Workload-Clusternetzwerkports (Flannel-Overlay)

Erfahren Sie mehr über die erforderlichen Ports für OKE auf Compute Cloud@Customer.

In der folgenden Tabelle werden Ports aufgeführt, die von Workload-Clustern verwendet werden, wenn Sie Flannel Overlay-Netzwerke verwenden. Diese Ports müssen verfügbar sein, um Workload Cluster Networking zu konfigurieren. Möglicherweise müssen Sie weitere Ports für andere Zwecke öffnen.

Alle Protokolle sind TCP. Alle Hafenstaaten sind zustandsbehaftet. Port 6443 ist der Port, der für die Kubernetes-API verwendet wird, und wird in dieser Dokumentation auch als kubernetes_api_port bezeichnet.

Siehe auch die Tabelle in Network Port and Protocol Matrix.

Ports, die für die Verwendung durch Workload-Cluster für Flannel Overlay-Netzwerke verfügbar sein müssen

Quell-IP-Adresse

Ziel-IP-Adresse

Port

Beschreibung

Bastionhost: vcn_cidr

Worker-Knotensubnetz: worker_cidr

22

Ausgehende Verbindungen vom Bastionhost zum Worker-CIDR.

Bastionhost: vcn_cidr

Control-Plane-Subnetz: kmi_cidr

22

Ausgehende Verbindungen vom Bastionhost zu den Control-Plane-Knoten.

Worker-Knotensubnetz: worker_cidr

yum-Repository

80

Ausgehende Verbindungen vom Worker-CIDR zu externen Anwendungen.

Worker-Knotensubnetz: worker_cidr

Sicheres yum-Repository

443

Sichern Sie ausgehenden Traffic vom Worker-CIDR zu externen Anwendungen.

Worker-Knotensubnetz: worker_cidr

Container Registry

5.000

Ausgehende Verbindungen vom Worker-CIDR zur Container-Registry.

Worker-Knotensubnetz: worker_cidr

Control-Plane-Subnetz: kmi_cidr

6.443

Ausgehende Verbindungen vom Worker-CIDR zur Kubernetes-API. Dies ist erforderlich, damit Knoten entweder über eine öffentliche IP-Adresse auf einem der Knoten oder über die öffentliche IP-Adresse des Load Balancers eine Verbindung herstellen können.

Port 6443 wird als kubernetes_api_port bezeichnet.

Worker-Knotensubnetz: worker_cidr

Control-Plane-Load Balancer

6.443

Eingehende Verbindungen vom Worker-CIDR zur Kubernetes-API.

CIDR für Clients: kube_client_cidr

Control-Plane-Load Balancer

6.443

Eingehende Verbindungen von Clients zum Kubernetes-API-Server.

Worker-Knotensubnetz: worker_cidr

Control-Plane-Subnetz: kmi_cidr

6.443

Private ausgehende Verbindungen vom Worker-CIDR zum kubeapi im Control-Plane-Subnetz.

kube_client_cidr

Worker-Knotensubnetz: worker_cidr

30.000-32.767

Eingehender Traffic für Anwendungen von Kubernetes-Clients.

Weitere Schritte:

Je nachdem, wie Sie die Netzwerkressourcen erstellen möchten, wird auf einen der folgenden Abschnitte verwiesen: