Non-CoreOS Ubicaciones habilitadas en Dallas
Los siguientes requisitos de red se refieren a la conectividad saliente para hosts de Red Hat Enterprise Linux (RHEL) destinados a su uso en ubicaciones de la región de Dallas (us-south) que no dispongan de Red Hat ni de CoreOS.
El tipo de ubicación que crea dicta el tipo de sistemas operativos que se pueden ejecutar en los hosts. Si la ubicación está habilitada para RHCOS, puede conectar hosts que ejecutan RHEL y RHCOS. Si la ubicación no está habilitada para RHCOS, solo puede conectar los hosts que ejecutan RHEL. Puede comprobar si la ubicación de está habilitada para RHCOS. Para obtener más información sobre el soporte del sistema operativo, consulte Planificación del sistema operativo.
Puede verificar la configuración del host con el script satellite-host-check. Para obtener más información, consulte Comprobación de la configuración del host.
Puede descargar una copia de estos requisitos.
Revisa los siguientes requisitos de red de salida para los hosts RHEL que se vayan a utilizar con ubicaciones habilitadas para non-CoreOS en la región de Dallas (us-south).
- Permitir que los hosts se conecten a IBM.
-
- Nombres de host de destino:
cloud.ibm.com,containers.cloud.ibm.com,api.link.satellite.cloud.ibm.com - Protocolo y puertos: puerto HTTPS 443
- Nombres de host de destino:
- Permitir el acceso a servidores de protocolo de tiempo de red (NTP) de Red Hat.
-
- Nombres de host de destino:
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - Protocolo y puertos: Permitir el protocolo NTP y proporcionar el servicio UDP en el puerto 123.
- Nombres de host de destino:
- Permitir que los hosts se comuniquen con Cloud Identity and Access Management.
-
- Nombres de host de destino:
https://iam.bluemix.net,https://iam.cloud.ibm.com - Protocolo y puertos: TCP 443
- Nombres de host de destino:
-
El cortafuegos debe ser la capa 7 para permitir el nombre de dominio de IAM. IAM no tiene direcciones IP específicas que se pueda permitir. Si el cortafuegos no da soporte a la capa 7, puede permitir todo el tráfico de red HTTPS en el puerto 443.
- Permitir que los hosts se comuniquen con Red Hat Container Registry.
-
Permita que las máquinas host accedan a los sitios necesarios para OpenShift Container Platform. Para obtener más información, consulta Configuración del cortafuegos.
- Permitir que los nodos del plano de control se comuniquen con el plano de gestión.
-
- Direcciones IP de destino: 52.117.39.146, 169.48.134.66, 169.63.36.210
- Nombres de host de destino:
c119.us-south.satellite.cloud.ibm.com,c119-1.us-south.satellite.cloud.ibm.com,c119-2.us-south.satellite.cloud.ibm.com,c119-3.us-south.satellite.cloud.ibm.com,c119-e.us-south.satellite.cloud.ibm.com - Protocolo y puertos: TCP 30000-32767 y UDP 30000-32767
- Permitir que los nodos del plano de control realicen copias de seguridad de los datos del plano de control etcd en IBM Cloud Object Storage.
-
- Direcciones IP de destino: N/A
- Nombres de host de destino:
s3.us-south.cloud-object-storage.appdomain.cloudy*.s3.us-south.cloud-object-storage.appdomain.cloud - Protocolo y puertos: HTTPS 443
- Permitir la entrega continua de actualizaciones a los componentes de la plataforma.
-
- Direcciones IP de destino: N/A
-
- Nombres de host de destino:
s3.us.cloud-object-storage.appdomain.cloudy*.s3.us.cloud-object-storage.appdomain.cloud - Protocolo y puertos: HTTPS 443
- Nombres de host de destino:
- Permitir que los clientes de Link Tunnel se conecten al punto final del servidor de Link Tunnel.
-
- Direcciones IP de destino: 169.48.139.210, 169.48.188.146, 169.59.239.66, 169.60.2.74, 169.61.140.18, 169.61.156.226, 169.61.31.178, 169.61.38.178, 169.62.221.10
- Nombres de host de destino:
c-01-ws.us-south.link.satellite.cloud.ibm.com,api.link.satellite.cloud.ibm.com - Protocolo y puertos: HTTPS 443
-
Puede encontrar los nombres de host o las direcciones IP ejecutando el mandato
dig c-<XX>-ws.us-south.link.satellite.cloud.ibm.com +short. Sustituye<XX>por01,02, y así sucesivamente, hasta que no se devuelvan más resultados de DNS. - Permitir que los hosts se asocien a una ubicación y se asignen a los servicios de dicha ubicación.
-
- Direcciones IP de destino: 169.46.110.218, 169.47.70.10, 169.62.166.98, 104.94.220.130, 104.94.221.130, 104.94.222.138, 104.94.223.138, 104.96.176.130, 104.96.177.130, 104.96.178.132, 104.96.179.132, 104.96.180.129, 104.96.181.129
- Nombres de host de destino:
origin.us-south.containers.cloud.ibm.comybootstrap.us-south.containers.cloud.ibm.com - Protocolo y puertos: HTTPS 443
- Permitir el uso de equilibradores de carga con proxy de Akamai para la configuración de Satellite y la API de enlaces.
-
- Direcciones IP de destino: Direcciones IP de origen de Akamai
- Nombres de host de destino:
api.us-south.link.satellite.cloud.ibm.com,config.us-south.satellite.cloud.ibm.com,us-south.containers.cloud.ibm.com,config.satellite.cloud.ibm.com - Protocolo y puertos: HTTPS 443
- Permitir que los hosts se comuniquen con IBM Cloud Container Registry.
-
- Direcciones IP de destino: N/A
- Nombres de host de destino:
icr.io,us.icr.io,registry.bluemix.net,registry.ng.bluemix.net - Protocolo y puertos: HTTPS 443
- Opcional: Permitir que los hosts se comuniquen con IBM Cloud Logs.
-
- Direcciones IP y nombres de host de destino: IBM Cloud Logs endpoints
- Protocolo y puertos: HTTPS 443
-
Si tiene previsto utilizar IBM Cloud Logs en sus clústeres Red Hat OpenShift on IBM Cloud Satellite, incluya estas opciones de red.
- Opcional: Permitir que los hosts se comuniquen con IBM Cloud Monitoring.
-
- Direcciones IP y nombres de host de destino: Puntos finales deMonitoring
- Protocolo y puertos: HTTPS 443 y 6443
-
Si tiene previsto utilizar Monitoring en los clústeres de Red Hat OpenShift on IBM Cloud Satellite, incluya estas opciones de red.