Requisiti di rete dell'host per Satellite

Verificare i requisiti di configurazione di rete per i computer host all'indirizzo IBM Cloud Satellite, inclusi i requisiti relativi alle configurazioni, alla larghezza di banda e alla connettività per la propria sede Satellite.

È possibile verificare la propria configurazione host con lo script satellite-host-check. Per ulteriori informazioni, consultare Verifica della configurazione host.

Configurazioni di rete

In generale, non impostare alcuna configurazione di rete personalizzata sui tuoi host, come gli script del gestore di rete, le impostazioni dnsmasq, le regole delle tabelle IP personalizzate o le impostazioni MTU personalizzate come i frame jumbo.

Tutti gli host devono soddisfare i requisiti di rete riportati di seguito:

  • Il valore localhost deve risolversi in un indirizzo IP host locale valido, di solito 127.0.0.1.

  • Non puoi utilizzare le tabelle IP personalizzate per instradare il traffico alla rete pubblica o privata, perché le politiche Satellite e Calico predefinite sovrascrivono le tabelle IP personalizzate.

  • I seguenti intervalli di indirizzi IP sono riservati e non devono essere utilizzati in nessuna delle reti che vuoi utilizzare in IBM Cloud Satellite, incluse le reti host.

    Non-CoreOS abilitati:

    172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, 172.20.0.0/16, and 192.168.255.0/24
    

    Ubicazioni abilitate per CoreOS:

    172.20.0.0/16 and 172.16.0.0/16
    
  • Se stai eseguendo il provisioning del tuo host in loco, devi configurare il tuo host per utilizzare un server DNS pubblico, come 8.8.8.8. È possibile utilizzare un server DNS privato, ma deve essere in grado di risolvere i nomi host su Internet pubblico.

Gli host assegnati a un cluster Red Hat OpenShift specifico o al piano di controllo devono condividere alcune proprietà, che possono essere diverse tra i cluster.

  • Tutti gli host Satellite devono avere gli stessi valori MTU.
  • Gli host devono disporre di connettività TCP / UDP /ICMP Layer 3 per tutte le porte tra gli host. Non è possibile bloccare determinate porte, poiché ciò impedirebbe la comunicazione tra gli host.

Larghezza di banda rete host

  • Gli host devono avere una connettività della larghezza di banda di rete minima di 100 Mbps, con 1 Gbps preferito.
  • La larghezza di banda richiesta tra gli host varia in base al numero di cluster nell'ubicazione e ai carichi di lavoro eseguiti nel cluster. Una larghezza di banda di rete insufficiente può causare problemi di prestazioni di rete.

Gateway e interfacce di rete

  • Satellite non supporta IPv6.
  • Tutti gli host Satellite devono disporre di un indirizzo IPv4 che può accedere a containers.cloud.ibm.com e devono disporre di una connettività backend IPv4 completa agli altri host nello stesso cluster nell'ubicazione.
  • Gli host possono utilizzare i gateway per connettersi al piano di controllo dell'ubicazione.

Requisiti di connettività in entrata per host Satellite

Gli host devono avere una connettività in entrata sull'interfaccia di rete primaria tramite il gateway predefinito o il firewall del sistema. Gli host assegnati allo stesso servizio, ad esempio lo stesso cluster, devono essere in grado di dialogare tra loro e con il piano di controllo Satellite.

Ad esempio, se l'interfaccia di rete primaria per un host è eth0, è necessario aprire le seguenti porte e indirizzi IP richiesti sul gateway predefinito o sul firewall sull'interfaccia di rete privata eth0.

Connettività in entrata necessaria per gli host sull'interfaccia di rete primaria
Descrizione IP di origine IP di destinazione Protocollo e porte
Consenti agli host assegnati allo stesso servizio nella tua ubicazione di comunicare tra loro e con il piano di controllo Satellite Tutti gli host Satellite Tutti gli host Satellite Tutte le porte e i protocolli
Accedi all'API per apportare modifiche in un cluster Red Hat OpenShift e accedi al router Red Hat OpenShift o tramite il router Red Hat OpenShift Client o utenti autorizzati Host del piano di controllo TCP 30.000 - 32.767
Accedi alla console web per un cluster Red Hat OpenShift attraverso il router Red Hat OpenShift. Client o utenti autorizzati Host cluster Red Hat OpenShift TCP 443

Requisiti di connettività in uscita per il connettore Satellite

Per i requisiti di connettività in uscita di Satellite Connector, vedere Requisiti di rete.