Apply suggestions from code review
Co-authored-by: atoato88 <akihito-inou@nec.com>pull/39784/head
parent
beaadc5951
commit
f6bb9c2aa4
|
@ -7,27 +7,27 @@ weight: 40
|
|||
パブリッククラウドにおける仮想ネットワークや、物理ネットワークファイアウォールを持つオンプレミスのデータセンターのようなネットワークの境界が厳しい環境でKubernetsを実行する場合、
|
||||
Kubernetesのコンポーネントが使用するポートやプロトコルを認識しておくと便利です。
|
||||
|
||||
## Control plane
|
||||
## コントロールプレーン {#control-plane}
|
||||
|
||||
|
||||
| プロトコル | 通信の向き | ポート範囲 | 目的 | 使用者 |
|
||||
|------------|------------|-------------|-------------------------|---------------------------|
|
||||
| TCP | Inbound | 6443 | Kubernetes API server | All |
|
||||
| TCP | Inbound | 6443 | Kubernetes API server | 全て |
|
||||
| TCP | Inbound | 2379-2380 | etcd server client API | kube-apiserver, etcd |
|
||||
| TCP | Inbound | 10250 | Kubelet API | Self, Control plane |
|
||||
| TCP | Inbound | 10259 | kube-scheduler | Self |
|
||||
| TCP | Inbound | 10257 | kube-controller-manager | Self |
|
||||
| TCP | Inbound | 10250 | Kubelet API | 自身, コントロールプレーン |
|
||||
| TCP | Inbound | 10259 | kube-scheduler | 自身 |
|
||||
| TCP | Inbound | 10257 | kube-controller-manager | 自身 |
|
||||
|
||||
etcdポートはコントロールプレーンノードに含まれていますが、独自のetcdクラスターを外部またはカスタムポートでホストすることもできます。
|
||||
|
||||
## Worker node(s) {#node}
|
||||
## ワーカーノード {#node}
|
||||
|
||||
| プロトコル | 通信の向き | ポート範囲 | 目的 | 使用者 |
|
||||
|------------|------------|-------------|-----------------------|-------------------------|
|
||||
| TCP | Inbound | 10250 | Kubelet API | Self, Control plane |
|
||||
| TCP | Inbound | 30000-32767 | NodePort Services† | All |
|
||||
| TCP | Inbound | 10250 | Kubelet API | 自身, コントロールプレーン |
|
||||
| TCP | Inbound | 30000-32767 | NodePort Services† | 全て |
|
||||
|
||||
† デフォルトポートの範囲は[NodePort Services](/ja/docs/concepts/services-networking/service/)を参照。
|
||||
† [NodePort Services](/ja/docs/concepts/services-networking/service/)のデフォルトのポート範囲。
|
||||
|
||||
|
||||
すべてのデフォルトのポート番号が書き換え可能です。
|
||||
|
|
|
@ -57,8 +57,8 @@ netcatなどのツールを使用することで、下記のようにポート
|
|||
nc 127.0.0.1 6443
|
||||
```
|
||||
|
||||
使用するpod network pluginによっては、特定のポートを開く必要がある場合もあります。
|
||||
これらは各pod network pluginによって異なるため、どのようなポートが必要かについては、pluginのドキュメントを参照してください。
|
||||
使用するPodネットワークプラグインによっては、特定のポートを開く必要がある場合もあります。
|
||||
これらは各Podネットワークプラグインによって異なるため、どのようなポートが必要かについては、プラグインのドキュメントを参照してください。
|
||||
|
||||
## ランタイムのインストール {#installing-runtime}
|
||||
|
||||
|
|
Loading…
Reference in New Issue