第 1 章 OpenShift 上 Red Hat OpenStack Services 的防火墙规则
本文档包括到 OpenShift (RHOSO) 18.0 网络流列表上的 Red Hat OpenStack Services 的链接。使用这些信息来帮助定义防火墙规则。
列表列出了 RHOSO 核心服务及其依赖项,并描述了它们使用的端口和协议以及相关的流量流。它包括以下列:
- service
- RHOSO 服务.
- 协议
- 传输协议.
- dest。端口
- 目的地端口。
- 源对象
- 数据源。
- dest。对象
- 数据目的地。
- 源/对
- 有效源和目标对。
- dest。Network
- 目的地网络。
- 流量描述
- 有关流量流的备注。
网络流列表是一个以逗号分隔的值(CSV)文件,用于描述 OpenShift (RHOSO)服务上的 Red Hat OpenStack Services 进出流。
注意
网络流列表描述了常见的流量流。它不描述每个可能的服务和流。此列表中未描述的一些流对于操作可能很重要。
例如,如果您阻止所有流量,然后有选择地打开此处描述的流,您可能意外阻止必要的流。这可能会导致无法进行故障排除的问题。
流程
使用以下链接下载列表:
例如,右键点击链接,再选择
Save link 为。-
确保下载的文件具有 CSV 文件名扩展名。例如,如果为
.txt,请将其更改为.csv。 - 使用文件中的信息来帮助制定防火墙规则。您可以在接受 CSV 文件或使用您自己的程序访问电子表格应用程序中打开它。
其他资源
RHOSO 在 Red Hat OpenShift Container Platform (RHOCP)上运行。RHOCP 应拥有自己的一组防火墙规则。有关 RHOCP 网络流的详情,请查看以下资源。
- RHOCP 常规网络注意事项:请参阅 网络:配置和管理集群网络。
- RHOCP 主机级别服务流程:请参阅在 网络 中配置 节点端口服务范围。
- RHOCP 入口集群流量: 请参阅在 网络 中配置集群入口流量。
- RHOCP 出站流量:请参阅 安装配置 中的 配置防火墙。
- RHOCP 动态端口范围:请参阅 安装配置 中的 OpenShift 容器平台网络流列表。
- RHOCP 基础入口流:请参阅 安装配置中 的基本网络流 。
- 裸机的 RHOCP 网络入口流:请参阅 安装配置中的 裸机上的 OpenShift Container Platform 附加网络流。