{{site.data.keyword.attribute-definition-list}}
Acessando {{site.data.keyword.registryshort}} por meio de um firewall
Para autorizar os nós de trabalho a se comunicarem com {{site.data.keyword.registrylong}}, você deve permitir o tráfego de rede de saída dos nós de trabalho para as regiões {{site.data.keyword.registrylong_notm}}.
Se você estiver usando {{site.data.keyword.containerlong_notm}} ou {{site.data.keyword.openshiftlong}}, por padrão, a conexão com {{site.data.keyword.registryshort}} é privada. Portanto, você não precisa permitir o acesso público a {{site.data.keyword.registryshort}}.
Para obter mais informações sobre conectividade privada, consulte Conexão de rede privada para icr.io registros.
É possível configurar seu firewall para permitir conexões com o {{site.data.keyword.registryshort}} usando um firewall da Camada 7 com os domínios listados na tabela a seguir.
Ao acessar {{site.data.keyword.registrylong_notm}} pela Internet pública, você não deve ter nenhuma restrição de lista de permissões baseada em endereços IP em vigor. Se você estiver preocupado em abrir sua lista de permissões, pode configurar o acesso privado a {{site.data.keyword.registrylong_notm}} usando a rede privada {{site.data.keyword.cloud_notm}}. Consulte Protegendo sua conexão com {{site.data.keyword.registryshort}}. As listas de endereços IP não são fornecidas porque podem mudar com frequência.
Além dos subdomínios regionais a seguir, você também deve permitir o tráfego dos seus nós de trabalho para a porta 443 em todos os subdomínios de icr.io para que eles possam ser redirecionados para outros subdomínios
para otimização da entrega. Deve-se permitir o TCP port 443 FROM <each_worker_node_publicIP> TO *.icr.io, em que <each_worker_node_publicIP> é o endereço IP público para cada nó do trabalhador Se você usar
os nomes de domínio descontinuados, deverá permitir esses domínios também.
| Local | Endereço de registro | Endereços descontinuados |
|---|---|---|
| Chennai - Airtel | in.icr.io |
Não aplicável |
| Dallas | us.icr.io |
registry.ng.bluemix.net |
| Frankfurt | de.icr.io |
registry.eu-de.bluemix.net |
| Global | icr.io |
registry.bluemix.net |
| Londres | uk.icr.io |
registry.eu-gb.bluemix.net |
| Madri | es.icr.io |
Não aplicável |
| Montreal | ca2.icr.io |
Não aplicável |
| Mumbai - Airtel | in2.icr.io |
Não aplicável |
| Osaka | jp2.icr.io |
Não aplicável |
| São Paulo | br.icr.io |
Não aplicável |
| Sidney | au.icr.io |
registry.au-syd.bluemix.net |
| Tóquio | jp.icr.io |
Não aplicável |
| Toronto | ca.icr.io |
Não aplicável |
Uso de uma rede pública para acessar {{site.data.keyword.registryshort}}
Usando uma rede pública para acessar {{site.data.keyword.registryshort}} usando o domínio icr.io
Se você usar uma rede pública para acessar o {{site.data.keyword.registryshort}} usando o domínio icr.io, deverá adicionar os seguintes domínios às regras do firewall:
dd0.icr.iodd2.icr.io
Os usuários localizados na China também devem permitir os seguintes domínios:
dd1-icr.ibm-zh.comdd3-icr.ibm-zh.com
Você também pode adicionar caracteres curinga aos domínios em sua lista de permissões, por exemplo, *.icr.io e *.ibm-zh.com.
Usando uma rede pública para acessar regiões d {{site.data.keyword.registryshort}}
Se você usar uma rede pública e regras de firewall baseadas em domínio para acessar {{site.data.keyword.registrylong_notm}}, será necessário adicionar os seguintes domínios às suas regras de firewall.
| {{site.data.keyword.registryshort_notm}} a local região | Nome de domínio |
|---|---|
au-syd |
dd0.au.icr.io |
br-sao |
dd0.br.icr.io |
ca-mon |
dd0.ca2.icr.io |
ca-tor |
dd0.ca.icr.io |
eu-de |
dd0.de.icr.io |
eu-es |
dd0.es.icr.io |
eu-gb |
dd0.uk.icr.io |
in-che |
dd0.in.icr.io |
in-mum |
dd0.in2.icr.io |
jp-osa |
dd0.jp2.icr.io |
jp-tok |
dd0.jp.icr.io |
us-south |
dd0.us.icr.io |