Порт 10250 (TCP) — стандарт для Kubernetes kubelet API. kubelet — agent на каждом K8s node. Порт 10250 — secure API для controller-manager и kube-apiserver. 10255 — deprecated read-only port (удалён в K8s 1.20+). Доступ к kubelet = pod
Ниже: что работает на этом порту, безопасность, онлайн-проверка, FAQ.
Бесплатный онлайн-инструмент — проверка ping и портов: результат мгновенно, без регистрации.
Kubernetes kubelet API
kubelet — agent на каждом K8s node. Порт 10250 — secure API для controller-manager и kube-apiserver. 10255 — deprecated read-only port (удалён в K8s 1.20+). Доступ к kubelet = pod exec = node takeover.
kubelet на 10250 exposed без auth = critical vuln (Tesla hack 2018). Cilium/Calico network policies обязательны. Firewall внутри cluster.
Ping + Port Checker Enterno.io проверяет TCP-доступность любого порта из 3 регионов (Москва / Франкфурт / Вирджиния).
Порт 10250 (TCP) используется для доступа к API Kubelet в Kubernetes, который отвечает за управление контейнерами на узлах кластера. Этот порт позволяет осуществлять мониторинг и управление состоянием подов, а также выполнять команды, такие как kubectl exec для взаимодействия с запущенными контейнерами. Для проверки доступности порта можно использовать команду telnet 10250.
Kubelet — это основной компонент Kubernetes, который отвечает за управление жизненным циклом контейнеров на каждом узле кластера. Он взаимодействует с API-сервером Kubernetes и следит за состоянием подов, а также управляет их развертыванием и обновлением. Порт 10250 (TCP) предоставляет доступ к Kubelet API, который позволяет выполнять различные операции, такие как:
GET /pods, можно получить информацию о всех подах на узле.POST /pods/{name}/exec для выполнения команд внутри контейнера.Важно отметить, что доступ к Kubelet API может быть ограничен настройками безопасности, такими как использование TLS и аутентификация с помощью токенов или сертификатов.
Для проверки доступности порта 10250 на узле Kubernetes можно воспользоваться утилитой telnet. Предположим, у вас есть узел с IP-адресом 192.168.1.10. Для проверки выполните следующую команду:
telnet 192.168.1.10 10250Если соединение установлено, вы увидите сообщение о том, что соединение успешно. В противном случае, если порт закрыт или недоступен, вы получите сообщение об ошибке.
Также можно использовать curl для получения информации о состоянии Kubelet API. Выполните команду:
curl http://192.168.1.10:10250/podsЕсли Kubelet работает корректно, вы получите JSON-ответ с информацией о подах на узле. Для повышения безопасности рекомендуется использовать HTTPS и аутентификацию при обращении к Kubelet API.
Таким образом, порт 10250 (TCP) является важным компонентом в архитектуре Kubernetes, обеспечивая доступ к Kubelet API для управления и мониторинга контейнеров в кластере.
Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 10250 в Security Group или firewall.
Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 10250.
Зависит от сервиса. Kubernetes kubelet API никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.
Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.