2장. 노드 포트 서비스 범위 구성


OpenShift Container Platform에서 클러스터 노드 포트 요구 사항을 충족하기 위해 설치 중에 노드 포트 서비스 범위를 구성하거나 설치 후 확장할 수 있습니다. 기본 범위 30000-32768 은 새 구성 내에서 이 기본 범위를 유지하면서 어느 쪽에서든 확장할 수 있습니다.

중요

Red Hat은 기본 포트 범위인 30000-32768 외부에서 테스트를 수행하지 않았습니다. 기본 포트 범위 외부의 범위의 경우 확장 노드 포트 범위가 클러스터에 영향을 미치지 않는지 테스트해야 합니다. 특히 다음 사항이 있는지 확인합니다.

  • 호스트 프로세스에서 이미 사용 중인 포트와 겹치지 않음
  • 호스트 네트워킹으로 구성된 Pod에서 이미 사용 중인 포트와 겹치지 않음

범위와 포트 할당 문제가 발생하면 새 클러스터를 생성하고 필요한 범위를 설정합니다.

OpenShift Container Platform API 서버와 포트가 충돌하여 노드 포트 범위를 확장하고 OpenShift CLI(oc)가 작동하지 않는 경우 새 클러스터를 생성해야 합니다.

2.1. 노드 포트 범위 확장

설치 후 OpenShift Container Platform 클러스터의 노드 포트 범위를 확장하려면 oc patch 명령을 사용하여 serviceNodePortRange 매개변수를 업데이트할 수 있습니다. 두 가지 측면에서 범위를 확장할 수 있지만 설치 후에는 축소할 수 없습니다.

중요

Red Hat은 기본 포트 범위인 30000-32768 외부에서 테스트를 수행하지 않았습니다. 기본 포트 범위 외부의 범위의 경우 노드 포트 범위를 확장하는 것이 클러스터에 영향을 미치지 않는지 테스트해야 합니다. 범위와 포트 할당 문제가 발생하면 새 클러스터를 생성하고 필요한 범위를 설정합니다.

중요

serviceNodePortRange 매개변수를 확장할 때 매개변수에 설정한 값이 커널의 임시 포트 범위 net.ipv4.ip_local_port_range 와 겹치지 않는지 확인합니다.

OVN-Kubernetes는 아웃바운드 Pod 트래픽에서 소스 네트워크 주소 변환(SNAT) 소스 포트 선택에 이 임시 범위를 사용합니다. SNAT 소스 포트가 노드 포트 번호와 일치하면 반환 트래픽이 잘못 라우팅될 수 있으므로 간헐적으로 아웃바운드 TCP 연결 시간 초과가 발생할 수 있습니다.

자세한 내용은 추가 리소스 섹션의 "보안 및 안전하지 않은 sysctl"을 참조하십시오.

사전 요구 사항

  • OpenShift CLI(oc)가 설치되어 있어야 합니다.
  • cluster-admin 권한이 있는 사용자로 클러스터에 로그인합니다.
  • 클러스터 인프라가 확장된 범위에 있는 포트에 액세스할 수 있도록 했습니다. 예를 들어 노드 포트 범위를 30000-32900 으로 확장하는 경우 방화벽 또는 패킷 필터링 구성에서 30000-32900 의 포함 포트 범위를 허용해야 합니다.

프로세스

  • 클러스터가 Pod의 트래픽을 관리하는 데 사용하는 network.config.openshift.io 오브젝트에서 serviceNodePortRange 매개변수의 범위를 확장하려면 다음 명령을 입력합니다.

    $ oc patch network.config.openshift.io cluster --type=merge -p \
      '{
        "spec":
          { "serviceNodePortRange": "<port_range>" }
      }'

    다음과 같습니다.

    <port_range>
    30000-32900 과 같은 확장된 범위를 지정합니다.
    작은 정보

    다음 YAML을 적용하여 노드 포트 범위를 업데이트할 수도 있습니다.

    apiVersion: config.openshift.io/v1
    kind: Network
    metadata:
      name: cluster
    spec:
      serviceNodePortRange: "<port_range>"
    # ...

    출력 예

    network.config.openshift.io/cluster patched

검증

  • 업데이트된 구성이 활성화되어 있는지 확인하려면 다음 명령을 입력합니다. 업데이트를 적용하는 데 몇 분이 걸릴 수 있습니다.

    $ oc get configmaps -n openshift-kube-apiserver config \
      -o jsonpath="{.data['config\.yaml']}" | \
      grep -Eo '"service-node-port-range":["[[:digit:]]+-[[:digit:]]+"]'

    출력 예

    "service-node-port-range":["30000-32900"]

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동