启动redis, 并以 NodePort 的方式对外暴露服务:
1 | kubectl run redis --image='redis:alpine' |
问题
外部访问
原因
为了安全起见, docker 在 1.13 版本之后,将系统iptables 中 FORWARD 链的默认策略设置为 DROP,并为连接到 docker0 网桥的容器添加了放行规则
解决
1 | iptables -P FORWARD ACCEPT |
1 | kubectl run redis --image='redis:alpine' |
外部访问
为了安全起见, docker 在 1.13 版本之后,将系统iptables 中 FORWARD 链的默认策略设置为 DROP,并为连接到 docker0 网桥的容器添加了放行规则
解决
1 | iptables -P FORWARD ACCEPT |