Emplacements activés pour RHCOS avec pare-feu réduit à Madrid
Passez en revue les exigences réseau suivantes pour la connectivité sortante pour les hôtes dans un emplacement d'accès Internet minimum dans la région de Madrid (eu-es). Etant donné que ce type d'emplacement requiert une destination
réseau unique au lieu de plusieurs destinations, il réduit le nombre d'adresses IP sortantes que vous devez autoriser à partir de votre pare-feu. Pour plus d'informations, consultez la section Création d'emplacements compatibles Red Hat CoreOS avec une empreinte pare-feu réduite.
Vous pouvez vérifier la configuration de votre hôte à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.
Les exigences de réseau sortant suivantes sont spécifiques aux hôtes de la région de Madrid (eu-es).
- Autoriser les clients Link Tunnel à se connecter au point de terminaison du serveur Link Tunnel.
-
- Adresses IP de destination : 13.120.67.106, 13.121.67.82, 13.122.67.186, 13.120.83.28, 13.121.82.217, 13.122.82.84
- Noms d'hôte de destination:
c-01-ws.eu-es.link.satellite.cloud.ibm.com,api.link.satellite.cloud.ibm.com - Protocole et ports : HTTPS 443
Les adresses IP suivantes ont été ajoutées le 1er septembre 2026 : 13.120.83.28, 13.121.82.217, 13.122.82.84.
- Autorisez l'accès aux serveurs Red Hat Network time Protocol (NTP).
-
- Noms d'hôte de destination :
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - Protocole et ports : Autoriser le protocole NTP et fournir UDP sur le port 123
- Noms d'hôte de destination :
-
Si vous ne souhaitez pas utiliser les serveurs NTP (Network Time Protocol) Red Hat, vous pouvez à la place définir un serveur NTP personnalisé pour vos hôtes RHCOS.
- Facultatif: autorisez les hôtes à se connecter à HPCS pour le chiffrement des secrets de cluster.
-
- Domaine :
api.eu-es.hs-crypto.cloud.ibm.com - Port : 8000-19999
- Domaine :
-
Si vous disposez d'un ensemble d'instances préconfiguré, vous pouvez trouver le port affecté à votre instance dans la page de présentation et autoriser uniquement ce port sur le domaine.
Pour accéder à des services tels que IBM Cloud Log Analysis ou IBM Cloud Monitoring, vous devez ajouter l'accès sortant pour ces services. Pour plus d'informations, voir Emplacements RHCOS activés à Madrid.