2.7. 기본 Ceph 포트에 대해 방화벽 규칙 구성
기본적으로 Red Hat Ceph Storage 데몬은 TCP 포트 6800-s를 사용합니다.7100: 클러스터의 다른 호스트와 통신합니다. 호스트의 방화벽이 이러한 포트에서 연결을 허용하는지 확인할 수 있습니다.
네트워크에 전용 방화벽이 있는 경우 다음 절차에 따라 구성을 확인해야 할 수 있습니다. 자세한 내용은 방화벽 설명서를 참조하십시오.
자세한 내용은 방화벽 설명서를 참조하십시오.
사전 요구 사항
- 호스트에 대한 루트 수준 액세스.
절차
호스트의
iptables
구성을 확인합니다.활성 규칙을 나열합니다.
[root@host1 ~]# iptables -L
TCP 포트 6800에서 연결을 제한하는 규칙이 없는지 확인합니다.7100.
예제
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
호스트의
firewalld
구성을 확인합니다.호스트에서 열려 있는 포트를 나열합니다.
구문
firewall-cmd --zone ZONE --list-ports
예제
[root@host1 ~]# firewall-cmd --zone default --list-ports
- 범위가 TCP 포트 6800이 포함되어 있는지 확인합니다.7100.