k8s于Iptables防火墙的关系密切,尤其是在CNI插件使用calico时,k8s会频繁使用iptables防火墙并产生大量的iptables规则。
一,增加规则
# 开放端口(追加) iptables -A INPUT -p tcp --dport 38888 -j ACCEPT # 开放端口(插入到第2行) iptables -I INPUT 2 -p tcp --dport 21005 -j ACCEPT二,保存规则
# 把规则写入文件 iptables-save > /etc/sysconfig/iptables三,从文件加载规则
# 从文件加载规则 iptables-restore < /etc/sysconfig/iptables四,显示现有规则信息
# 显示规则,带行号 iptables -L -n --line-numbers # 不使用缩写时: iptables --list --numeric --line-numbers五,删除规则
# 按行号删除 iptables -D INPUT 2 # 不使用缩写时 iptables --delete INPUT 2