关闭ingress 8443 端口
8443 通常 不是默认暴露的业务端口,但在某些场景下会被使用,例如:
Webhook 服务(如 validating admission webhook)监听在 8443。
手动编辑 YAML(非 Helm)
删除或注释掉 Deployment 中的 8443 containerPort。
删除名为 *-admission 的 Service。
删除对应的 ValidatingWebhookConfiguration 和 MutatingWebhookConfiguration:
删除 Deployment 或 DaemonSet 中的容器端口:
ports: - containerPort: 8443 name: webhook
kubectl delete validatingwebhookconfiguration <name>
kubectl delete mutatingwebhookconfiguration <name>
总结
可以关闭 8443 端口,前提是:
你不需要 admission webhook 功能;
你确认该端口未被其他自定义逻辑使用。
浙公网安备 33010602011771号