kubernetes 之kube-proxy ipvs配置

kube-proxy 开启ipvs的前置条件配置

firewall是Linux 的一个安全子系统,SELinux 主要作用就是最大限度地减小系统中服务进程可访问的资源。SELinux 全称 Security Enhanced Linux (安全强化 Linux),是 MAC (Mandatory Access Control,强制访问控制系统)的一个实现,目的在于明确的指明某个进程可以访问哪些资源(文件、网络端口等)。

  • 关闭SELinux
    • 临时SELinux关闭
    1. setenforce 0 :设置SELinux 成为permissive模式;
    2. setenforce 1: 设置SELinux 成为enforcing模式。
    • 永久关闭SELinux
      修改/etc/selinux/config 文件,将SELINUX=enforcing改为SELINUX=disabled 重启即可
    • 查看SELinux 的状态
      • sestatus
  • 关闭防火墙
    systemctl stop firewalld
    systemctl disable firewalld
    
  • 开启路由转发
[root@master ~]# cat /etc/sysctl.conf
# sysctl settings are defined through files in
# /usr/lib/sysctl.d/, /run/sysctl.d/, and /etc/sysctl.d/.
#
# Vendors settings live in /usr/lib/sysctl.d/.
# To override a whole file, create a new file with the same in
# 
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值