
k8s于Iptables防火墻的關(guān)系密切尤其是在CNI插件使用calico時(shí)k8s會(huì)頻繁使用iptables防火墻并產(chǎn)生大量的iptables規(guī)則。一增加規(guī)則# 開(kāi)放端口(追加) iptables -A INPUT -p tcp --dport 38888 -j ACCEPT # 開(kāi)放端口插入到第2行 iptables -I INPUT 2 -p tcp --dport 21005 -j ACCEPT二保存規(guī)則# 把規(guī)則寫(xiě)入文件 iptables-save /etc/sysconfig/iptables三從文件加載規(guī)則# 從文件加載規(guī)則 iptables-restore /etc/sysconfig/iptables四顯示現(xiàn)有規(guī)則信息# 顯示規(guī)則帶行號(hào) iptables -L -n --line-numbers # 不使用縮寫(xiě)時(shí) iptables --list --numeric --line-numbers五刪除規(guī)則# 按行號(hào)刪除 iptables -D INPUT 2 # 不使用縮寫(xiě)時(shí) iptables --delete INPUT 2