2.6. 기본 Ceph 포트에 대한 방화벽 규칙 확인
기본적으로 Red Hat Ceph Storage 데몬은 TCP 포트 6800-7100을 사용하여 클러스터의 다른 호스트와 통신합니다. 호스트의 방화벽이 이러한 포트에서 연결을 허용하는지 확인할 수 있습니다.
네트워크에 전용 방화벽이 있는 경우 다음 절차 외에 구성을 확인해야 할 수 있습니다. 자세한 내용은 방화벽 설명서를 참조하십시오.
자세한 내용은 방화벽 설명서를 참조하십시오.
사전 요구 사항
- 호스트에 대한 루트 수준 액세스.
프로세스
호스트의
iptables
구성을 확인합니다.활성 규칙을 나열합니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow iptables -L
[root@host1 ~]# iptables -L
TCP 포트 6800-7100에서 연결을 제한하는 규칙이 없는지 확인합니다.
예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
호스트의
firewalld
구성을 확인합니다.호스트에서 열려 있는 포트를 나열합니다.
구문
Copy to Clipboard Copied! Toggle word wrap Toggle overflow firewall-cmd --zone ZONE --list-ports
firewall-cmd --zone ZONE --list-ports
예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow firewall-cmd --zone default --list-ports
[root@host1 ~]# firewall-cmd --zone default --list-ports
- 범위에 TCP 포트 6800-7100이 포함되어 있는지 확인합니다.