{{site.data.keyword.attribute-definition-list}}

Acessando {{site.data.keyword.registryshort}} por meio de um firewall

Para autorizar os nós de trabalho a se comunicarem com {{site.data.keyword.registrylong}}, você deve permitir o tráfego de rede de saída dos nós de trabalho para as regiões {{site.data.keyword.registrylong_notm}}.

Se você estiver usando {{site.data.keyword.containerlong_notm}} ou {{site.data.keyword.openshiftlong}}, por padrão, a conexão com {{site.data.keyword.registryshort}} é privada. Portanto, você não precisa permitir o acesso público a {{site.data.keyword.registryshort}}. Para obter mais informações sobre conectividade privada, consulte Conexão de rede privada para icr.io registros.

É possível configurar seu firewall para permitir conexões com o {{site.data.keyword.registryshort}} usando um firewall da Camada 7 com os domínios listados na tabela a seguir.

Ao acessar {{site.data.keyword.registrylong_notm}} pela Internet pública, você não deve ter nenhuma restrição de lista de permissões baseada em endereços IP em vigor. Se você estiver preocupado em abrir sua lista de permissões, pode configurar o acesso privado a {{site.data.keyword.registrylong_notm}} usando a rede privada {{site.data.keyword.cloud_notm}}. Consulte Protegendo sua conexão com {{site.data.keyword.registryshort}}. As listas de endereços IP não são fornecidas porque podem mudar com frequência.

Além dos subdomínios regionais a seguir, você também deve permitir o tráfego dos seus nós de trabalho para a porta 443 em todos os subdomínios de icr.io para que eles possam ser redirecionados para outros subdomínios para otimização da entrega. Deve-se permitir o TCP port 443 FROM <each_worker_node_publicIP> TO *.icr.io, em que <each_worker_node_publicIP> é o endereço IP público para cada nó do trabalhador Se você usar os nomes de domínio descontinuados, deverá permitir esses domínios também.

Endereços para tráfego {{site.data.keyword.registryshort
Local Endereço de registro Endereços descontinuados
Chennai - Airtel in.icr.io Não aplicável
Dallas us.icr.io registry.ng.bluemix.net
Frankfurt de.icr.io registry.eu-de.bluemix.net
Global icr.io registry.bluemix.net
Londres uk.icr.io registry.eu-gb.bluemix.net
Madri es.icr.io Não aplicável
Montreal ca2.icr.io Não aplicável
Mumbai - Airtel in2.icr.io Não aplicável
Osaka jp2.icr.io Não aplicável
São Paulo br.icr.io Não aplicável
Sidney au.icr.io registry.au-syd.bluemix.net
Tóquio jp.icr.io Não aplicável
Toronto ca.icr.io Não aplicável

Uso de uma rede pública para acessar {{site.data.keyword.registryshort}}

Usando uma rede pública para acessar {{site.data.keyword.registryshort}} usando o domínio icr.io

Se você usar uma rede pública para acessar o {{site.data.keyword.registryshort}} usando o domínio icr.io, deverá adicionar os seguintes domínios às regras do firewall:

  • dd0.icr.io
  • dd2.icr.io

Os usuários localizados na China também devem permitir os seguintes domínios:

  • dd1-icr.ibm-zh.com
  • dd3-icr.ibm-zh.com

Você também pode adicionar caracteres curinga aos domínios em sua lista de permissões, por exemplo, *.icr.io e *.ibm-zh.com.

Usando uma rede pública para acessar regiões d {{site.data.keyword.registryshort}}

Se você usar uma rede pública e regras de firewall baseadas em domínio para acessar {{site.data.keyword.registrylong_notm}}, será necessário adicionar os seguintes domínios às suas regras de firewall.

Adicione estes domínios às regras do seu firewall para {{site.data.keyword.registryshort_notm
{{site.data.keyword.registryshort_notm}} a local região Nome de domínio
au-syd dd0.au.icr.io
br-sao dd0.br.icr.io
ca-mon dd0.ca2.icr.io
ca-tor dd0.ca.icr.io
eu-de dd0.de.icr.io
eu-es dd0.es.icr.io
eu-gb dd0.uk.icr.io
in-che dd0.in.icr.io
in-mum dd0.in2.icr.io
jp-osa dd0.jp2.icr.io
jp-tok dd0.jp.icr.io
us-south dd0.us.icr.io