2.2. OpenShift Container Platform 网络流列表
网络流列表描述了 OpenShift Container Platform 服务的入站流。对于裸机和云环境,列表中的网络信息是准确的。使用网络流列表中的信息来帮助管理入口流量。您可以将入口流量限制为基本流以提高网络安全性。
要查看或下载原始 CSV 内容,请参阅此资源。
另外,在管理入口流量时请考虑以下动态端口范围:
-
9000-9999: 主机级别的服务 -
30000-32767: Kubernetes 节点端口 -
49152-65535: 动态或专用端口
网络流列表描述了基本 OpenShift Container Platform 安装的入口流量流。它没有描述其他组件的网络流,如 Red Hat Marketplace 提供的可选 Operator。列表不适用于托管 control plane、红帽构建的 MicroShift 或独立集群。
| 方向 | 协议 | port | Namespace | service | Pod | Container | 节点角色 | 选填 |
|---|---|---|---|---|---|---|---|---|
| 入口 | TCP | 22 | 主机系统服务 | sshd | master | TRUE | ||
| 入口 | TCP | 53 | openshift-dns | dns-default | dnf-default | dns | master | FALSE |
| 入口 | TCP | 80 | openshift-ingress | router-default | router-default | 路由器 | master | FALSE |
| 入口 | TCP | 111 | 主机系统服务 | rpcbind | master | TRUE | ||
| 入口 | TCP | 443 | openshift-ingress | router-default | router-default | 路由器 | master | FALSE |
| 入口 | TCP | 1936 | openshift-ingress | router-default | router-default | 路由器 | master | FALSE |
| 入口 | TCP | 2379 | openshift-etcd | etcd | etcd | etcdctl | master | FALSE |
| 入口 | TCP | 2380 | openshift-etcd | healthz | etcd | etcd | master | FALSE |
| 入口 | TCP | 5050 | openshift-machine-api | ironic-proxy | ironic-proxy | master | FALSE | |
| 入口 | TCP | 5051 | openshift-machine-api | metal3-state | metal3 | metal3-httpd | master | FALSE |
| 入口 | TCP | 6080 | openshift-kube-apiserver | kube-apiserver | kube-apiserver-insecure-readyz | master | FALSE | |
| 入口 | TCP | 6180 | openshift-machine-api | metal3-state | metal3 | metal3-httpd | master | FALSE |
| 入口 | TCP | 6183 | openshift-machine-api | metal3-state | metal3 | metal3-httpd | master | FALSE |
| 入口 | TCP | 6385 | openshift-machine-api | ironic-proxy | ironic-proxy | master | FALSE | |
| 入口 | TCP | 6388 | openshift-machine-api | metal3-state | metal3 | metal3-httpd | master | FALSE |
| 入口 | TCP | 6443 | openshift-kube-apiserver | APIServer | kube-apiserver | kube-apiserver | master | FALSE |
| 入口 | TCP | 8080 | openshift-network-operator | network-operator | network-operator | master | FALSE | |
| 入口 | TCP | 8798 | openshift-machine-config-operator | machine-config-daemon | machine-config-daemon | machine-config-daemon | master | FALSE |
| 入口 | TCP | 9001 | openshift-machine-config-operator | machine-config-daemon | machine-config-daemon | kube-rbac-proxy | master | FALSE |
| 入口 | TCP | 9099 | openshift-cluster-version | cluster-version-operator | cluster-version-operator | cluster-version-operator | master | FALSE |
| 入口 | TCP | 9100 | openshift-monitoring | node-exporter | node-exporter | kube-rbac-proxy | master | FALSE |
| 入口 | TCP | 9103 | openshift-ovn-kubernetes | ovn-kubernetes-node | ovnkube-node | kube-rbac-proxy-node | master | FALSE |
| 入口 | TCP | 9104 | openshift-network-operator | metrics | network-operator | network-operator | master | FALSE |
| 入口 | TCP | 9105 | openshift-ovn-kubernetes | ovn-kubernetes-node | ovnkube-node | kube-rbac-proxy-ovn-metrics | master | FALSE |
| 入口 | TCP | 9107 | openshift-ovn-kubernetes | egressip-node-healthcheck | ovnkube-node | ovnkube-controller | master | FALSE |
| 入口 | TCP | 9108 | openshift-ovn-kubernetes | ovn-kubernetes-control-plane | ovnkube-control-plane | kube-rbac-proxy | master | FALSE |
| 入口 | TCP | 9192 | openshift-cluster-machine-approver | machine-approver | machine-approver | kube-rbac-proxy | master | FALSE |
| 入口 | TCP | 9258 | openshift-cloud-controller-manager-operator | machine-approver | cluster-cloud-controller-manager | cluster-cloud-controller-manager | master | FALSE |
| 入口 | TCP | 9444 | openshift-kni-infra | hapoxy | hapoxy | master | FALSE | |
| 入口 | TCP | 9445 | openshift-kni-infra | hapoxy | hapoxy | master | FALSE | |
| 入口 | TCP | 9537 | 主机系统服务 | crio-metrics | master | FALSE | ||
| 入口 | TCP | 9637 | openshift-machine-config-operator | kube-rbac-proxy-crio | kube-rbac-proxy-crio | kube-rbac-proxy-crio | master | FALSE |
| 入口 | TCP | 9978 | openshift-etcd | etcd | etcd | etcd-metrics | master | FALSE |
| 入口 | TCP | 9979 | openshift-etcd | etcd | etcd | etcd-metrics | master | FALSE |
| 入口 | TCP | 9980 | openshift-etcd | etcd | etcd | etcd | master | FALSE |
| 入口 | TCP | 10250 | 主机系统服务 | kubelet | master | FALSE | ||
| 入口 | TCP | 10256 | openshift-ovn-kubernetes | ovnkube | ovnkube | ovnkube-controller | master | FALSE |
| 入口 | TCP | 10257 | openshift-kube-controller-manager | kube-controller-manager | kube-controller-manager | kube-controller-manager | master | FALSE |
| 入口 | TCP | 10258 | openshift-cloud-controller-manager-operator | cloud-controller | cloud-controller-manager | cloud-controller-manager | master | FALSE |
| 入口 | TCP | 10259 | openshift-kube-scheduler | scheduler | openshift-kube-scheduler | kube-scheduler | master | FALSE |
| 入口 | TCP | 10260 | openshift-cloud-controller-manager-operator | cloud-controller | cloud-controller-manager | cloud-controller-manager | master | FALSE |
| 入口 | TCP | 10300 | openshift-cluster-csi-drivers | csi-livenessprobe | csi-driver-node | csi-driver | master | FALSE |
| 入口 | TCP | 10309 | openshift-cluster-csi-drivers | csi-node-driver | csi-driver-node | csi-node-driver-registrar | master | FALSE |
| 入口 | TCP | 17697 | openshift-kube-apiserver | openshift-kube-apiserver-healthz | kube-apiserver | kube-apiserver-check-endpoints | master | FALSE |
| 入口 | TCP | 18080 | openshift-kni-infra | coredns | coredns | master | FALSE | |
| 入口 | TCP | 22623 | openshift-machine-config-operator | machine-config-server | machine-config-server | machine-config-server | master | FALSE |
| 入口 | TCP | 22624 | openshift-machine-config-operator | machine-config-server | machine-config-server | machine-config-server | master | FALSE |
| 入口 | UDP | 53 | openshift-dns | dns-default | dnf-default | dns | master | FALSE |
| 入口 | UDP | 111 | 主机系统服务 | rpcbind | master | TRUE | ||
| 入口 | UDP | 6081 | openshift-ovn-kubernetes | ovn-kubernetes geneve | master | FALSE | ||
| 入口 | TCP | 22 | 主机系统服务 | sshd | worker | TRUE | ||
| 入口 | TCP | 53 | openshift-dns | dns-default | dnf-default | dns | worker | FALSE |
| 入口 | TCP | 80 | openshift-ingress | router-default | router-default | 路由器 | worker | FALSE |
| 入口 | TCP | 111 | 主机系统服务 | rpcbind | worker | TRUE | ||
| 入口 | TCP | 443 | openshift-ingress | router-default | router-default | 路由器 | worker | FALSE |
| 入口 | TCP | 1936 | openshift-ingress | router-default | router-default | 路由器 | worker | FALSE |
| 入口 | TCP | 8798 | openshift-machine-config-operator | machine-config-daemon | machine-config-daemon | machine-config-daemon | worker | FALSE |
| 入口 | TCP | 9001 | openshift-machine-config-operator | machine-config-daemon | machine-config-daemon | kube-rbac-proxy | worker | FALSE |
| 入口 | TCP | 9100 | openshift-monitoring | node-exporter | node-exporter | kube-rbac-proxy | worker | FALSE |
| 入口 | TCP | 9103 | openshift-ovn-kubernetes | ovn-kubernetes-node | ovnkube-node | kube-rbac-proxy-node | worker | FALSE |
| 入口 | TCP | 9105 | openshift-ovn-kubernetes | ovn-kubernetes-node | ovnkube-node | kube-rbac-proxy-ovn-metrics | worker | FALSE |
| 入口 | TCP | 9107 | openshift-ovn-kubernetes | egressip-node-healthcheck | ovnkube-node | ovnkube-controller | worker | FALSE |
| 入口 | TCP | 9537 | 主机系统服务 | crio-metrics | worker | FALSE | ||
| 入口 | TCP | 9637 | openshift-machine-config-operator | kube-rbac-proxy-crio | kube-rbac-proxy-crio | kube-rbac-proxy-crio | worker | FALSE |
| 入口 | TCP | 10250 | 主机系统服务 | kubelet | worker | FALSE | ||
| 入口 | TCP | 10256 | openshift-ovn-kubernetes | ovnkube | ovnkube | ovnkube-controller | worker | TRUE |
| 入口 | TCP | 18080 | openshift-kni-infra | coredns | coredns | worker | FALSE | |
| 入口 | UDP | 53 | openshift-dns | dns-default | dnf-default | dns | worker | FALSE |
| 入口 | UDP | 111 | 主机系统服务 | rpcbind | worker | TRUE | ||
| 入口 | UDP | 6081 | openshift-ovn-kubernetes | ovn-kubernetes geneve | worker | FALSE |