Red Hat Training
A Red Hat training course is available for OpenShift Container Platform
30.3. iptables.service
iptables 서비스는 로컬 네트워크 방화벽을 지원합니다. iptables 구성에 대한 전체 제어가 가정됩니다. 시작하면 전체 iptables 구성을 플러시하고 복원합니다. 복원된 규칙은 해당 구성 파일인 /etc/sysconfig/iptables 에서 가져온 것입니다. 작업 중에는 구성 파일이 최신 상태로 유지되지 않으므로 다시 시작할 때마다 동적으로 추가된 규칙이 손실됩니다.
iptables.service 를 중지하고 시작하면 OpenShift Container Platform 및 Docker에 필요한 구성이 제거됩니다. OpenShift Container Platform 및 Docker는 변경 사항을 알리지 않습니다.
# systemctl disable iptables.service # systemctl mask iptables.service
iptables.service 를 실행해야 하는 경우 구성 파일에 제한된 구성을 유지하고 OpenShift Container Platform 및 Docker를 사용하여 필요한 규칙을 설치합니다.
iptables.service 구성이 로드됩니다.
/etc/sysconfig/iptables
영구 규칙을 변경하려면 이 파일의 변경 내용을 편집합니다. Docker 또는 OpenShift Container Platform 규칙을 포함하지 마십시오.
노드에서 iptables.service 를 시작하거나 다시 시작한 후 필요한 iptables 구성을 재구축하려면 Docker 서비스 및 atomic-openshift-node.service 를 다시 시작해야 합니다.
Docker 서비스를 다시 시작하면 노드에서 실행 중인 모든 컨테이너가 중지되고 다시 시작됩니다.
# systemctl restart iptables.service # systemctl restart docker # systemctl restart atomic-openshift-node.service