1.3. 网络功能
了解哪些网络功能可用,且不适用于您的 MicroShift 部署。
MicroShift 4.20 提供的网络功能包括:
- Kubernetes 网络策略
- 动态节点 IP
- 自定义网关接口
- 第二个网关接口
- 指定主机接口上的节点网络
- 阻止对特定主机接口上的 NodePort 服务的外部访问
MicroShift 4.20 不提供网络功能:
- Egress IP/firewall/QoS: 禁用
- 混合网络:不支持
- IPsec: 不支持
- 硬件卸载:不支持
1.3.1. IP 转发 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您必须使用 ip_forward 来访问网络连接。
启动时,ovnkube-master 容器会自动启用主机网络 sysctl net.ipv4.ip_forward 内核参数。这需要将传入的流量转发到 CNI。例如,如果禁用了 ip_forward,则从节点外部访问 NodePort 服务会失败。