Configuration réseau requise pour l' Satellite
Consultez les exigences de configuration réseau pour les machines hôtes dans IBM Cloud Satellite, notamment les configurations, la bande passante et les exigences de connectivité pour votre site d' Satellite.
Vous pouvez vérifier la configuration de votre hôte à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.
Configurations réseau
En règle générale, ne définissez aucune configuration réseau personnalisée sur les hôtes, telle que des scripts de gestionnaire de réseau, des configurations dnsmasq, des règles de table IP personnalisées ou des paramètres MTU personnalisés
comme des trames jumbo.
Tous les hôtes doivent répondre aux exigences réseau suivantes:
-
La valeur
localhostdoit être résolue en une adresse IP d'hôte local valide, généralement127.0.0.1. -
Vous ne pouvez pas utiliser des tables ip personnalisées pour acheminer le trafic vers le réseau public ou privé car les règles Satellite et Calico par défaut remplacent les tables ip personnalisées.
-
Les plages d'adresses IP suivantes sont réservées et ne doivent pas être utilisées dans les réseaux que vous souhaitez utiliser dans IBM Cloud Satellite, y compris les réseaux hôte :
Non-CoreOS les lieux de travail sont activés :
172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, 172.20.0.0/16, and 192.168.255.0/24Emplacements activés pour CoreOS:
172.20.0.0/16 and 172.16.0.0/16 -
Si vous mettez à disposition votre hôte sur site, vous devez le configurer de sorte qu'il utilise un serveur DNS public, tel que
8.8.8.8. Vous pouvez utiliser un serveur DNS privé, mais il doit pouvoir résoudre les noms d'hôte sur l'Internet public.
Les hôtes affectés à un cluster Red Hat OpenShift spécifique ou au plan de contrôle doivent partager certaines propriétés, qui peuvent être différentes d'un cluster à l'autre.
- Tous les hôtes Satellite doivent avoir les mêmes valeurs MTU.
- Les hôtes doivent disposer d'une connectivité TCP/UDP/ICMP Layer 3 pour tous les ports sur les hôtes. Vous ne pouvez pas bloquer certains ports, car cela empêcherait la communication entre les hôtes.
Bande passante du réseau hôte
- Les hôtes doivent disposer d'une connectivité de bande passante réseau minimale de 100 Mbits/s, avec une préférence pour 1 Gbit/s.
- La bande passante requise entre les hôtes varie en fonction du nombre de clusters dans l'emplacement et des charges de travail qui s'exécutent dans le cluster. Une bande passante réseau insuffisante peut entraîner des problèmes de performances réseau.
Passerelles et interfaces réseau
- Satellite ne prend pas en charge l' IPv6.
- Tous les hôtes Satellite doivent avoir une adresse IPv4 pouvant accéder à
containers.cloud.ibm.comet une connectivité IPv4 complète aux autres hôtes du même cluster dans l'emplacement. - Les hôtes peuvent utiliser des passerelles pour se connecter au plan de contrôle d'emplacement.
Exigences de connectivité entrante pour les hôtes Satellite
Les hôtes doivent disposer d'une connectivité entrante sur l'interface réseau principale via la passerelle par défaut ou le pare-feu du système. Les hôtes affectés au même service (par exemple, le même cluster) doivent pouvoir communiquer entre eux et avec le plan de contrôle Satellite.
Par exemple, si l'interface réseau principale d'un hôte est eth0, vous devez ouvrir les adresses IP et les ports requis suivants sur la passerelle ou le pare-feu par défaut sur l'interface réseau privée eth0 :
| Description | IP source | Adresse IP de destination | Protocole et ports |
|---|---|---|---|
| Autorisez les hôtes affectés au même service dans votre site à communiquer entre eux et avec le plan de contrôle d' Satellite | Tous les hôtes Satellite | Tous les hôtes Satellite | Tous les ports et protocoles |
| Accédez à l'API pour apporter des modifications à un cluster Red Hat OpenShift et accédez à la console Web Red Hat OpenShift ou via le routeur Red Hat OpenShift | Clients ou utilisateurs autorisés | Hôtes de plan de contrôle | TCP 30000 - 32767 |
| Accédez à la console Web d'un cluster Red Hat OpenShift via le routeur Red Hat OpenShift | Clients ou utilisateurs autorisés | Hôtes du cluster Red Hat OpenShift | TCP 443 |
Exigences de connectivité sortante pour le connecteur Satellite
Pour connaître les exigences en matière de connectivité sortante du connecteur Satellite, reportez-vous à la section Configuration requise pour le réseau.