30.3. iptables.service
iptables 서비스는 로컬 네트워크 방화벽을 지원합니다. iptables 구성에 대한 전체 제어가 가정됩니다. 시작하면 전체 iptables 구성을 플러시하고 복원합니다. 복원된 규칙은 해당 구성 파일인 /etc/sysconfig/iptables 에서 가져온 것입니다. 작업 중에는 구성 파일이 최신 상태로 유지되지 않으므로 다시 시작할 때마다 동적으로 추가된 규칙이 손실됩니다.
iptables.service 를 중지하고 시작하면 OpenShift Container Platform 및 Docker에 필요한 구성이 제거됩니다. OpenShift Container Platform 및 Docker는 변경 사항을 알리지 않습니다.
# systemctl disable iptables.service # systemctl mask iptables.service
iptables.service 를 실행해야 하는 경우 구성 파일에 제한된 구성을 유지하고 OpenShift Container Platform 및 Docker를 사용하여 필요한 규칙을 설치합니다.
iptables.service 구성이 로드됩니다.
/etc/sysconfig/iptables
영구 규칙을 변경하려면 이 파일의 변경 내용을 편집합니다. Docker 또는 OpenShift Container Platform 규칙을 포함하지 마십시오.
노드에서 iptables.service 를 시작하거나 다시 시작한 후 필요한 iptables 구성을 재구축하려면 Docker 서비스 및 atomic-openshift-node.service 를 다시 시작해야 합니다.
Docker 서비스를 다시 시작하면 노드에서 실행 중인 모든 컨테이너가 중지되고 다시 시작됩니다.
# systemctl restart iptables.service # systemctl restart docker # systemctl restart atomic-openshift-node.service