2.8.6. Google Cloud Platform 网络配置以提高身份验证性能


在 Google Cloud Platform (GCP)环境中,大量流量可能会导致身份验证和性能问题,因为 GCP Cloud NAT 网关上设置了低默认端口限制。虽然此配置会影响所有 GCP 部署,但在 OpenShift 上部署 Ansible Automation Platform 时(版本 4.17 及更高版本)发生达到这个限制的最大风险。

在 GCP 上的 OpenShift 安装中 每个虚拟机实例(版本 4.17 及更高版本)中的 Cloud NAT 网关的最小端口的 默认设置为 64。当平台网关处理并发外部网络连接(如单点登录(SSO)请求)时,这个低端口限制可能会快速耗尽。当达到限制时,它会防止新的传出连接,从而导致身份验证失败或严重性能下降。

2.8.6.1. 增加最小端口

要解决这个问题,请手动增加与 worker 节点关联的 Cloud NAT 网关 的每个虚拟机实例设置的最小端口

使用 Google Cloud Console 应用这个临时解决方案。

流程

  1. 前往 Cloud NAT 服务
  2. 查找并选择为 OpenShift 集群 worker 节点配置的 NAT 网关。
  3. 对于每个虚拟机实例设置的最小端口,将默认值 64 增加到一个更高的值,以适应您预期的流量卷。

    增加这个限制可确保有足够的可用端口进行外部通信,从而减少了高容量身份验证和外部通信任务期间性能问题的可能性。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部