目录标题
- 📌 Kubernetes 集群常用端口说明(TCP & UDP)
- 🧩 Kubernetes 核心组件
- 🕸️ Cilium 网络组件端口
- 🌐 服务网格组件(Istio / Envoy)
- ⚖️ 负载均衡组件(MetalLB)
- 🌍 NodePort 服务端口(外部访问)
- 🖥️ 基础系统服务
- 🗄️ 数据库服务
- 📊 监控与工具组件
- 🌐 UDP 端口
以下是你提供的 Kubernetes、Cilium、Istio、MetalLB、系统服务等 TCP/UDP 端口说明,整理为标准的 Markdown 格式,适合用于文档或 Wiki:
📌 Kubernetes 集群常用端口说明(TCP & UDP)
🧩 Kubernetes 核心组件
端口 | 组件 | 描述 |
---|
6443 | kube-apiserver | Kubernetes API 服务器 |
2379/2380/2381 | etcd | 分布式键值存储(集群配置与状态) |
10248 | kubelet | 健康检查端口 |
10250 | kubelet | API 主要通信端口 |
10257 | kube-controller-manager | 控制器管理 |
10259 | kube-scheduler | 调度器服务 |
🕸️ Cilium 网络组件端口
端口 | 组件 | 描述 |
---|
4240 | cilium-agent | 主代理端口 |
4244 | cilium-agent | 健康检查 & 调试 |
9879 | cilium-agent | 健康检查端点 |
9962 | cilium-agent | Prometheus 指标采集 |
9964 | cilium-agent | gRPC API |
9965 | cilium-agent | Node 级 Prometheus 指标 |
9234 | cilium-operator | Operator 指标 |
9891 | cilium-operator | 健康检查 |
9963 | cilium-operator | 额外指标采集端口 |
35171 | cilium-agent | 动态分配端口 |
🌐 服务网格组件(Istio / Envoy)
端口 | 组件 | 描述 |
---|
21080 | envoy | 数据平面端口 |
21082 | envoy | 管理端口 |
15000 | envoy | 管理界面 |
15004 | pilot-agent | XDS 服务发现 |
15020 | pilot-agent | 健康检查 |
15021 | envoy | 健康检查 |
15090 | envoy | Prometheus 指标端口 |
⚖️ 负载均衡组件(MetalLB)
端口 | 组件 | 描述 |
---|
7472 | speaker | BGP / 控制平面 |
7946 | speaker | 集群成员通信(TCP/UDP) |
🌍 NodePort 服务端口(外部访问)
端口 | 映射 | 描述 |
---|
30064 | kibana-logging → 5601 | Kibana 日志界面 |
30065 | prometheus-master → 9090 | Prometheus 监控 |
30074 | grafana-system → 3000 | Grafana 仪表板 |
30081 | docker-proxy | 应用服务 |
32763 | hubble-ui → 80 | Cilium 网络可视化工具 |
🖥️ 基础系统服务
端口 | 服务 | 描述 |
---|
22 | sshd | SSH 远程登录 |
25 | postfix | 邮件服务监听 |
80 | nginx | HTTP Web 服务 |
8080 | kubenurse | K8s 健康检查服务 |
111 | rpcbind | RPC 服务 |
640 | rpcbind | 额外 RPC 端口 |
60443 | nginx | 反向代理(HTTPS → K8s API) |
🗄️ 数据库服务
端口 | 服务 | 描述 |
---|
1521 / 1522 | tnslsnr | Oracle 数据库监听器 |
📊 监控与工具组件
端口 | 服务 | 描述 |
---|
9200 | node_exporter | 节点监控指标 |
11112 | python3 | 自定义监控服务 |
36311 | containerd | 容器运行时指标端口 |
🌐 UDP 端口
🛣️ 网络隧道
端口 | 服务 | 描述 |
---|
8472 | VXLAN | Kubernetes 网络隧道封装协议 |
🗨️ 集群通信
端口 | 服务 | 描述 |
---|
7946 | speaker (MetalLB) | 成员通信(UDP) |
🧭 系统服务
端口 | 服务 | 描述 |
---|
111 | rpcbind | RPC 服务 |
123 | chronyd | NTP 时间同步 |
323 | chronyd | 网络时间协议(辅助) |
5353 | avahi-daemon | mDNS 服务发现 |
48890 | avahi-daemon | 额外 mDNS 端口 |
如需导出为 .md
文件、.docx
文档或表格版本,也可以告诉我。