Como abrir uma porta em um cluster particular

Se você estiver instalando o Anthos Service Mesh em um cluster particular, abra a porta 15017 no firewall para que o webhook usado com a injeção automática de sidecar funcione corretamente. É possível adicionar uma regra de firewall ou atualizar uma gerada automaticamente quando você criou o cluster particular da seguinte maneira:

  1. Encontre o intervalo de origem (master-ipv4-cidr) do cluster. No comando a seguir, substitua CLUSTER_NAME pelo nome do cluster:

    gcloud compute firewall-rules list --filter="name~gke-CLUSTER_NAME-[0-9a-z]*-master"
  2. Atualize a regra de firewall com a porta 15017. No comando a seguir, substitua FIREWALL_RULE_NAME pelo nome da regra de firewall:

    gcloud compute firewall-rules update FIREWALL_RULE_NAME --allow tcp:10250,tcp:443,tcp:15017

    O comando de atualização é, na verdade, uma substituição. Portanto, é necessário incluir as portas padrão 443 (HTTPS) e 10250 (kubelet), bem como a 15017.