13.2.2. 准备 Google Cloud Platform 以部署 Submariner


要准备 Google Cloud Platform 上的集群来部署 Submariner 组件,请完成以下步骤:

  1. 在 Google Cloud Platform 上创建入站和出站防火墙规则以打开 IPsec IKE(默认为 500/UDP)和 NAT 遍历端口(默认为 4500/UDP),以启用 Submariner 通讯:

    $ gcloud compute firewall-rules create <name> --network=<network-name> --allow=udp:<ipsec-port> --direction=IN
    $ gcloud compute firewall-rules create <rule-name> --network=<network-name> --allow=udp:<ipsec-port>  --direction=OUT
    Copy to Clipboard Toggle word wrap

    rule-name 替换为您的规则名称。

    network-name 替换为您的 Google Cloud Platform 集群网络名称。

    使用您的 IPsec 端口替换 ipsec-port

  2. 在 Google Cloud Platform 上创建入站和出站防火墙规则,打开 4800/UDP 端口,将 worker 和 master 节点的 Pod 流量封装到 Submariner Gateway 节点:

    $ gcloud compute firewall-rules create <name> --network=<network-name> --allow=udp:4800 --direction=IN
    $ gcloud compute firewall-rules create <name> --network=<network-name> --allow=udp:4800 --direction=OUT
    Copy to Clipboard Toggle word wrap

    使用您的规则名称替换 name

    network-name 替换为您的 Google Cloud Platform 集群网络名称。

  3. 在 Google Cloud Platform 上创建入站和出站防火墙规则,打开 8080/TCP 端口,从 Submariner Gateway 节点导出指标服务:

    $ gcloud compute firewall-rules create <name> --network=<network-name> --allow=tcp:8080 --direction=IN
    $ gcloud compute firewall-rules create <name> --network=<network-name> --allow=tcp:8080 --direction=OUT
    Copy to Clipboard Toggle word wrap

    使用您的规则名称替换 name

    network-name 替换为您的 Google Cloud Platform 集群网络名称。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部