在马德里支持 RHCOS 的地点
以下网络需求用于 Red Hat Enterprise Linux (RHEL) 和 Red Hat CoreOS (RHCOS) 主机的出站连接,以便与马德里 (eu-es) 区域中支持 Red Hat CoreOS 的位置配合使用。
您创建的位置类型指示可在主机上运行的操作系统的类型。 如果您的位置已启用 RHCOS,那么可以连接正在运行 RHEL 和 RHCOS 的主机。 如果您的位置未启用 RHCOS,那么只能连接运行 RHEL 的主机。 您可以检查 位置是否已启用 RHCOS。 有关操作系统支持的更多信息,请参阅 规划操作系统。
您可以使用 satellite-host-check 脚本验证主机设置。 有关更多信息,请参阅 检查主机设置。
您可以 下载这些需求的副本。
查看 RHEL 和 RHCOS 主机的以下出站网络需求,以便与马德里 (eu-es) 区域中支持 RHCOS 的位置配合使用。
- 允许访问 Red Hat 网络时间协议 (NTP) 服务器。
-
- 目标主机名:
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org和3.rhel.pool.ntp.org - 协议和端口: 允许 NTP 协议并在端口 123 上提供 UDP
- 目标主机名:
-
如果不想使用 Red Hat 网络时间协议 (NTP) 服务器,那么可以改为为 RHCOS 主机定义 定制 NTP 服务器。
- 允许主机与 Red Hat Container Registry通信。
-
允许主机访问 OpenShift Container Platform所需的站点。 有关更多信息,请参阅 配置防火墙。
- 允许控制平面节点与管理平面通信。
-
- 目标 IP 地址: 13.120.67.250,13.121.67.218,13.122.67.234
- 目标主机名:
c108.eu-es.satellite.cloud.ibm.com,c108-1.eu-es.satellite.cloud.ibm.com,c108-2.eu-es.satellite.cloud.ibm.com,c108-3.eu-es.satellite.cloud.ibm.com和c108-e.eu-es.satellite.cloud.ibm.com - 协议和端口: TCP 30000-32767
- 允许将主机连接到某个位置并将其分配给该位置中的服务。
-
- 目标 IP 地址: 13.120.127.26,13.121.64.26,13.122.64.138,2.18.48.89,2.18.49.89,2.18.50.89,2.18.51.89,2.18.52.89,2.18.53.89,2.18.54.89,2.18.55.89,23.40.100.89,23.7.244.89
- 目标主机名:
origin.eu-es.containers.cloud.ibm.com和bootstrap.eu-es.containers.cloud.ibm.com - 通讯协议和端口 HTTPS 443
- 允许主机与 IBM Cloud Container Registry进行通信。
-
- 目标 IP 地址: 不适用
- 目标主机名:
icr.io,registry.bluemix.net,de.icr.io和registry.eu-de.bluemix.net - 通讯协议和端口 HTTPS 443
- 允许链接隧道客户机连接到链接隧道服务器端点。
-
- 目标 IP 地址: 13.120.67.106,13.121.67.82,13.122.67.186
- 目标主机名:
c-01-ws.eu-es.link.satellite.cloud.ibm.com,api.link.satellite.cloud.ibm.com - 通讯协议和端口 HTTPS 443
-
您可以通过运行
dig c-<XX>-ws.eu-es.link.satellite.cloud.ibm.com +short命令来查找主机名或 IP 地址。 将<XX>替换为01,02等,直到未返回 DNS 结果为止。 - 可选:允许主机与 IBM Cloud Logs 通信。
-
- 目标 IP 地址和主机名:IBM Cloud Logs 端点
- 通讯协议和端口 HTTPS 443
-
如果计划在 Red Hat OpenShift on IBM Cloud Satellite 集群中使用 IBM Cloud Logs,则应包括这些网络选项。
- 可选: 允许主机与 IBM Cloud Monitoring通信。
-
- 目标 IP 地址和主机名: Monitoring 端点
- 通讯协议和端口 HTTPS 443 和 6443
-
如果计划在 Red Hat OpenShift on IBM Cloud Satellite 集群中使用 Monitoring,请包含以下网络选项。