 Kubernetes开源书 -  周立在master机器上 ~]# firewall-cmd --permanent --add-port=6443/tcp ~]# firewall-cmd --permanent --add-port=2379-2380/tcp ~]# firewall-cmd --permanent --add-port=10250/tcp ~]# firewall-cmd --permanent --add-port=10251/tcp --add-port=10251/tcp ~]# firewall-cmd --permanent --add-port=10252/tcp ~]# firewall-cmd --permanent --add-port=10255/tcp ~]# firewall-cmd --reload ~]# modprobe br_netfilter ~]# echo '1' > /proc/sys/ 在node机器上 ~]# firewall-cmd --permanent --add-port=10250/tcp ~]# firewall-cmd --permanent --add-port=10255/tcp ~]# firewall-cmd --permanent --add-port=30000-32767/tcp ~]# firewall-cmd --permanent --add-port=6783/tcp0 码力 | 135 页 | 21.02 MB | 1 年前3 Kubernetes开源书 -  周立在master机器上 ~]# firewall-cmd --permanent --add-port=6443/tcp ~]# firewall-cmd --permanent --add-port=2379-2380/tcp ~]# firewall-cmd --permanent --add-port=10250/tcp ~]# firewall-cmd --permanent --add-port=10251/tcp --add-port=10251/tcp ~]# firewall-cmd --permanent --add-port=10252/tcp ~]# firewall-cmd --permanent --add-port=10255/tcp ~]# firewall-cmd --reload ~]# modprobe br_netfilter ~]# echo '1' > /proc/sys/ 在node机器上 ~]# firewall-cmd --permanent --add-port=10250/tcp ~]# firewall-cmd --permanent --add-port=10255/tcp ~]# firewall-cmd --permanent --add-port=30000-32767/tcp ~]# firewall-cmd --permanent --add-port=6783/tcp0 码力 | 135 页 | 21.02 MB | 1 年前3
 k8s操作手册 2.3UDP: 8285,8472 ★最好是允许整个k8s的node网段以及pod网段入站 # firewall-cmd --add-rich-rule='rule family="ipv4" source address="10.99.1.0/24" accept' # firewall-cmd --add-rich-rule='rule family="ipv4" source address="10 address="10.244.0.0/16" accept' # firewall-cmd --run�me-to-permanent # firewall-cmd --list-all ★如果有硬件交换机做ACL或基于云的安全组做访问控制,则可关闭服务器上的 防火墙软件 ⑨加载ipvs模块 # cat > /etc/modules-load.d/k8s-ipvs.conf <0 码力 | 126 页 | 4.33 MB | 1 年前3 k8s操作手册 2.3UDP: 8285,8472 ★最好是允许整个k8s的node网段以及pod网段入站 # firewall-cmd --add-rich-rule='rule family="ipv4" source address="10.99.1.0/24" accept' # firewall-cmd --add-rich-rule='rule family="ipv4" source address="10 address="10.244.0.0/16" accept' # firewall-cmd --run�me-to-permanent # firewall-cmd --list-all ★如果有硬件交换机做ACL或基于云的安全组做访问控制,则可关闭服务器上的 防火墙软件 ⑨加载ipvs模块 # cat > /etc/modules-load.d/k8s-ipvs.conf <0 码力 | 126 页 | 4.33 MB | 1 年前3 docker-compose 安装 RocketMQ--driver bridge --subnet=172.10.0.0/16 --gateway=172.10.0.1 rmqnet firewall-cmd --zone=trusted --add-source=172.10.0.1/16 --permanent firewall-cmd --reload 三、配置 docker-compose version: '3.8' services: rmqnamesrv:0 码力 | 3 页 | 135.58 KB | 1 年前3 docker-compose 安装 RocketMQ--driver bridge --subnet=172.10.0.0/16 --gateway=172.10.0.1 rmqnet firewall-cmd --zone=trusted --add-source=172.10.0.1/16 --permanent firewall-cmd --reload 三、配置 docker-compose version: '3.8' services: rmqnamesrv:0 码力 | 3 页 | 135.58 KB | 1 年前3 OpenShift Container Platform 4.2 镜像打开所需的端口: # firewall-cmd --add-port= OpenShift Container Platform 4.2 镜像打开所需的端口: # firewall-cmd --add-port=- /tcp --zone=internal --permanent 1 # firewall-cmd --add-port= - /tcp --zone=public --permanent 2 # firewall-cmd --reload 0 码力 | 92 页 | 971.35 KB | 1 年前3 OpenShift Container Platform 4.10 安装网络部署,请配置 置 置备 备 网络: $ sudo systemctl start firewalld $ sudo firewall-cmd --zone=public --add-service=http --permanent $ sudo firewall-cmd --reload $ sudo systemctl enable libvirtd --now $ sudo virsh httpd_sys_content_t : $ sudo dnf install -y podman $ sudo firewall-cmd --add-port=8080/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ mkdir /home/kni/rhcos_image_cache $ sudo semanage 创建保存存储库信息的目录结构: $ sudo firewall-cmd --add-port=5000/tcp --zone=libvirt --permanent $ sudo firewall-cmd --add-port=5000/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ sudo yum -y install0 码力 | 3142 页 | 33.42 MB | 1 年前3 OpenShift Container Platform 4.10 安装网络部署,请配置 置 置备 备 网络: $ sudo systemctl start firewalld $ sudo firewall-cmd --zone=public --add-service=http --permanent $ sudo firewall-cmd --reload $ sudo systemctl enable libvirtd --now $ sudo virsh httpd_sys_content_t : $ sudo dnf install -y podman $ sudo firewall-cmd --add-port=8080/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ mkdir /home/kni/rhcos_image_cache $ sudo semanage 创建保存存储库信息的目录结构: $ sudo firewall-cmd --add-port=5000/tcp --zone=libvirt --permanent $ sudo firewall-cmd --add-port=5000/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ sudo yum -y install0 码力 | 3142 页 | 33.42 MB | 1 年前3 OpenShift Container Platform 4.14 安装--groups libvirt OpenShift Container Platform 4.14 安装--groups libvirt- $ sudo systemctl start firewalld $ sudo firewall-cmd --zone=public --add-service=http --permanent $ sudo firewall-cmd --reload OpenShift Container Platform 4.14 安装 安装 2184 9. 像并将其放在 /home/kni/rhcos_image_cache 目 目录 录中: 中: $ sudo firewall-cmd --add-port=8080/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ mkdir /home/kni/rhcos_image_cache $ sudo semanage 先决条件 先决条件 $ sudo firewall-cmd --add-port=5000/tcp --zone=libvirt --permanent $ sudo firewall-cmd --add-port=5000/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ sudo yum -y install 0 码力 | 3881 页 | 39.03 MB | 1 年前3 OpenShift Container Platform 4.7 安装--groups libvirt OpenShift Container Platform 4.7 安装--groups libvirt- $ sudo systemctl start firewalld $ sudo firewall-cmd --zone=public --add-service=http --permanent $ sudo firewall-cmd --reload $ sudo systemctl enable libvirtd --now $ sudo virsh nstall /usr/local/bin $ sudo dnf install -y podman $ sudo firewall-cmd --add-port=8080/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ mkdir /home/kni/rhcos_image_cache $ sudo semanage to be regenerated $ sudo firewall-cmd --add-port=5000/tcp --zone=libvirt --permanent $ sudo firewall-cmd --add-port=5000/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ sudo yum -y install 0 码力 | 2276 页 | 23.68 MB | 1 年前3 OpenShift Container Platform 4.13 安装--groups libvirt OpenShift Container Platform 4.13 安装--groups libvirt- $ sudo systemctl start firewalld $ sudo firewall-cmd --zone=public --add-service=http --permanent $ sudo firewall-cmd --reload OpenShift Container Platform 4.13 安装 安装 2072 9. $ sudo cp openshift-baremetal-install /usr/local/bin  $ sudo dnf install -y podman $ sudo firewall-cmd --add-port=8080/tcp --zone=public --permanent OpenShift Container Platform 4.13 安装 安装 2082 9. 为 为新文件确 新文件确认 认 SELinux 类 类型 型为 为 httpd_sys_content_t : : $ sudo firewall-cmd --reload $ mkdir /home/kni/rhcos_image_cache $ sudo semanage fcontext -a -t httpd_sys_content_t 0 码力 | 4634 页 | 43.96 MB | 1 年前3 OpenShift Container Platform 4.8 安装--groups libvirt OpenShift Container Platform 4.8 安装--groups libvirt- $ sudo systemctl start firewalld $ sudo firewall-cmd --zone=public --add-service=http --permanent $ sudo firewall-cmd --reload $ sudo systemctl enable libvirtd --now $ sudo virsh 虚拟机上部署的 RHCOS 镜像的 SHA 哈希: $ sudo dnf install -y podman $ sudo firewall-cmd --add-port=8080/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ mkdir /home/kni/rhcos_image_cache $ sudo semanage 生成自签名 名证书(可 (可选) ) $ sudo firewall-cmd --add-port=5000/tcp --zone=libvirt --permanent $ sudo firewall-cmd --add-port=5000/tcp --zone=public --permanent $ sudo firewall-cmd --reload $ sudo yum -y install 0 码力 | 2586 页 | 27.37 MB | 1 年前3
共 9 条
- 1














