Ubicazioni non abilitate per RHCOS a Toronto
I seguenti requisiti di rete riguardano la connettività in uscita per gli host RHEL ( Red Hat Enterprise Linux ) da utilizzare con sedi non Red Hat CoreOS abilitate nella regione di Toronto (ca-tor).
Il tipo di ubicazione creato determina il tipo di sistemi operativi che possono essere eseguiti sugli host. Se la tua ubicazione è abilitata a RHCOS, puoi collegare gli host che stanno eseguendo RHEL e RHCOS. Se la tua ubicazione non è abilitata a RHCOS, puoi collegare solo gli host su cui è in esecuzione RHEL. Puoi controllare se la tua ubicazione è abilitata a RHCOS. Per ulteriori informazioni sul supporto del sistema operativo, consultare Pianificazione del sistema operativo.
È possibile verificare la propria configurazione host con lo script satellite-host-check. Per ulteriori informazioni, consultare Verifica della configurazione host.
È possibile scaricare una copia di questi requisiti.
Esamina i seguenti requisiti di rete in uscita per gli host RHEL da utilizzare con ubicazioni non abilitate a RHCOS nella regione Toronto (ca-tor).
- Consenti agli host di connettersi a IBM.
-
- Nomi host di destinazione:
cloud.ibm.com,containers.cloud.ibm.com,api.link.satellite.cloud.ibm.com - Protocollo e porte: HTTPS Porta 443
- Nomi host di destinazione:
- Consenti accesso ai Red Hat server NTP (network time protocol).
-
- Nomi host di destinazione:
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - Protocollo e porte: Abilitare il protocollo NTP e fornire l' UDP e sulla porta 123.
- Nomi host di destinazione:
- Consenti agli host di comunicare con Cloud Identity and Access Management.
-
- Nomi host di destinazione:
https://iam.bluemix.net,https://iam.cloud.ibm.com - Protocollo e porte: TCP 443
- Nomi host di destinazione:
-
Il firewall deve essere di livello 7 per consentire il nome di dominio IAM. IAM non ha specifici indirizzi IP che puoi consentire. Se il tuo firewall non supporta il livello 7, puoi consentire tutto il traffico di rete HTTPS sulla porta 443.
- Consentire agli host di comunicare con Red Hat Container Registry.
-
Consenti alle tue macchine host di accedere ai siti richiesti per OpenShift Container Platform. Per ulteriori informazioni, vedi Configurazione del tuo firewall.
- Consente ai nodi del piano di controllo di comunicare con il piano di gestione.
-
- Indirizzi IP di destinazione: 163.74.65.138, 163.75.70.50, 169.53.160.154
- Nomi host di destinazione:
c105.ca-tor.satellite.cloud.ibm.com,c105-1.ca-tor.satellite.cloud.ibm.com,c105-2.ca-tor.satellite.cloud.ibm.com,c105-3.ca-tor.satellite.cloud.ibm.com,c105-e.ca-tor.satellite.cloud.ibm.com - Protocollo e porte: TCP 30000 - 32767 e UDP 30000 - 32767
- Consenti ai nodi del piano di controllo di eseguire il backup dei dati del piano di controllo etcd in IBM Cloud Object Storage.
-
- Indirizzi IP di destinazione: N/D
- Nomi host di destinazione:
s3.ca-tor.cloud-object-storage.appdomain.cloude*.s3.ca-tor.cloud-object-storage.appdomain.cloud - Protocollo e porte: HTTPS 443
- Consente la fornitura continua di aggiornamenti ai componenti della piattaforma.
-
- Indirizzi IP di destinazione: N/D
- Nomi host di destinazione:
s3.us.cloud-object-storage.appdomain.cloude*.s3.us.cloud-object-storage.appdomain.cloud - Protocollo e porte: HTTPS 443
- Consenti ai client del tunnel di collegamento di connettersi all'endpoint del server del tunnel di collegamento.
-
- Indirizzi IP di destinazione: 163.74.67.114, 163.75.70.74, 158.85.79.18, 163.66.90.175, 163.74.94.50, 163.75.81.140
- Nomi host di destinazione:
c-01-ws.ca-tor.link.satellite.cloud.ibm.com,api.link.satellite.cloud.ibm.com - Protocollo e porte: HTTPS 443
-
È possibile trovare i nomi host o gli indirizzi IP eseguendo il comando
dig c-<XX>-ws.ca-tor.link.satellite.cloud.ibm.com +short. Sostituire<XX>con01,02e così via, fino a quando non viene restituito alcun risultato DNS.
Il 1° settembre 2026 sono stati aggiunti i seguenti indirizzi IP: 163.66.90.175, 163.74.94.50, 163.75.81.140.
- Consenti agli host di essere collegati a un'ubicazione e di essere assegnati ai servizi nell'ubicazione.
-
- Indirizzi IP di destinazione: 163.75.64.114, 163.74.65.18, 158.85.65.194, 104.94.220.132, 104.94.221.132, 104.94.222.140, 104.94.223.140, 104.96.176.132, 104.96.177.132, 104.96.178.134, 104.96.179.134, 104.96.180.131, 104.96.181.131
- Nomi host di destinazione:
origin.ca-tor.containers.cloud.ibm.comebootstrap.ca-tor.containers.cloud.ibm.com - Protocollo e porte: HTTPS 443
- Consenti programmi di bilanciamento del carico con proxy Akamai per l'API di configurazione e collegamento Satellite.
-
- Indirizzi IP di destinazione: Indirizzi IP di origine Akamai
- Nomi host di destinazione:
api.ca-tor.link.satellite.cloud.ibm.com,config.ca-tor.satellite.cloud.ibm.com,ca-tor.containers.cloud.ibm.com,config.satellite.cloud.ibm.com - Protocollo e porte: HTTPS 443
- Consenti agli host di comunicare con IBM Cloud Container Registry.
-
- Indirizzi IP di destinazione: N/D
- Nomi host di destinazione:
icr.io,registry.bluemix.net,ca.icr.io,us.icr.io,registry.ng.bluemix.net - Protocollo e porte: HTTPS 443
- Opzionale: Consente agli host di comunicare con IBM Cloud Logs.
-
- Indirizzi IP e nomi di host di destinazione: IBM Cloud Logs endpoint
- Protocollo e porte: HTTPS 443
-
Se si intende usare IBM Cloud Logs nei cluster Red Hat OpenShift on IBM Cloud Satellite, includere queste opzioni di rete.
- Facoltativo: consenti agli host di comunicare con IBM Cloud Monitoring.
-
- Indirizzi IP di destinazione e nomi host: endpoint Monitoring
- Protocollo e porte: HTTPS 443 e 6443
-
Se intendi utilizzare Monitoring nei tuoi cluster Red Hat OpenShift on IBM Cloud Satellite, includi queste opzioni di rete.