CoreOS Sites activés avec pare-feu allégé à Toronto

Passez en revue les exigences réseau suivantes pour la connectivité sortante des hôtes dans un emplacement d'accès Internet minimum dans la région de Toronto (ca-tor). Etant donné que ce type d'emplacement requiert une destination réseau unique au lieu de plusieurs destinations, il réduit le nombre d'adresses IP sortantes que vous devez autoriser à partir de votre pare-feu. Pour plus d'informations, consultez la section Création d'emplacements compatibles Red Hat CoreOS avec une empreinte pare-feu réduite.

Vous pouvez vérifier la configuration de votre hôte à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.

Les exigences de réseau sortant suivantes sont spécifiques aux hôtes de la région de Toronto (ca-tor).

Autoriser les clients Link Tunnel à se connecter au point de terminaison du serveur Link Tunnel.
  • Adresses IP de destination : 163.74.67.114, 163.75.70.74, 158.85.79.18, 163.66.90.175, 163.74.94.50, 163.75.81.140
  • Noms d'hôte de destination : c-01-ws.ca-tor.link.satellite.cloud.ibm.com
  • Protocole et ports : HTTPS 443

Les adresses IP suivantes ont été ajoutées le 1er septembre 2026 : 163.66.90.175, 163.74.94.50, 163.75.81.140.

Autorisez l'accès aux serveurs Red Hat Network time Protocol (NTP).
  • Noms d'hôte de destination : 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • Protocole et ports : Autoriser le protocole NTP et fournir UDP sur le port 123

Si vous ne souhaitez pas utiliser les serveurs NTP (Network Time Protocol) Red Hat, vous pouvez à la place définir un serveur NTP personnalisé pour vos hôtes RHCOS.

Facultatif : permettre aux hôtes de se connecter à HPCS pour chiffrer les secrets du cluster.
  • Domaine : api.ca-tor.hs-crypto.cloud.ibm.com
  • Port : 8000-19999

Si vous disposez d'un ensemble d'instances préconfiguré, vous pouvez trouver le port affecté à votre instance dans la page de présentation et autoriser uniquement ce port sur le domaine.

Pour accéder à des services tels que IBM Cloud Log Analysis ou IBM Cloud Monitoring, vous devez ajouter l'accès sortant pour ces services. Pour plus d'informations, consultez la liste des sites de Toronto équipés de la technologie CoreOS.