# 마스터노드 및 각 워커노드
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
# 마스터노드 및 각 워커노드
sudo iptables -A INPUT -i lo -j ACCEPT
# 마스터노드 및 각 워커노드
sudo iptables -A INPUT -p icmp -j ACCEPT
# 마스터노드 및 각 워커노드
sudo iptables -I INPUT -p tcp --dport 22 -j ACCEPT
# 마스터노드 및 각 워커노드
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
# 마스터노드
sudo iptables -A INPUT -p tcp --dport 6443 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 2379:2380 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 10250 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 10251 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 10252 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 30000:32767 -j ACCEPT
# 각 워커노드
sudo iptables -A INPUT -p tcp --dport 10250 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 30000:32767 -j ACCEPT
'DevOps' 카테고리의 다른 글
k8s 지속적 제공(Continuous Delivery) argoCD (2) git 연동 (0) | 2023.05.07 |
---|---|
k8s 지속적 제공(Continuous Delivery) argoCD (1) 구축 (0) | 2023.05.07 |
오라클클라우드 프리티어를 이용한 k8s 구축 (2-1) kubeadm 으로 설치 (0) | 2023.05.04 |
오라클클라우드 프리티어를 이용한 k8s 구축 (3) kubespray 설치 (0) | 2023.05.04 |
오라클클라우드 프리티어를 이용한 k8s 구축 (2) ansible 설치 (0) | 2023.05.03 |