Новые Kubernetes с кластером Weave... Все порты кроме 80 заблокированы
Недавно я настроил Kubernetes 1.12.1 с Weave (1 мастер и 2 хоста на виртуальных машинах Ubuntu с голым железом). Я пытаюсь сделать исходящие соединения от модулей для отправки электронной почты (SMTP), но похоже, что все порты, кроме 80, заблокированы (подтверждено с помощью nc из оболочки внутри контейнеров). Тем не менее, я не применил сетевую политику. Порты не заблокированы от хостов Kubernetes.
Что может быть не так?
Спасибо!
1 ответ
Я бы порекомендовал проверить результаты iptables -S
, Поскольку это Kubernetes, правила межсетевого экрана также будут управляться.
Поскольку в вашем вопросе не хватает подробностей:
- Вы хотите подключиться к SMTP вне кластера? Тогда ничто не должно быть заблокировано.
- Вы хотите подключиться к SMTP, работающему в модуле кластера? Тогда это должно быть выставлено как услуга.