CoreOS Sites activés avec pare-feu allégé à Londres
Passez en revue les exigences réseau suivantes pour la connectivité sortante des hôtes dans un emplacement d'accès Internet minimum dans la région de Londres (eu-gb). Etant donné que ce type d'emplacement requiert une destination
réseau unique au lieu de plusieurs destinations, il réduit le nombre d'adresses IP sortantes que vous devez autoriser à partir de votre pare-feu. Pour plus d'informations, consultez la section Création d'emplacements compatibles Red Hat CoreOS avec une empreinte pare-feu réduite.
Vous pouvez vérifier la configuration de votre hôte à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.
Les exigences de réseau sortant suivantes sont spécifiques aux hôtes de la région de Londres (eu-gb).
- Autoriser les clients Link Tunnel à se connecter au point de terminaison du serveur Link Tunnel.
-
- Adresses IP de destination : 158.175.130.138, 141.125.87.226, 158.176.74.242, 158.176.177.12, 141.125.159.214, 158.175.176.32
- Noms d'hôte de destination :
c-01-ws.eu-gb.link.satellite.cloud.ibm.com - Protocole et ports : HTTPS 443
Les adresses IP suivantes ont été ajoutées le 1er septembre 2026 : 158.176.177.12, 141.125.159.214, 158.175.176.32.
- Autorisez l'accès aux serveurs Red Hat Network time Protocol (NTP).
-
- Noms d'hôte de destination :
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - Protocole et ports : Autoriser le protocole NTP et fournir UDP sur le port 123
- Noms d'hôte de destination :
-
Si vous ne souhaitez pas utiliser les serveurs NTP (Network Time Protocol) Red Hat, vous pouvez à la place définir un serveur NTP personnalisé pour vos hôtes RHCOS.
- Facultatif: autorisez les hôtes à se connecter à HPCS pour le chiffrement des secrets de cluster.
-
- Domaine :
api.eu-gb.hs-crypto.cloud.ibm.com - Port : 8000-19999
- Domaine :
-
Si vous disposez d'un ensemble d'instances préconfiguré, vous pouvez trouver le port affecté à votre instance dans la page de présentation et autoriser uniquement ce port sur le domaine.
Pour accéder à des services tels que IBM Cloud Log Analysis ou IBM Cloud Monitoring, vous devez ajouter l'accès sortant pour ces services. Pour plus d'informations, consultez la liste des sites londoniens équipés d'un système CoreOS.