5.3. Google Cloud용 포트 15150 활성화
Compute Engine에서 실행 중인 피어 Pod와의 내부 통신을 허용하려면 포트 15150을 활성화해야 합니다.
사전 요구 사항
- Google Cloud CLI(명령줄 인터페이스) 툴을 설치했습니다.
-
roles/container.admin
역할의 사용자로 OpenShift Container Platform 클러스터에 액세스할 수 있습니다.
프로세스
다음 명령을 실행하여 프로젝트 ID 변수를 설정합니다.
export GCP_PROJECT_ID="<project_id>"
$ export GCP_PROJECT_ID="<project_id>"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 Google Cloud에 로그인합니다.
gcloud auth login
$ gcloud auth login
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 Google Cloud 프로젝트 ID를 설정합니다.
gcloud config set project ${GCP_PROJECT_ID}
$ gcloud config set project ${GCP_PROJECT_ID}
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음 명령을 실행하여 포트 15150을 엽니다.
gcloud compute firewall-rules create allow-port-15150-restricted \ --project=${GCP_PROJECT_ID} \ --network=default \ --allow=tcp:15150 \ --source-ranges=<external_ip_cidr-1>[,<external_ip_cidr-2>,...]
$ gcloud compute firewall-rules create allow-port-15150-restricted \ --project=${GCP_PROJECT_ID} \ --network=default \ --allow=tcp:15150 \ --source-ranges=<external_ip_cidr-1>[,<external_ip_cidr-2>,...]
1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 하나 이상의 IP 주소 또는 범위를 쉼표로 구분하여 CIDR 형식으로 지정합니다. 예:
203.0.113.5/32,198.51.100.0/24
.
검증
다음 명령을 실행하여 포트 15150이 열려 있는지 확인합니다.
gcloud compute firewall-rule list
$ gcloud compute firewall-rule list
Copy to Clipboard Copied! Toggle word wrap Toggle overflow