Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Como abrir portas em um cluster particular
Se você estiver instalando o Anthos Service Mesh em um cluster particular, abra a porta
15017 no firewall para receber os webhooks usados com
injeção automática de sidecar (injeção automática) e
validação de configuração para funcionar.
É possível
adicionar uma regra de firewall
ou atualizar uma gerada automaticamente quando você criou
o cluster particular. As etapas a seguir descrevem como atualizar a regra de
firewall. O comando de atualização substitui a regra de firewall atual. Portanto, você precisa
incluir as portas padrão 443 (HTTPS) e 10250 (kubelet), bem como
as novas portas que quer abrir.
Encontre o intervalo de origem (master-ipv4-cidr) do cluster. No
comando a seguir, substitua
CLUSTER_NAME pelo nome do
cluster:
gcloud compute firewall-rules list --filter="name~gke-CLUSTER_NAME-[0-9a-z]*-master"
Atualize a regra de firewall. Escolha um dos comandos a seguir e substitua
FIREWALL_RULE_NAME pelo nome da regra de firewall
na saída do comando anterior.
Se você quiser apenas ativar a injeção automática, execute o comando a seguir para
abrir a porta 15017:
Se você quiser ativar a injeção automática e os comandos istioctl version e
istioctl ps, execute o seguinte comando para abrir as portas 15017,
15014 e 8080: