Non-CoreOS sites disponibles à Dallas
Les exigences réseau suivantes concernent la connectivité sortante des hôtes RHEL ( Red Hat Enterprise Linux ) destinés à être utilisés avec des emplacements non Red Hat CoreOS activés dans la région de Dallas (us-south).
Le type d'emplacement que vous créez détermine le type de systèmes d'exploitation pouvant s'exécuter sur vos hôtes. Si votre emplacement est activé pour RHCOS, vous pouvez connecter des hôtes qui exécutent RHEL et RHCOS. Si votre emplacement n'est pas activé pour RHCOS, vous pouvez connecter uniquement les hôtes qui exécutent RHEL. Vous pouvez vérifier si votre emplacement est activé pour RHCOS. Pour plus d'informations sur la prise en charge du système d'exploitation, voir Planification de votre système d'exploitation.
Vous pouvez vérifier la configuration de votre hôte à l'aide du script satellite-host-check. Pour plus d'informations, voir Vérification de la configuration de votre hôte.
Vous pouvez télécharger une copie de ces exigences.
Vérifiez les exigences suivantes en matière de réseau sortant pour les hôtes RHEL destinés à être utilisés avec des emplacements activés pour l' non-CoreOS e dans la région de Dallas (us-south).
- Autorisez les hôtes à se connecter à IBM.
-
- Noms d'hôte de destination :
cloud.ibm.com,containers.cloud.ibm.com,api.link.satellite.cloud.ibm.com - Protocole et ports : HTTPS Port 443
- Noms d'hôte de destination :
- Autorisez l'accès aux serveurs Red Hat Network time Protocol (NTP).
-
- Noms d'hôte de destination :
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - Protocole et ports : autoriser le protocole NTP et fournir l' UDP sur le port 123.
- Noms d'hôte de destination :
- Autoriser les hôtes à communiquer avec Cloud Identity and Access Management.
-
- Noms d'hôte de destination:
https://iam.bluemix.net,https://iam.cloud.ibm.com - Protocole et ports : TCP 443
- Noms d'hôte de destination:
-
Votre pare-feu doit prendre en charge la couche 7 pour autoriser le nom de domaine IAM. IAM ne possède pas d'adresses IP spécifiques pouvant être autorisées. Si votre pare-feu ne prend pas en charge la couche 7, vous pouvez autoriser tout le trafic réseau HTTPS sur le port 443.
- Autorisez les hôtes à communiquer avec Red Hat Container Registry.
-
Autorisez vos machines hôte à accéder aux sites requis pour OpenShift Container Platform. Pour plus d'informations, consultez la section Configuration de votre pare-feu.
- Permettre aux nœuds du plan de contrôle de communiquer avec le plan de gestion.
-
- Adresses IP de destination: 52.117.39.146, 169.48.134.66, 169.63.36.210
- Noms d'hôte de destination :
c119.us-south.satellite.cloud.ibm.com,c119-1.us-south.satellite.cloud.ibm.com,c119-2.us-south.satellite.cloud.ibm.com,c119-3.us-south.satellite.cloud.ibm.com,c119-e.us-south.satellite.cloud.ibm.com - Protocole et ports : TCP 30000-32767 et UDP 30000-32767
- Permettre aux nœuds du plan de contrôle de sauvegarder les données d' etcd s du plan de contrôle dans IBM Cloud Object Storage.
-
- Adresses IP de destination: N/A
- Noms d'hôte de destination :
s3.us-south.cloud-object-storage.appdomain.cloudet*.s3.us-south.cloud-object-storage.appdomain.cloud - Protocole et ports : HTTPS 443
- Autoriser la distribution continue des mises à jour aux composants de la plateforme.
-
- Adresses IP de destination: N/A
-
- Noms d'hôte de destination :
s3.us.cloud-object-storage.appdomain.cloudet*.s3.us.cloud-object-storage.appdomain.cloud - Protocole et ports : HTTPS 443
- Noms d'hôte de destination :
- Autoriser les clients Link Tunnel à se connecter au point de terminaison du serveur Link Tunnel.
-
- Adresses IP de destination : 169.48.139.210, 169.48.188.146, 169.59.239.66, 169.60.2.74, 169.61.140.18, 169.61.156.226, 169.61.31.178, 169.61.38.178, 169.62.221.10
- Noms d'hôte de destination:
c-01-ws.us-south.link.satellite.cloud.ibm.com,api.link.satellite.cloud.ibm.com - Protocole et ports : HTTPS 443
-
Vous pouvez trouver les noms d'hôte ou les adresses IP en exécutant la commande
dig c-<XX>-ws.us-south.link.satellite.cloud.ibm.com +short. Remplacez<XX>par01,02, et ainsi de suite, jusqu'à ce qu'aucun résultat DNS ne soit plus renvoyé. - Permettre d'associer des hôtes à un site et de les affecter à des services au sein de ce site.
-
- Adresses IP de destination: 169.46.110.218, 169.47.70.10, 169.62.166.98, 104.94.220.130, 104.94.221.130, 104.94.222.138, 104.94.223.138, 104.96.176.130, 104.96.177.130, 104.96.178.132, 104.96.179.132, 104.96.180.129, 104.96.181.129
- Noms d'hôte de destination :
origin.us-south.containers.cloud.ibm.cometbootstrap.us-south.containers.cloud.ibm.com - Protocole et ports : HTTPS 443
- Autoriser les équilibreurs de charge via proxy Akamai pour l'API de configuration et l'API Link d' Satellite.
-
- Adresses IP de destination: Adresses IP source d'Akamai
- Noms d'hôte de destination :
api.us-south.link.satellite.cloud.ibm.com,config.us-south.satellite.cloud.ibm.com,us-south.containers.cloud.ibm.com,config.satellite.cloud.ibm.com - Protocole et ports : HTTPS 443
- Permettre aux hôtes de communiquer avec IBM Cloud Container Registry.
-
- Adresses IP de destination: N/A
- Noms d'hôte de destination :
icr.io,us.icr.io,registry.bluemix.net,registry.ng.bluemix.net - Protocole et ports : HTTPS 443
- Facultatif : Autoriser les hôtes à communiquer avec IBM Cloud Logs.
-
- Adresses IP et noms d'hôtes de destination : IBM Cloud Logs endpoints
- Protocole et ports : HTTPS 443
-
Si vous prévoyez d'utiliser IBM Cloud Logs dans vos clusters Red Hat OpenShift on IBM Cloud Satellite, incluez ces options de réseau.
- Facultatif : permettre aux hôtes de communiquer avec IBM Cloud Monitoring.
-
- Adresses IP de destination et noms d'hôte: noeuds finauxMonitoring
- Protocole et ports : HTTPS 443 et 6443
-
Si vous prévoyez d'utiliser Monitoring dans vos clusters Red Hat OpenShift on IBM Cloud Satellite, incluez ces options réseau.