k8s操作手册 2.3#前3行表示bridge设备在二层转发时也去调用iptables配置的三层规则(包含 conntrack) # sysctl -p #加载配置 ⑧防火墙放行端口 TCP: 6443,2379,2380,10250~10252,30000~32767 UDP: 8285,8472 ★最好是允许整个k8s的node网段以及pod网段入站 # firewall-cmd firewall-cmd --run�me-to-permanent # firewall-cmd --list-all ★如果有硬件交换机做ACL或基于云的安全组做访问控制,则可关闭服务器上的 防火墙软件 ⑨加载ipvs模块 # cat > /etc/modules-load.d/k8s-ipvs.conf <防火墙规则,导致pod网络不通 # vi /usr/lib/systemd/system/docker.service #在[Service]下的ExecStart=/usr/bin/dockerd -H 0 码力 | 126 页 | 4.33 MB | 1 年前3
postgresql操作手册0.0.0.0/0 password # systemctl restart postgresql #pg-10版本 ★防火墙放通5432/tcp # firewall-cmd --add-port=5432/tcp --permanent # firewall-cmd --reload pg_hba.conf0 码力 | 17 页 | 445.84 KB | 1 年前3
git 操作手册#启动 # gitlab-ctl stop #停止 # gitlab-ctl restart #重启 ★放通防火墙 # firewall-cmd --add-service=h�p # firewall-cmd --add-service=h�ps # firewall-cmd --run�me-to-permanent0 码力 | 35 页 | 1.69 MB | 1 年前3
共 3 条
- 1













