Topik ini berlaku untuk skenario di mana node edge (node on-premises) dari kluster ACK Edge mengakses platform Alibaba Cloud Container Service melalui jaringan publik. Topik ini mencantumkan nama domain dan port yang harus diizinkan.
Port yang harus diekspos pada node edge (inbound)
Pada kluster ACK Edge, lapisan kontrol dan komponen pemantauan perlu mengakses node edge dari cloud atau dari node lainnya. Izinkan port berikut dalam blok CIDR host node edge.
|
Protocol |
Port |
Alamat sumber atau blok CIDR |
Komentar |
|
TCP |
10250, 10255 |
Blok CIDR host node edge. |
API Server dan Metrics Server mengakses port kubelet. Koneksi ini diproksi ke node edge oleh komponen Raven. Oleh karena itu, Anda harus mengizinkan traffic dari blok CIDR host node edge. |
|
9100, 9445 |
Blok CIDR host node edge. |
Prometheus mengakses port Node-Exporter. Koneksi ini diproksi oleh komponen Raven. Oleh karena itu, Anda harus mengizinkan traffic dari blok CIDR host node edge. |
|
|
UDP |
8472 |
Blok CIDR host node edge. |
Flannel VXLAN menggunakan port UDP 8472 pada node untuk membangun saluran data VXLAN. Oleh karena itu, Anda harus mengizinkan traffic dari blok CIDR host node edge. |
Domain yang harus diakses oleh node edge (outbound)
Agar perangkat IDC atau perangkat edge Anda dapat terhubung ke kluster ACK Edge, izinkan akses ke nama domain dalam tabel berikut. Dalam tabel ini, {region} adalah ID wilayah kluster, seperti cn-hangzhou untuk wilayah China (Hangzhou). Untuk informasi selengkapnya, lihat Wilayah dan zona.
|
Akses objek |
Titik akhir publik |
Port |
Deskripsi |
|
Lapisan kontrol Container Service |
|
|
Titik akhir management Container Service. |
|
Paket komponen |
aliacs-k8s-{region}.oss-{region}.aliyuncs.com |
|
Alamat unduhan OSS. Gunakan alamat ini untuk mengunduh paket instalasi seperti edgeadm, kubelet, CNI, runtime, dan edgehub dari OSS. |
|
Titik akhir publik API Server |
Temukan ini pada tab Basic Information di halaman detail kluster. |
TCP 6443 |
Untuk interaksi dengan kube-apiserver. |
|
SLB tunnel-server publik (untuk kluster sebelum v1.26) |
Temukan ini dalam sumber daya Service kluster: kube-system/x-tunnel-server-svc |
TCP 10262, 10263 |
Edge Tunnel. |
|
SLB gerbang cloud Raven |
Temukan ini dalam sumber daya Service kluster:
|
|
Saluran data Raven. |
|
NTP |
ntp1.aliyun.com cn.ntp.org.cn |
Berkaitan dengan protokol NTP. Biasanya, ini adalah port UDP 123. |
Alamat server sinkronisasi jam. Alamat ini tidak diperlukan jika Anda mengatur parameter |
|
Alamat gambar komponen sistem |
|
TCP 443 |
Alamat yang diperlukan untuk gambar komponen sistem. |
|
Alat sistem |
Instalasi online alat sistem (tidak memerlukan nama domain tambahan) net-tools, iproute, chrony (atau ntpdate), crontabs, pciutils, socat, ebtables, iptables, conntrack-tools |
Tidak berlaku |
Sistem memeriksa apakah alat sistem yang diperlukan telah terinstal pada node yang ingin Anda tambahkan. Jika alat tersebut belum terinstal, sistem akan menginstalnya secara online. Titik akhir spesifik yang digunakan untuk instalasi bergantung pada konfigurasi sumber yum atau apt node tersebut.
|