30.3. iptables.service


iptables 서비스는 로컬 네트워크 방화벽을 지원합니다. iptables 구성에 대한 전체 제어가 가정됩니다. 시작하면 전체 iptables 구성을 플러시하고 복원합니다. 복원된 규칙은 해당 구성 파일인 /etc/sysconfig/iptables 에서 가져온 것입니다. 작업 중에는 구성 파일이 최신 상태로 유지되지 않으므로 다시 시작할 때마다 동적으로 추가된 규칙이 손실됩니다.

주의

iptables.service 를 중지하고 시작하면 OpenShift Container Platform 및 Docker에 필요한 구성이 제거됩니다. OpenShift Container Platform 및 Docker는 변경 사항을 알리지 않습니다.

# systemctl disable iptables.service
# systemctl mask iptables.service

iptables.service 를 실행해야 하는 경우 구성 파일에 제한된 구성을 유지하고 OpenShift Container Platform 및 Docker를 사용하여 필요한 규칙을 설치합니다.

iptables.service 구성이 로드됩니다.

/etc/sysconfig/iptables

영구 규칙을 변경하려면 이 파일의 변경 내용을 편집합니다. Docker 또는 OpenShift Container Platform 규칙을 포함하지 마십시오.

노드에서 iptables.service 를 시작하거나 다시 시작한 후 필요한 iptables 구성을 재구축하려면 Docker 서비스 및 atomic-openshift-node.service 를 다시 시작해야 합니다.

중요

Docker 서비스를 다시 시작하면 노드에서 실행 중인 모든 컨테이너가 중지되고 다시 시작됩니다.

# systemctl restart iptables.service
# systemctl restart docker
# systemctl restart atomic-openshift-node.service
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.