5.3. 为 Google Cloud 启用端口 15150
您必须启用端口 15150,以允许内部与 Compute Engine 上运行的对等 pod 通信。
先决条件
- 已安装 Google Cloud 命令行界面(CLI)工具。
-
您可以使用具有
roles/container.admin
角色的用户访问 OpenShift Container Platform 集群。
流程
运行以下命令来设置项目 ID 变量:
export GCP_PROJECT_ID="<project_id>"
$ export GCP_PROJECT_ID="<project_id>"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令登录到 Google Cloud:
gcloud auth login
$ gcloud auth login
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令来设置 Google Cloud 项目 ID:
gcloud config set project ${GCP_PROJECT_ID}
$ gcloud config set project ${GCP_PROJECT_ID}
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令打开端口 15150 :
gcloud compute firewall-rules create allow-port-15150-restricted \ --project=${GCP_PROJECT_ID} \ --network=default \ --allow=tcp:15150 \ --source-ranges=<external_ip_cidr-1>[,<external_ip_cidr-2>,...]
$ gcloud compute firewall-rules create allow-port-15150-restricted \ --project=${GCP_PROJECT_ID} \ --network=default \ --allow=tcp:15150 \ --source-ranges=<external_ip_cidr-1>[,<external_ip_cidr-2>,...]
1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 以 CIDR 格式指定一个或多个 IP 地址或范围,用逗号分开。例如,
203.0.113.5/32,198.51.100.0/24
。
验证
运行以下命令验证端口 15150 已被打开:
gcloud compute firewall-rule list
$ gcloud compute firewall-rule list
Copy to Clipboard Copied! Toggle word wrap Toggle overflow