-1

我在 Google Container Engine 上有一些服务,它们连接到外部 IP。

当我尝试从我的一项服务中查询这些外部 IP 时,我收到一个错误,例如

dial tcp xx.xx.xx.xx:5429: getsockopt: connection refused

使用完全相同的服务,但在我的本地机器上运行,它可以很好地连接到相同的 IP 和端口。

我需要在 Google Networking 仪表板或我的 Kuberenetes pod 配置中打开某种端口以允许我的 pod 连接到该主机吗?

4

1 回答 1

2

这是一个防火墙问题。它试图通过 5429 端口建立连接,这肯定在防火墙规则中被阻止。

您可以在仪表板 > 网络 > VPC 网络 > 防火墙规则中找到防火墙控制台。

您只需要允许实例所在网络中所需端口的连接,它就会正常工作。

于 2017-12-07T14:17:55.067 回答