Emplacements activés pour RHCOS avec un pare-feu réduit à Osaka
Passez en revue les exigences réseau suivantes pour la connectivité sortante pour les hôtes dans un emplacement d'accès Internet minimum dans la région d'Osaka (jp-osa). Etant donné que ce type d'emplacement requiert une destination
réseau unique au lieu de plusieurs destinations, il réduit le nombre d'adresses IP sortantes que vous devez autoriser à partir de votre pare-feu. Pour plus d'informations, consultez la section Création d'emplacements compatibles Red Hat CoreOS avec une empreinte pare-feu réduite.
Vous pouvez vérifier la configuration de votre hôte à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.
Les exigences de réseau sortant suivantes sont spécifiques aux hôtes de la région d'Osaka (jp-osa).
- Autoriser les clients Link Tunnel à se connecter au point de terminaison du serveur Link Tunnel.
-
- Adresses IP de destination : 163.68.78.234, 163.69.70.106, 163.73.70.50, 163.73.94.54, 163.68.80.147, 163.69.86.59
- Noms d'hôte de destination :
c-01-ws.jp-osa.link.satellite.cloud.ibm.com - Protocole et ports : HTTPS 443
Les adresses IP suivantes ont été ajoutées le 1er septembre 2026 : 163.73.94.54, 163.68.80.147, 163.69.86.59.
- Autorisez l'accès aux serveurs Red Hat Network time Protocol (NTP).
-
- Noms d'hôte de destination :
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - Protocole et ports : Autoriser le protocole NTP et fournir UDP sur le port 123
- Noms d'hôte de destination :
-
Si vous ne souhaitez pas utiliser les serveurs NTP (Network Time Protocol) Red Hat, vous pouvez à la place définir un serveur NTP personnalisé pour vos hôtes RHCOS.
- Facultatif: autorisez les hôtes à se connecter à HPCS pour le chiffrement des secrets de cluster.
-
- Domaine :
api.jp-osa.hs-crypto.cloud.ibm.com - Port : 8000-19999
- Domaine :
-
Si vous disposez d'un ensemble d'instances préconfiguré, vous pouvez trouver le port affecté à votre instance dans la page de présentation et autoriser uniquement ce port sur le domaine.
Pour accéder à des services tels que IBM Cloud Log Analysis ou IBM Cloud Monitoring, vous devez ajouter l'accès sortant pour ces services. Pour plus d'informations, voir Emplacements RHCOS activés à Osaka.