У меня есть кластер kubernetes, где плоскости управления работают в HA через настроенный VIP keepalived (установлен только на узлах управления). Все работает как положено, когда брандмауэр отключен. все внутренние коммуникации и порты узла ведут себя непоследовательно, когда включен брандмауэр. В качестве базового c запуска я включил некоторые обязательные порты, которые требуются для kubernetes, но это не помогает приложениям взаимодействовать. Есть ли способ или добавить какие-либо правила брандмауэра, которые помогают мне получить доступ к узлам портов / службам приложений?
Если мне неясно, это небольшая сводка
Уровень управления 1: 172.16. 23.110
Плоскость управления 2: 172.16.23.111
Плоскость управления 3: 172.16.23.112
Поддержка активности VIP: 172.16.23.116
Рабочие узлы: 172.16. 23.120-23.125
Я пытаюсь получить доступ к сервису через nodePort, как https://172.16.23.116: 30443
Я добавил ниже случай брандмауэра для всех узлов (все узлы являются centos7 .6)
cat /etc/firewalld/zones/internal.xml
<rule>
<protocol value="vrrp" />
<accept />
</rule>
Пожалуйста, помогите