2.2. OpenShift Container Platform 网络流列表


网络流列表描述了 OpenShift Container Platform 服务的入站流。对于裸机和云环境,列表中的网络信息是准确的。使用网络流列表中的信息来帮助管理入口流量。您可以将入口流量限制为基本流以提高网络安全性。

要查看或下载原始 CSV 内容,请参阅此资源

另外,在管理入口流量时请考虑以下动态端口范围:

  • 9000-9999: 主机级别的服务
  • 30000-32767: Kubernetes 节点端口
  • 49152-65535: 动态或专用端口
注意

网络流列表描述了基本 OpenShift Container Platform 安装的入口流量流。它没有描述其他组件的网络流,如 Red Hat Marketplace 提供的可选 Operator。列表不适用于托管 control plane、红帽构建的 MicroShift 或独立集群。

Expand
表 2.1. 网络流列表
方向协议portNamespaceservicePodContainer节点角色选填

入口

TCP

22

主机系统服务

sshd

  

master

TRUE

入口

TCP

53

openshift-dns

dns-default

dnf-default

dns

master

FALSE

入口

TCP

80

openshift-ingress

router-default

router-default

路由器

master

FALSE

入口

TCP

111

主机系统服务

rpcbind

  

master

TRUE

入口

TCP

443

openshift-ingress

router-default

router-default

路由器

master

FALSE

入口

TCP

1936

openshift-ingress

router-default

router-default

路由器

master

FALSE

入口

TCP

2379

openshift-etcd

etcd

etcd

etcdctl

master

FALSE

入口

TCP

2380

openshift-etcd

healthz

etcd

etcd

master

FALSE

入口

TCP

5050

openshift-machine-api

 

ironic-proxy

ironic-proxy

master

FALSE

入口

TCP

5051

openshift-machine-api

metal3-state

metal3

metal3-httpd

master

FALSE

入口

TCP

6080

openshift-kube-apiserver

 

kube-apiserver

kube-apiserver-insecure-readyz

master

FALSE

入口

TCP

6180

openshift-machine-api

metal3-state

metal3

metal3-httpd

master

FALSE

入口

TCP

6183

openshift-machine-api

metal3-state

metal3

metal3-httpd

master

FALSE

入口

TCP

6385

openshift-machine-api

 

ironic-proxy

ironic-proxy

master

FALSE

入口

TCP

6388

openshift-machine-api

metal3-state

metal3

metal3-httpd

master

FALSE

入口

TCP

6443

openshift-kube-apiserver

APIServer

kube-apiserver

kube-apiserver

master

FALSE

入口

TCP

8080

openshift-network-operator

 

network-operator

network-operator

master

FALSE

入口

TCP

8798

openshift-machine-config-operator

machine-config-daemon

machine-config-daemon

machine-config-daemon

master

FALSE

入口

TCP

9001

openshift-machine-config-operator

machine-config-daemon

machine-config-daemon

kube-rbac-proxy

master

FALSE

入口

TCP

9099

openshift-cluster-version

cluster-version-operator

cluster-version-operator

cluster-version-operator

master

FALSE

入口

TCP

9100

openshift-monitoring

node-exporter

node-exporter

kube-rbac-proxy

master

FALSE

入口

TCP

9103

openshift-ovn-kubernetes

ovn-kubernetes-node

ovnkube-node

kube-rbac-proxy-node

master

FALSE

入口

TCP

9104

openshift-network-operator

metrics

network-operator

network-operator

master

FALSE

入口

TCP

9105

openshift-ovn-kubernetes

ovn-kubernetes-node

ovnkube-node

kube-rbac-proxy-ovn-metrics

master

FALSE

入口

TCP

9107

openshift-ovn-kubernetes

egressip-node-healthcheck

ovnkube-node

ovnkube-controller

master

FALSE

入口

TCP

9108

openshift-ovn-kubernetes

ovn-kubernetes-control-plane

ovnkube-control-plane

kube-rbac-proxy

master

FALSE

入口

TCP

9192

openshift-cluster-machine-approver

machine-approver

machine-approver

kube-rbac-proxy

master

FALSE

入口

TCP

9258

openshift-cloud-controller-manager-operator

machine-approver

cluster-cloud-controller-manager

cluster-cloud-controller-manager

master

FALSE

入口

TCP

9444

openshift-kni-infra

 

hapoxy

hapoxy

master

FALSE

入口

TCP

9445

openshift-kni-infra

 

hapoxy

hapoxy

master

FALSE

入口

TCP

9537

主机系统服务

crio-metrics

  

master

FALSE

入口

TCP

9637

openshift-machine-config-operator

kube-rbac-proxy-crio

kube-rbac-proxy-crio

kube-rbac-proxy-crio

master

FALSE

入口

TCP

9978

openshift-etcd

etcd

etcd

etcd-metrics

master

FALSE

入口

TCP

9979

openshift-etcd

etcd

etcd

etcd-metrics

master

FALSE

入口

TCP

9980

openshift-etcd

etcd

etcd

etcd

master

FALSE

入口

TCP

10250

主机系统服务

kubelet

  

master

FALSE

入口

TCP

10256

openshift-ovn-kubernetes

ovnkube

ovnkube

ovnkube-controller

master

FALSE

入口

TCP

10257

openshift-kube-controller-manager

kube-controller-manager

kube-controller-manager

kube-controller-manager

master

FALSE

入口

TCP

10258

openshift-cloud-controller-manager-operator

cloud-controller

cloud-controller-manager

cloud-controller-manager

master

FALSE

入口

TCP

10259

openshift-kube-scheduler

scheduler

openshift-kube-scheduler

kube-scheduler

master

FALSE

入口

TCP

10260

openshift-cloud-controller-manager-operator

cloud-controller

cloud-controller-manager

cloud-controller-manager

master

FALSE

入口

TCP

10300

openshift-cluster-csi-drivers

csi-livenessprobe

csi-driver-node

csi-driver

master

FALSE

入口

TCP

10309

openshift-cluster-csi-drivers

csi-node-driver

csi-driver-node

csi-node-driver-registrar

master

FALSE

入口

TCP

17697

openshift-kube-apiserver

openshift-kube-apiserver-healthz

kube-apiserver

kube-apiserver-check-endpoints

master

FALSE

入口

TCP

18080

openshift-kni-infra

 

coredns

coredns

master

FALSE

入口

TCP

22623

openshift-machine-config-operator

machine-config-server

machine-config-server

machine-config-server

master

FALSE

入口

TCP

22624

openshift-machine-config-operator

machine-config-server

machine-config-server

machine-config-server

master

FALSE

入口

UDP

53

openshift-dns

dns-default

dnf-default

dns

master

FALSE

入口

UDP

111

主机系统服务

rpcbind

  

master

TRUE

入口

UDP

6081

openshift-ovn-kubernetes

ovn-kubernetes geneve

  

master

FALSE

入口

TCP

22

主机系统服务

sshd

  

worker

TRUE

入口

TCP

53

openshift-dns

dns-default

dnf-default

dns

worker

FALSE

入口

TCP

80

openshift-ingress

router-default

router-default

路由器

worker

FALSE

入口

TCP

111

主机系统服务

rpcbind

  

worker

TRUE

入口

TCP

443

openshift-ingress

router-default

router-default

路由器

worker

FALSE

入口

TCP

1936

openshift-ingress

router-default

router-default

路由器

worker

FALSE

入口

TCP

8798

openshift-machine-config-operator

machine-config-daemon

machine-config-daemon

machine-config-daemon

worker

FALSE

入口

TCP

9001

openshift-machine-config-operator

machine-config-daemon

machine-config-daemon

kube-rbac-proxy

worker

FALSE

入口

TCP

9100

openshift-monitoring

node-exporter

node-exporter

kube-rbac-proxy

worker

FALSE

入口

TCP

9103

openshift-ovn-kubernetes

ovn-kubernetes-node

ovnkube-node

kube-rbac-proxy-node

worker

FALSE

入口

TCP

9105

openshift-ovn-kubernetes

ovn-kubernetes-node

ovnkube-node

kube-rbac-proxy-ovn-metrics

worker

FALSE

入口

TCP

9107

openshift-ovn-kubernetes

egressip-node-healthcheck

ovnkube-node

ovnkube-controller

worker

FALSE

入口

TCP

9537

主机系统服务

crio-metrics

  

worker

FALSE

入口

TCP

9637

openshift-machine-config-operator

kube-rbac-proxy-crio

kube-rbac-proxy-crio

kube-rbac-proxy-crio

worker

FALSE

入口

TCP

10250

主机系统服务

kubelet

  

worker

FALSE

入口

TCP

10256

openshift-ovn-kubernetes

ovnkube

ovnkube

ovnkube-controller

worker

TRUE

入口

TCP

18080

openshift-kni-infra

 

coredns

coredns

worker

FALSE

入口

UDP

53

openshift-dns

dns-default

dnf-default

dns

worker

FALSE

入口

UDP

111

主机系统服务

rpcbind

  

worker

TRUE

入口

UDP

6081

openshift-ovn-kubernetes

ovn-kubernetes geneve

  

worker

FALSE

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat