Skip to content
EN

Порт 10250: Kubernetes kubelet API

Коротко:

Порт 10250 (TCP) — стандарт для Kubernetes kubelet API. kubelet — agent на каждом K8s node. Порт 10250 — secure API для controller-manager и kube-apiserver. 10255 — deprecated read-only port (удалён в K8s 1.20+). Доступ к kubelet = pod

Ниже: что работает на этом порту, безопасность, онлайн-проверка, FAQ.

Проверить доступность и порты →

Что работает на этом порту

Kubernetes kubelet API

kubelet — agent на каждом K8s node. Порт 10250 — secure API для controller-manager и kube-apiserver. 10255 — deprecated read-only port (удалён в K8s 1.20+). Доступ к kubelet = pod exec = node takeover.

Безопасность

kubelet на 10250 exposed без auth = critical vuln (Tesla hack 2018). Cilium/Calico network policies обязательны. Firewall внутри cluster.

Проверить порт онлайн

Проверить порт онлайн →

Ping + Port Checker Enterno.io проверяет TCP-доступность любого порта из 3 регионов (Москва / Франкфурт / Вирджиния).

TL;DR: Порт 10250 (TCP) и Kubernetes Kubelet API

Порт 10250 (TCP) используется для доступа к API Kubelet в Kubernetes, который отвечает за управление контейнерами на узлах кластера. Этот порт позволяет осуществлять мониторинг и управление состоянием подов, а также выполнять команды, такие как kubectl exec для взаимодействия с запущенными контейнерами. Для проверки доступности порта можно использовать команду telnet 10250.

Что такое Kubelet API и его функции

Kubelet — это основной компонент Kubernetes, который отвечает за управление жизненным циклом контейнеров на каждом узле кластера. Он взаимодействует с API-сервером Kubernetes и следит за состоянием подов, а также управляет их развертыванием и обновлением. Порт 10250 (TCP) предоставляет доступ к Kubelet API, который позволяет выполнять различные операции, такие как:

  • Получение информации о состоянии подов: Используя GET /pods, можно получить информацию о всех подах на узле.
  • Мониторинг ресурсов: Kubelet API позволяет отслеживать использование ресурсов, таких как CPU и память, для каждого контейнера.
  • Управление рабочими нагрузками: С помощью команд API можно управлять состоянием подов, например, с помощью POST /pods/{name}/exec для выполнения команд внутри контейнера.

Важно отметить, что доступ к Kubelet API может быть ограничен настройками безопасности, такими как использование TLS и аутентификация с помощью токенов или сертификатов.

Практический пример: Проверка доступности порта 10250

Для проверки доступности порта 10250 на узле Kubernetes можно воспользоваться утилитой telnet. Предположим, у вас есть узел с IP-адресом 192.168.1.10. Для проверки выполните следующую команду:

telnet 192.168.1.10 10250

Если соединение установлено, вы увидите сообщение о том, что соединение успешно. В противном случае, если порт закрыт или недоступен, вы получите сообщение об ошибке.

Также можно использовать curl для получения информации о состоянии Kubelet API. Выполните команду:

curl http://192.168.1.10:10250/pods

Если Kubelet работает корректно, вы получите JSON-ответ с информацией о подах на узле. Для повышения безопасности рекомендуется использовать HTTPS и аутентификацию при обращении к Kubelet API.

Таким образом, порт 10250 (TCP) является важным компонентом в архитектуре Kubernetes, обеспечивая доступ к Kubelet API для управления и мониторинга контейнеров в кластере.

Больше по теме

Источники

Часто задаваемые вопросы

Открыт ли порт 10250 по умолчанию?

Нет, современные cloud-провайдеры (AWS, Google Cloud, Yandex) закрывают все входящие порты по default. Нужно явно разрешить порт 10250 в Security Group или firewall.

Как проверить, открыт ли порт 10250?

Используйте Ping + Port Checker Enterno.io. Или в shell: nc -vz example.com 10250.

Безопасно ли открывать порт 10250?

Зависит от сервиса. Kubernetes kubelet API никогда не должен открываться публично без аутентификации + TLS. См. наше исследование exposure 2026.

Запустить инструмент, который описан в этой статье

Бесплатный тариф — 10 мониторов, проверки каждые 5 мин, без карты. Платные тарифы — интервал от 1 минуты и проверки из нескольких регионов.