Workload-Clusternetzwerkports (VCN-nativer Pod)
In der folgenden Tabelle auf Compute Cloud@Customer werden Ports aufgeführt, die von Workload-Clustern verwendet werden, wenn Sie ein VCN-natives Podnetzwerk verwenden. Diese Ports müssen verfügbar sein, um Workload Cluster Networking zu konfigurieren. Möglicherweise müssen Sie weitere Ports für andere Zwecke öffnen.
Alle Protokolle sind TCP. Alle Hafenstaaten sind zustandsbehaftet. Port 6443 ist der Port, der für die Kubernetes-API verwendet wird. In diesem Handbuch wird er auch als kubernetes_api_port
bezeichnet.
Siehe auch die Tabellen in Network Port and Protocol Matrix.
Quell-IP-Adresse |
Ziel-IP-Adresse |
Port |
Beschreibung |
---|---|---|---|
Bastionhost: |
Worker-Knotensubnetz: |
22 |
Ausgehende Verbindungen vom Bastionhost zum Worker-CIDR. |
Bastionhost: |
Control-Plane-Subnetz: |
22 |
Ausgehende Verbindungen vom Bastionhost zu den Control-Plane-Knoten. |
Worker-Knotensubnetz: |
yum-Repository |
80 |
Ausgehende Verbindungen vom Worker-CIDR zu externen Anwendungen. |
Worker-Knotensubnetz: |
Control-Plane-Subnetz: |
6.443 |
Ausgehende Verbindungen vom Worker-CIDR zur Kubernetes-API. Dies ist erforderlich, damit Knoten entweder über eine öffentliche IP-Adresse auf einem der Knoten oder über die öffentliche IP-Adresse des Load Balancers eine Verbindung herstellen können. Port 6443 wird als |
Worker-Knotensubnetz: |
Control-Plane-Load Balancer |
6.443 |
Eingehende Verbindungen vom Worker-CIDR zur Kubernetes-API. |
CIDR für Clients: |
Control-Plane-Load Balancer |
6.443 |
Eingehende Verbindungen von Clients zum Kubernetes-API-Server. |
Worker-Knotensubnetz: |
Control-Plane-Subnetz: |
6.443 |
Private ausgehende Verbindungen vom Worker-CIDR zu |
|
Worker-Knotensubnetz: |
30.000-32.767 |
Eingehender Traffic für Anwendungen von Kubernetes-Clients. |
|
|
10.250 |
Kommunikation zwischen Kubernetes-API-Endpunkt und Worker-Knoten. |
|
|
10.256 |
Ermöglichen Sie die Kommunikation zwischen Load Balancer und Network Load Balancer mit |
|
|
12.250 |
Kommunikation zwischen Pod und Kubernetes-API-Endpunkt. |
|
|
2.379-2.381 |
Kommunikation zwischen dem |
|
|
10.257-10.260 |
Eingehende Verbindung für Kubernetes-Komponenten. |