Porte di rete del cluster del carico di lavoro (pod VCN nativo)
In Compute Cloud@Customer, la tabella riportata di seguito elenca le porte utilizzate dai cluster del carico di lavoro quando si utilizza la rete pod VCN nativa. Queste porte devono essere disponibili per configurare la rete cluster del carico di lavoro. Potrebbe essere necessario aprire più porte per altri scopi.
Tutti i protocolli sono TCP. Tutti gli stati portuali sono con conservazione dello stato. La porta 6443 è la porta utilizzata per l'API Kubernetes ed è anche nota come kubernetes_api_port
in questa guida.
Vedere anche le tabelle in Network Port and Protocol Matrix.
Indirizzo IP di origine |
Indirizzo IP di destinazione |
Porta |
Descrizione |
---|---|---|---|
bastion host: |
Subnet dei nodi di lavoro: |
22 |
Connessioni in uscita dall'host bastion al CIDR del worker. |
bastion host: |
Subnet del piano di controllo: |
22 |
Connessioni in uscita dall'host bastion ai nodi del piano di controllo. |
Subnet dei nodi di lavoro: |
repository yum |
80 |
Connessioni in uscita dal CIDR del lavoratore alle applicazioni esterne. |
Subnet dei nodi di lavoro: |
Subnet del piano di controllo: |
6.443 |
Connessioni in uscita dal CIDR del worker all'API Kubernetes. Ciò è necessario per consentire ai nodi di unirsi tramite un indirizzo IP pubblico su uno dei nodi o l'indirizzo IP pubblico del load balancer. La porta 6443 è denominata |
Subnet dei nodi di lavoro: |
Load balancer del piano di controllo |
6.443 |
Connessioni in entrata dal CIDR del worker all'API Kubernetes. |
CIDR per i client: |
Load balancer del piano di controllo |
6.443 |
Connessioni in entrata dai client al server API Kubernetes. |
Subnet dei nodi di lavoro: |
Subnet del piano di controllo: |
6.443 |
Connessioni private in uscita dal CIDR del worker al file |
|
Subnet dei nodi di lavoro: |
30.000-32.767 |
Traffico in entrata per le applicazioni dai client Kubernetes. |
|
|
10.250 |
Dall'endpoint API Kubernetes alla comunicazione del nodo di lavoro. |
|
|
10.256 |
Consentire al load balancer o al load balancer di rete di comunicare con |
|
|
12.250 |
Comunicazione tra pod e endpoint API Kubernetes. |
|
|
2.379-2.381 |
Comunicazione tra il server |
|
|
10.257-10.260 |
Connessione in entrata per i componenti Kubernetes. |