
k8s于Iptables防火墻的關系密切尤其是在CNI插件使用calico時k8s會頻繁使用iptables防火墻并產生大量的iptables規則。一增加規則# 開放端口(追加) iptables -A INPUT -p tcp --dport 38888 -j ACCEPT # 開放端口插入到第2行 iptables -I INPUT 2 -p tcp --dport 21005 -j ACCEPT二保存規則# 把規則寫入文件 iptables-save /etc/sysconfig/iptables三從文件加載規則# 從文件加載規則 iptables-restore /etc/sysconfig/iptables四顯示現有規則信息# 顯示規則帶行號 iptables -L -n --line-numbers # 不使用縮寫時 iptables --list --numeric --line-numbers五刪除規則# 按行號刪除 iptables -D INPUT 2 # 不使用縮寫時 iptables --delete INPUT 2