【发布时间】:2016-05-17 19:28:45
【问题描述】:
我在 kubernetes 集群上部署了一个应用程序。
kubernetes 节点端口是 30010,它将被重定向到 41018。
[root@kubernetes-slave ~]# iptables -L -n -t nat
Chain KUBE-NODEPORT-HOST (1 references)
target prot opt source destination
DNAT tcp -- 0.0.0.0/0 0.0.0.0/0 /* default/myservice:http */ tcp dpt:30010 to:<server_ip>:41018
如果我禁用防火墙,一切都会正常工作。但如果我用service firewalld start 启用它。我无法访问http://<server_ip>:30010。
即使我执行firewall-cmd --zone=public --add-port=30010/tcp,它仍然是“Bad GateWay”
经过两天的调试,我终于想通了,我应该打开41018端口而不是30010,然后一切正常。
但是这里的问题是30010端口可以由用户配置,但是41018端口是kubernetes在每次部署时随机选择的。
我觉得开放41018端口不是一个好选择。有什么建议吗?还是我使用kubernetes有问题?
【问题讨论】:
标签: kubernetes iptables