
k8s于Iptables防火墻的關(guān)系密切尤其是在CNI插件使用calico時k8s會頻繁使用iptables防火墻并產(chǎn)生大量的iptables規(guī)則。一增加規(guī)則# 開放端口(追加) iptables -A INPUT -p tcp --dport 38888 -j ACCEPT # 開放端口插入到第2行 iptables -I INPUT 2 -p tcp --dport 21005 -j ACCEPT二保存規(guī)則# 把規(guī)則寫入文件 iptables-save /etc/sysconfig/iptables三從文件加載規(guī)則# 從文件加載規(guī)則 iptables-restore /etc/sysconfig/iptables四顯示現(xiàn)有規(guī)則信息# 顯示規(guī)則帶行號 iptables -L -n --line-numbers # 不使用縮寫時 iptables --list --numeric --line-numbers五刪除規(guī)則# 按行號刪除 iptables -D INPUT 2 # 不使用縮寫時 iptables --delete INPUT 2