部署k3s 不关闭防火墙

环境信息:
K3s 版本: v1.23.6+k3s1

节点 CPU 架构、操作系统和版本:Ubuntu 18.04

问题描述:

最近遇到在生产节点上部署K3S,生产主机已经在运行着docker,而且防火墙ufw 也是启动状态,执行iptables -L 也可以看到docker创建的一些规则策略。

由于之前都是在新主机干净环境下部署的,直接关闭了防火墙。
本人对防火墙也不是很了解,之前看过很多docker/K8S的部署都是需要关闭防火墙。
那在启动防火墙的主机上部署k3s,会出现规则冲突的情况么。

[/details]

在开启防火墙或安全组的环境中,只需要参考官网的 网络安装要求 去开启对应的端口即可。

OK,我已经按照官网的要求开通了端口防火墙规则。
就是不知道开启了防火墙会不会对iptables -L中的规则有影响,记得之前在部署完k3s的主机重启动了firewalld,结果iptables -L中的规则被清除掉了,所以就关闭了防火墙。
没太搞懂防火墙服务和iptables中规则的关系。