This documentation is for a release that is no longer maintained. See documentation for the latest supported version, 4.4.10. 已知的防火墙问题 为了避免在重新加载或重启的情况下破坏流量流,请在启动 RHEL 前执行防火墙命令。MicroShift 中的 CNI 驱动程序将 iptable 规则用于某些流量流,如使用 NodePort 服务的用户。iptable 规则由 CNI 驱动程序生成和插入,但在防火墙重新加载或重启时会被删除。缺少 iptable 规则会破坏流量流。如果需要在 MicroShift 运行后执行 firewall 命令,请手动重启 openshift-ovn-kubernetes 命名空间中的 ovnkube-master pod 来重置由 CNI 驱动程序控制的规则。 前一个下一个