Ubicazioni non abilitate a RHCOS a Dallas

I seguenti requisiti di rete riguardano la connettività in uscita per gli host RHEL ( Red Hat Enterprise Linux ) da utilizzare con sedi non dotate di Red Hat CoreOS nella regione di Dallas (us-south).

Il tipo di ubicazione creato determina il tipo di sistemi operativi che possono essere eseguiti sugli host. Se la tua ubicazione è abilitata a RHCOS, puoi collegare gli host che stanno eseguendo RHEL e RHCOS. Se la tua ubicazione non è abilitata a RHCOS, puoi collegare solo gli host su cui è in esecuzione RHEL. Puoi controllare se la tua ubicazione è abilitata a RHCOS. Per ulteriori informazioni sul supporto del sistema operativo, consultare Pianificazione del sistema operativo.

È possibile verificare la propria configurazione host con lo script satellite-host-check. Per ulteriori informazioni, consultare Verifica il setup dell'host.

È possibile scaricare una copia di questi requisiti.

Esamina i seguenti requisiti di rete in uscita per host RHEL da utilizzare con ubicazioni non abilitate a RHCOS nella regione Dallas (us-south).

Consenti agli host di connettersi a IBM.
  • Nomi host di destinazione: cloud.ibm.com, containers.cloud.ibm.com, api.link.satellite.cloud.ibm.com
  • Protocollo e porte: HTTPS Porta 443
Consenti accesso ai Red Hat server NTP (network time protocol).
  • Nomi hostnomi di destinazione: 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • Protocollo e porte: Abilitare il protocollo NTP e fornire l' UDP e sulla porta 123.
Consenti agli host di comunicare con Cloud Identity and Access Management.
  • Nomi host di destinazione: https://iam.bluemix.net, https://iam.cloud.ibm.com
  • Protocollo e porte: TCP 443

Il firewall deve essere di livello 7 per consentire il nome di dominio IAM. IAM non ha specifici indirizzi IP che puoi consentire. Se il tuo firewall non supporta il livello 7, puoi consentire tutto il traffico di rete HTTPS sulla porta 443.

Consentire agli host di comunicare con Red Hat Container Registry.

Consenti alle tue macchine host di accedere ai siti richiesti per OpenShift Container Platform. Per ulteriori informazioni, vedi Configurazione del tuo firewall.

Consente ai nodi del piano di controllo di comunicare con il piano di gestione.
  • Indirizzi IP di destinazione: 52.117.39.146, 169.48.134.66, 169.63.36.210
  • Nomi hostnomi di destinazione: c119.us-south.satellite.cloud.ibm.com, c119-1.us-south.satellite.cloud.ibm.com, c119-2.us-south.satellite.cloud.ibm.com, c119-3.us-south.satellite.cloud.ibm.com, c119-e.us-south.satellite.cloud.ibm.com
  • Protocollo e porte: TCP 30000 - 32767 e UDP 30000 - 32767
Consenti ai nodi del piano di controllo di eseguire il backup dei dati del piano di controllo etcd in IBM Cloud Object Storage.
  • Indirizzi IP di destinazione: N/A
  • Nomi host di destinazione: s3.us-south.cloud-object-storage.appdomain.cloud e *.s3.us-south.cloud-object-storage.appdomain.cloud
  • Protocollo e porte: HTTPS 443
Consente la fornitura continua di aggiornamenti ai componenti della piattaforma.
  • Indirizzi IP di destinazione: N/A
  • Nomi host di destinazione: s3.us.cloud-object-storage.appdomain.cloud e *.s3.us.cloud-object-storage.appdomain.cloud
  • Protocollo e porte: HTTPS 443
Consenti ai client del tunnel di collegamento di connettersi all'endpoint del server del tunnel di collegamento.
  • Indirizzi IP di destinazione: 169.48.139.210, 169.48.188.146, 169.59.239.66, 169.60.2.74, 169.61.140.18, 169.61.156.226, 169.61.31.178, 169.61.38.178, 169.62.221.10
  • Nomi host di destinazione: c-01-ws.us-south.link.satellite.cloud.ibm.com, api.link.satellite.cloud.ibm.com
  • Protocollo e porte: HTTPS 443

È possibile trovare i nomi host o gli indirizzi IP eseguendo il comando dig c-<XX>-ws.us-south.link.satellite.cloud.ibm.com +short. Sostituisci <XX> con 01, 02 e così via, finché non vengono restituiti ulteriori risultati DNS.

Consenti agli host di essere collegati a un'ubicazione e di essere assegnati ai servizi nell'ubicazione.
  • Indirizzi IP di destinazione: 169.46.110.218, 169.47.70.10, 169.62.166.98, 104.94.220.130, 104.94.221.130, 104.94.222.138, 104.94.223.138, 104.96.176.130, 104.96.177.130, 104.96.178.132, 104.96.179.132, 104.96.180.129, 104.96.181.129
  • Nomi host di destinazione: origin.us-south.containers.cloud.ibm.com e bootstrap.us-south.containers.cloud.ibm.com
  • Protocollo e porte: HTTPS 443
Consenti programmi di bilanciamento del carico con proxy Akamai per l'API di configurazione e collegamento Satellite.
  • Indirizzi IP di destinazione: indirizzi IP di origine di Akamai
  • Nomi hostnomi di destinazione: api.us-south.link.satellite.cloud.ibm.com, config.us-south.satellite.cloud.ibm.com, us-south.containers.cloud.ibm.com, config.satellite.cloud.ibm.com
  • Protocollo e porte: HTTPS 443
Consenti agli host di comunicare con IBM Cloud Container Registry.
  • Indirizzi IP di destinazione: N/A
  • Nomi hostnomi di destinazione: icr.io, us.icr.io, registry.bluemix.net, registry.ng.bluemix.net
  • Protocollo e porte: HTTPS 443
Opzionale: Consente agli host di comunicare con IBM Cloud Logs.

Se si intende usare IBM Cloud Logs nei cluster Red Hat OpenShift on IBM Cloud Satellite, includere queste opzioni di rete.

Facoltativo: consenti agli host di comunicare con IBM Cloud Monitoring.
  • Indirizzi IP di destinazione e nomi host: Monitoring endpoint
  • Protocollo e porte: HTTPS 443 e 6443

Se intendi utilizzare Monitoring nei tuoi cluster Red Hat OpenShift on IBM Cloud Satellite, includi queste opzioni di rete.