のホストネットワーク要件 Satellite

IBM Cloud Satellite のホストマシンのネットワーク設定要件( Satellite の設置場所に関する構成、帯域幅、接続要件など)を確認してください。

satellite-host-check スクリプトを使用して、ホストのセットアップを検証できます。 詳しくは、ホスト・セットアップの確認を参照してください。

ネットワーキング構成

一般に、ネットワーク・マネージャー・スクリプト、dnsmasq セットアップ、カスタム IP テーブル・ルール、またはジャンボ・フレームのようなカスタム MTU 設定など、ホストにカスタム・ネットワーキング構成を設定しないでください。

すべてのホストが以下のネットワーク要件を満たしている必要があります。

  • localhost 値は、有効なローカル・ホスト IP アドレス (通常は 127.0.0.1) に解決される必要があります。

  • Satellite および Calico のデフォルト・ポリシーはカスタム iptables をオーバーライドするため、カスタム iptables を使用してトラフィックをパブリック・ネットワークまたはプライベート・ネットワークにルーティングすることはできません。

  • 以下の IP アドレス範囲は予約済みであり、ホスト・ネットワークを含め、IBM Cloud Satellite で使用するネットワーク内で使用してはなりません。

    Non-CoreOS を有効にした:

    172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, 172.20.0.0/16, and 192.168.255.0/24
    

    CoreOS 対応のロケーション:

    172.20.0.0/16 and 172.16.0.0/16
    
  • ホストをオンプレミスでプロビジョンする場合は、8.8.8.8 などのパブリック DNS サーバーを使用するようにホストを構成する必要があります。 プライベート DNS サーバーを使用できますが、パブリック・インターネット上のホスト名を解決できなければなりません。

特定の Red Hat OpenShift クラスターまたはコントロール・プレーンに割り当てられたホストは、いくつかのプロパティーを共有する必要があります。これらのプロパティーは、クラスター間で異なる場合があります。

  • すべての Satellite ホストは、同じ MTU 値を持つ必要があります。
  • すべてのホストのポートで TCP/UDP/ICMP のレイヤー 3 接続が可能でなければなりません。 ホスト間の通信を遮断してしまうような特定のポートをブロックすることはできません。

ホストのネットワーク帯域幅

  • ホストには、ネットワーク帯域幅 100 Mbps の最低限の接続が必要であり、1 Gbps が推奨されます。
  • ホスト間で必要な帯域幅は、ロケーション内のクラスターの数、およびクラスター内で実行されるワークロードによって異なります。 ネットワーク帯域幅が不十分であると、ネットワーク・パフォーマンス上の問題が発生する可能性があります。

ネットワークのゲートウェイとインターフェース

  • Satellite は IPv6をサポートしません。
  • すべての Satellite ホストは、 containers.cloud.ibm.com にアクセスできる IPv4 アドレスを持ち、ロケーション内の同じクラスター内の他のホストへの完全な IPv4 バックエンド接続を持っている必要があります。
  • ホストは、ゲートウェイを使用してロケーション・コントロール・プレーンに接続できます。

Satellite ホストのインバウンド接続要件

ホストは、プライマリネットワークインターフェース上で、デフォルトゲートウェイまたはシステムのファイアウォールを経由して、インバウンド接続が可能でなければなりません。 同じサービスに割り当てられているホスト(たとえば同じクラスタ)は、互いに、また Satellite 制御プレーンと通信できなければならない。

例えば、ホストの 1 次ネットワーク・インターフェースが eth0 の場合、eth0 プライベート・ネットワーク・インターフェースのデフォルトのゲートウェイまたはファイアウォールで、以下の必須 IP アドレスとポートを開く必要があります。

1 次ネットワーク・インターフェースのホストに必要なインバウンド接続
説明 送信元 IP 宛先 IP プロトコルおよびポート
同一ロケーション内で同じサービスに割り当てられたホスト同士が、互いに通信したり、 Satellite のコントロールプレーンと通信したりできるようにします すべての Satellite ホスト すべての Satellite ホスト すべてのポートおよびプロトコル
APIにアクセスして Red Hat OpenShift クラスターに変更を加え、 Red Hat OpenShift のWebコンソールにアクセスするか、 Red Hat OpenShift ルーターを経由してアクセスします クライアントまたは許可ユーザー 制御プレーン・ホスト TCP 30000 - 32767
Red Hat OpenShift ルーターを経由して、 Red Hat OpenShift クラスターのWebコンソールにアクセスします クライアントまたは許可ユーザー Red Hat OpenShift クラスター・ホスト TCP 443

Satellite コネクターのアウトバウンド接続要件

Satellite Connectorアウトバウンド接続要件については、 ネットワーク要件を 参照してください。