RHCOS-fähige Standorte mit reduzierter Firewall in Osaka

Überprüfen Sie die folgenden Netzanforderungen für abgehende Konnektivität für Hosts an einer Mindestposition für Internetzugang in der Region Osaka (jp-osa). Da dieser Standorttyp ein einzelnes Netzziel anstelle mehrerer Ziele erfordert, verringert sich die Anzahl der ausgehenden IP-Adressen, die Sie von Ihrer Firewall zulassen müssen. Weitere Informationen finden Sie unter Erstellen von Red Hat- CoreOS-fähigen Standorten mit reduziertem Firewall-Footprint.

Sie können Ihre Hostkonfiguration mit dem Script satellite-host-check überprüfen. Weitere Informationen finden Sie unter Hostkonfiguration überprüfen.

Die folgenden Anforderungen für abgehende Netze gelten speziell für Hosts in der Region Osaka (jp-osa).

Ermöglichen Sie Link-Tunnel-Clients, eine Verbindung zum Link-Tunnel-Server-Endpunkt herzustellen.
  • Ziel-IP-Adressen: 163.68.78.234, 163.69.70.106, 163.73.70.50
  • Zielhostnamen: c-01-ws.jp-osa.link.satellite.cloud.ibm.com
  • Protokoll und Ports: HTTPS 443
Den Zugriff auf NTP-Server (Network Time Protocol) von Red Hat zulassen.
  • Zielhostnamen: 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • Protokoll und Ports: NTP-Protokoll zulassen und UDP an Port 123 bereitstellen

Wenn Sie keine Red Hat NTP-Server (Network Time Protocol) verwenden wollen, können Sie stattdessen einen angepassten NTP-Server für Ihre RHCOS-Hosts definieren.

Optional: Lassen Sie zu, dass Hosts eine Verbindung zu HPCS herstellen, um geheime Clusterschlüssel zu verschlüsseln.
  • Domäne: api.jp-osa.hs-crypto.cloud.ibm.com
  • Hafen: 8000-19999

Wenn Sie über eine vorkonfigurierte Gruppe von Instanzen verfügen, können Sie den zugeordneten Port Ihrer Instanz auf der Übersichtsseite finden und nur diesen Port in der Domäne auflisten.

Für den Zugriff auf Services wie IBM Cloud Log Analysis oder IBM Cloud Monitoringmüssen Sie den abgehenden Zugriff für sie hinzufügen. Weitere Informationen finden Sie unter RHCOS-aktivierte Positionen in Osaka.