ses ports réseau ;

Cette page répertorie les ports TCP et UDP utilisés par le plan de contrôle et les pools de nœuds GKE sur AWS et leur objectif.

Ports du plan de contrôle

TCP ou UDP Port Composant ou processus Description
TCP 22 sshd Serveur SSH
TCP 53 systemd-resolve Écouteur de bouchons DNS
UDP 53 systemd-resolve Écouteur de bouchons DNS
UDP 68 systemd-network Client DHCP
TCP 10250 kubelet port
TCP 10255 kubelet readOnlyPort
TCP 10248 kubelet healthzPort
TCP 10251 kube-scheduler
TCP 10252 kube-scheduler
TCP 10257 kube-controller --secure-port
TCP 10259 kube-scheduler --secure-port
TCP 8132 proxy-server Serveur Konnectivity (connexion de l'agent)
TCP 8133 proxy-server Serveur Konnectivity (intégrité)
TCP 8134 proxy-server Serveur Konnectivity (admin/métriques)
TCP 11872 healthchecker Vérificateur d'intégrité interne pour le plan de contrôle
TCP 2381 etcd communication de serveur à serveur
TCP 2380 etcd communication entre pairs
TCP 4002 etcd requêtes client
TCP 2379 etcd requêtes clients
TCP 21362 ais
TCP 29999 ais
TCP 29997 ais
TCP 443 kube-apiserver Serveur d'API Kubernetes
TCP 22012 csi-attacher
TCP 22013 csi-resizer
TCP 22014 csi-snapshotter
TCP 22011 csi-provisioner
TCP 23011 snapshot-validation-webhook
TCP 8090 aws-encryption-provider
TCP 29001 gke-aws-controller-manager
TCP 8085 cluster-autoscaler Vérification de l'état

Ports du pool de nœuds

Port Composant ou processus Description
TCP 22 sshd Serveur SSH
TCP 53 systemd-resolve Écouteur de bouchons DNS
UDP 53 systemd-resolve Écouteur de bouchons DNS
UDP 68 systemd-network Client DHCP
TCP 10250 kubelet port
TCP 10255 kubelet readOnlyPort
TCP 10248 kubelet healthzPort
TCP 9890 cilium serveur cilium-agent gops
TCP 9891 cilium serveur operator gops
TCP 4240 cilium vérifications d'intégrité de cluster
TCP 9876 cilium API d'état d'intégrité cilium-agent
TCP 9990 cilium Métriques Prometheus
TCP 9234 cilium /healthz
TCP 6942 cilium métriques Métriques d'opérateur
UDP 6081 cilium Tunnelisation Geneve de cilium