Ubicazioni abilitate RHCOS con firewall ridotto a Tokyo

Esamina i seguenti requisiti di rete per la connettività in uscita per gli host in un'ubicazione di accesso a Internet minima nella regione Tokyo (jp-tok). Poiché questo tipo di ubicazione richiede una singola destinazione di rete anziché più destinazioni, riduce il numero di indirizzi IP in uscita che devi consentire dal tuo firewall. Per ulteriori informazioni, consultare la guida " Creazione di sedi abilitate per l' Red Hat CoreOS con un ingombro ridotto del firewall ".

È possibile verificare la propria configurazione host con lo script satellite-host-check. Per ulteriori informazioni, consultare Verifica della configurazione host.

I seguenti requisiti di rete in uscita sono per gli host nella regione Tokyo (jp-tok).

Consenti ai client del tunnel di collegamento di connettersi all'endpoint del server del tunnel di collegamento.
  • Indirizzi IP di destinazione: 161.202.150.66, 128.168.89.146, 165.192.71.226, 165.192.138.242, 128.168.141.55, 162.133.128.178
  • Nomi host di destinazione: c-01-ws.jp-tok.link.satellite.cloud.ibm.com
  • Protocollo e porte: HTTPS 443

Il 1° settembre 2026 sono stati aggiunti i seguenti indirizzi IP: 165.192.138.242, 128.168.141.55, 162.133.128.178.

Consenti l'accesso a Red Hat server NTP (network time protocol).
  • Nomi host di destinazione: 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • Protocollo e porte: abilitare il protocollo NTP e fornire l' UDP e sulla porta 123

Se non vuoi utilizzare i server NTP (network time protocol) Red Hat, puoi definire un server NTP personalizzato per i tuoi host RHCOS.

Facoltativo: consenti agli host di connettersi a HPCS per crittografare i segreti del cluster.
  • Dominio: api.jp-tok.hs-crypto.cloud.ibm.com
  • Porta: 8000 - 19999

Se hai una serie preconfigurata di istanze, puoi trovare la porta assegnata alla tua istanza nella pagina di panoramica e consentire solo quella porta sul dominio.

Per accedere a servizi come IBM Cloud Log Analysis o IBM Cloud Monitoring, devi aggiungere l'accesso in uscita per tali servizi. Per ulteriori informazioni, consultare Ubicazioni abilitate RHCOS a Tokyo.