Anforderungen an das Host-Netzwerk für Satellite

Informieren Sie sich in IBM Cloud Satellite über die Anforderungen an die Netzwerkeinrichtung für Host-Rechner, einschließlich Konfigurationen, Bandbreite und Konnektivitätsanforderungen für Ihren Standort Satellite.

Sie können Ihre Hostkonfiguration mit dem Script satellite-host-check überprüfen. Weitere Informationen finden Sie unter Hostkonfiguration überprüfen.

Netzkonfigurationen

Richten Sie im Allgemeinen auf Ihren Hosts keine angepassten Netzkonfigurationen wie Netzmanagerscripts, dnsmasq-Setups, angepasste Regeln für IP-Tabellen oder angepasste MTU-Einstellungen wie Jumbo-Frames ein.

Alle Hosts müssen die folgenden Netzvoraussetzungen erfüllen:

  • Der Wert für localhost muss in eine gültige lokale Host-IP-Adresse (in der Regel 127.0.0.1) aufgelöst werden.

  • Sie dürfen keine angepassten IP-Tabellen verwenden, um den Datenverkehr an das öffentliche oder private Netz weiterzuleiten, da Satellite-Standardrichtlinien und Calico-Richtlinien angepasste IP-Tabellen außer Kraft setzen.

  • Die folgenden IP-Adressbereiche sind reserviert und dürfen in den Netzen, die Sie in IBM Cloud Satellite verwenden möchten (einschließlich der Hostnetze) nicht verwendet werden.

    Non-CoreOS aktivierte Standorte:

    172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, 172.20.0.0/16, and 192.168.255.0/24
    

    Für CoreOS aktivierte Positionen:

    172.20.0.0/16 and 172.16.0.0/16
    
  • Wenn Sie Ihren Host lokal einrichten, müssen Sie den Host so konfigurieren, dass er einen öffentlichen DNS-Server verwendet, z. B. 8.8.8.8. Sie können einen privaten DNS-Server verwenden, der jedoch in der Lage sein muss, Hostnamen im öffentlichen Internet aufzulösen.

Hosts, die einem bestimmten Red Hat OpenShift-Cluster oder der Steuerebene zugeordnet sind, müssen einige Eigenschaften gemeinsam nutzen, die sich clusterübergreifend unterscheiden können.

  • Alle Satellite-Hosts müssen dieselben MTU-Werte aufweisen.
  • Die Hosts müssen über TCP/UDP/ICMP-Layer 3-Konnektivität an allen Ports und für alle Hosts verfügen. Sie können bestimmte Ports nicht sperren, da dies die Kommunikation zwischen den Hosts unterbinden würde.

Bandbreite des Hostnetzes

  • Die Hosts müssen mindestens mit einer Netzbandbreite von 100 Mbit/s verbunden sein (empfohlen wird 1 Gbit/s).
  • Die erforderliche Bandbreite zwischen den Hosts variiert je nach Anzahl der Cluster am Standort und der im Cluster ausgeführten Workloads. Wenn die Netzbandbreite zu gering ist, können Probleme bei der Netzleistung auftreten.

Netzgateways und Schnittstellen

  • Satellite unterstützt IPv6nicht.
  • Alle Satellite-Hosts müssen über eine IPv4-Adresse verfügen, die auf containers.cloud.ibm.com zugreifen kann und über vollständige IPv4-Back-End-Konnektivität zu den anderen Hosts in demselben Cluster an der Position verfügen.
  • Hosts können Gateways verwenden, um eine Verbindung zur Positionssteuerebene herzustellen.

Voraussetzungen für eingehende Konnektivität für Satellite-Hosts

Hosts müssen über die primäre Netzwerkschnittstelle eine eingehende Verbindung über das Standard-Gateway oder die Firewall des Systems verfügen. Hosts, die demselben Dienst zugewiesen sind, z. B. demselben Cluster, müssen miteinander und mit der Steuerungsebene Satellite kommunizieren können.

Wenn ein Host beispielsweise die primäre Netzschnittstelle eth0 verwendet, müssen Sie die folgenden erforderlichen IP-Adressen und Ports für das Standardgateway oder die Firewall in der privaten Netzschnittstelle eth0 öffnen.

Erforderliche Eingangskonnektivität für Hosts in der primären Netzschnittstelle
Beschreibung Quellen-IP Destination IP Ziel-IP Protokoll und Ports
Ermöglichen Sie es Hosts, die demselben Dienst an Ihrem Standort zugewiesen sind, miteinander und mit der Steuerungsebene von Satellite zu kommunizieren Alle Satellite-Hosts Alle Satellite-Hosts Alle Ports und Protokolle
Rufen Sie die API auf, um Änderungen in einem Red Hat OpenShift-Cluster vorzunehmen, und greifen Sie auf die Webkonsole unter Red Hat OpenShift oder über den Router unter Red Hat OpenShift zu Clients oder berechtigte Benutzer Hosts für die Steuerebene TCP 30000 bis 32767
Rufen Sie die Webkonsole für einen Red Hat OpenShift-Cluster über den Router Red Hat OpenShift auf Clients oder berechtigte Benutzer Red Hat OpenShift-Cluster-Hosts TCP 443

Voraussetzungen für abgehende Konnektivität für Connector Satellite

Die Anforderungen an die ausgehende Konnektivität von Satellite Connector finden Sie unter Netzwerkanforderungen.