1.3. 网络配置


将您的网络设置配置为允许连接。

重要: 可信 CA 捆绑包在 multicluster engine operator 命名空间中可用,但该增强需要更改您的网络。可信 CA 捆绑包 ConfigMap 使用 trusted-ca-bundle 的默认名称。您可以通过在名为 TRUSTED_CA_BUNDLE 的环境变量中提供 Operator 来更改此名称。如需更多信息 ,请参阅 Red Hat OpenShift Container Platform 的网络部分中的配置集群范围代理

:在受管集群中的注册代理工作代理不支持代理设置,因为它们通过建立 mTLS 连接与 hub 集群上的 apiserver 通信,该连接无法通过代理进行。

有关 multicluster engine operator 集群网络要求,请查看下表:

方向协议连接端口(如果指定)

出站

 

置备的受管集群的 Kubernetes API 服务器

6443

从 OpenShift Container Platform 受管集群到 hub 集群的外向流量

TCP

Ironic Python Agent 和 hub 集群上的裸机 Operator 之间的通信

6180、6183、6385 和 5050

从 hub 集群到受管集群上的 Ironic Python 代理的外向流量

TCP

运行 Ironic Python Agent 和 Ironic 编排器服务的裸机节点之间的通信

9999

出站和入站

 

受管集群上的 WorkManager 服务路由

443

入站

 

来自受管集群的 Kubernetes operator 集群的多集群引擎的 Kubernetes API 服务器

6443

注: 受管集群必须能够访问 hub 集群 control plane 节点 IP 地址。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat, Inc.