ワークロード・クラスタ・ネットワーク・ポート(VCNネイティブ・ポッド)

Roving EdgeデバイスのVCNネイティブ・ポッド・ネットワーキングのOKEに必要なポートを確認します。ワークロード・クラスタ・ネットワーキングを構成するには、これらのポートが使用可能である必要があります。他の目的でさらにポートを開く必要がある場合があります。

すべてのプロトコルはTCPです。すべてのポートの状態はステートフルです。ポート6443は、Kubernetes APIに使用されるポートであり、このガイドではkubernetes_api_portとも呼ばれます。

Port Matrixの表も参照してください。

VCNネイティブ・ポッド・ネットワーキングのワークロード・クラスタで使用可能にする必要があるポート

ソースIPアドレス

宛先IPアドレス

ポート

摘要

要塞ホスト: vcn_cidr

ワーカー・ノード・サブネット: worker_cidr

22

要塞ホストからワーカーCIDRへのアウトバウンド接続。

要塞ホスト: vcn_cidr

コントロール・プレーン・サブネット: kmi_cidr

22

要塞ホストからコントロール・プレーン・ノードへのアウトバウンド接続。

ワーカー・ノード・サブネット: worker_cidr

yumリポジトリ

80

ワーカーCIDRから外部アプリケーションへのアウトバウンド接続。

ワーカー・ノード・サブネット: worker_cidr

コントロール・プレーン・サブネット: kmi_cidr

6443

ワーカーCIDRからKubernetes APIへのアウトバウンド接続。これは、ノードのいずれかのパブリックIPアドレスまたはロード・バランサのパブリックIPアドレスを介してノードが結合できるようにするために必要です。

ポート6443をkubernetes_api_portと呼びます。

ワーカー・ノード・サブネット: worker_cidr

コントロール・プレーン・ロード・バランサ

6443

ワーカーCIDRからKubernetes APIへのインバウンド接続。

クライアントのCIDR: kube_client_cidr

コントロール・プレーン・ロード・バランサ

6443

クライアントからKubernetes APIサーバーへのインバウンド接続。

ワーカー・ノード・サブネット: worker_cidr

コントロール・プレーン・サブネット: kmi_cidr

6443

コントロール・プレーン・サブネット上のワーカーCIDRからkubeapiへのプライベート・アウトバウンド接続。

kube_client_cidr

ワーカー・ノード・サブネット: worker_cidr

30000-32767

Kubernetesクライアントからのアプリケーションのインバウンド・トラフィック。

kmi_cidr

worker_cidr, pod_cidr

10250

Kubernetes APIエンドポイントからワーカ・ノード通信。

kmi_cidr

worker_cidr, pod_cidr

10256

ロード・バランサまたはネットワーク・ロード・バランサがワーカー・ノードまたはポッド・サブネット上のkube-proxyと通信できるようにします。

pod_cidr

kmilb_cidr

12250

ポッドからKubernetes APIエンドポイントへの通信。

kmi_cidr

kmi_cidr

2379-2381

etcdサーバーとメトリック・サービス間の通信。

kmi_cidr

kmi_cidr

10257-10260

Kubernetesコンポーネントのインバウンド接続。