Emplacements activés pour RHCOS avec un pare-feu réduit à Osaka

Passez en revue les exigences réseau suivantes pour la connectivité sortante pour les hôtes dans un emplacement d'accès Internet minimum dans la région d'Osaka (jp-osa). Etant donné que ce type d'emplacement requiert une destination réseau unique au lieu de plusieurs destinations, il réduit le nombre d'adresses IP sortantes que vous devez autoriser à partir de votre pare-feu. Pour plus d'informations, consultez la section Création d'emplacements compatibles Red Hat CoreOS avec une empreinte pare-feu réduite.

Vous pouvez vérifier la configuration de votre hôte à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.

Les exigences de réseau sortant suivantes sont spécifiques aux hôtes de la région d'Osaka (jp-osa).

Autoriser les clients Link Tunnel à se connecter au point de terminaison du serveur Link Tunnel.
  • Adresses IP de destination : 163.68.78.234, 163.69.70.106, 163.73.70.50, 163.73.94.54, 163.68.80.147, 163.69.86.59
  • Noms d'hôte de destination : c-01-ws.jp-osa.link.satellite.cloud.ibm.com
  • Protocole et ports : HTTPS 443

Les adresses IP suivantes ont été ajoutées le 1er septembre 2026 : 163.73.94.54, 163.68.80.147, 163.69.86.59.

Autorisez l'accès aux serveurs Red Hat Network time Protocol (NTP).
  • Noms d'hôte de destination : 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • Protocole et ports : Autoriser le protocole NTP et fournir UDP sur le port 123

Si vous ne souhaitez pas utiliser les serveurs NTP (Network Time Protocol) Red Hat, vous pouvez à la place définir un serveur NTP personnalisé pour vos hôtes RHCOS.

Facultatif: autorisez les hôtes à se connecter à HPCS pour le chiffrement des secrets de cluster.
  • Domaine : api.jp-osa.hs-crypto.cloud.ibm.com
  • Port : 8000-19999

Si vous disposez d'un ensemble d'instances préconfiguré, vous pouvez trouver le port affecté à votre instance dans la page de présentation et autoriser uniquement ce port sur le domaine.

Pour accéder à des services tels que IBM Cloud Log Analysis ou IBM Cloud Monitoring, vous devez ajouter l'accès sortant pour ces services. Pour plus d'informations, voir Emplacements RHCOS activés à Osaka.