k8s防火墙如何做?

如果在物理机里部署k8s,防火墙是如何设置?如果使用nodeport方式,此端口是对公网全开。显示全部

如果在物理机里部署k8s,防火墙是如何设置?如果使用nodeport方式,此端口是对公网全开。

收起
参与8

查看其它 1 个回答ethan_shen的回答

ethan_shenethan_shen项目经理天玑科技

推荐先关闭端口,部署完了看nodeport端口再打开对应的端口,默认端口是30000-32767,也可以打开防火墙后放开这些端口。
可以根据您的应用安全登记要求进行不同的设置,全关逐个端口放开,或放开默认的端口范围,或关闭防火墙,最好还是有负载均衡接内网nodeport来对外服务

软件开发 · 2017-12-06
浏览3883

回答者

ethan_shen
项目经理天玑科技

ethan_shen 最近回答过的问题

回答状态

  • 发布时间:2017-12-06
  • 关注会员:3 人
  • 回答浏览:3883
  • X社区推广