Non-CoreOS ダラスで利用可能な場所

以下のネットワーク要件は、ダラス(us-south )リージョンにおいて、 Red Hat CoreOS が有効化されていないロケーションで利用される、 Red Hat Enterprise Linux (RHEL)ホストのアウトバウンド接続に関するものです。

作成するロケーションのタイプによって、ホスト上で実行できるオペレーティング・システムのタイプが決まります。 ロケーションで RHCOS が有効になっている場合は、RHEL と RHCOS のいずれかを実行しているホストを接続できます。 ロケーションで RHCOS が有効になっていない場合は、RHEL を実行しているホストのみを接続できます。 ロケーションで RHCOS が有効になっている かどうかを確認できます。 オペレーティング・システム・サポートについて詳しくは、 オペレーティング・システムの計画 を参照してください。

satellite-host-check スクリプトを使用して、ホストのセットアップを検証できます。 詳しくは、ホスト・セットアップの確認を参照してください。

これらの要件のコピーをダウンロードできます。

ダラス(us-south )リージョン内の non-CoreOS が有効になっているロケーションで使用するRHELホストについて、以下のアウトバウンドネットワーク要件を確認してください。

ホストが IBM に接続できるようにします。
  • 宛先ホスト名: cloud.ibm.comcontainers.cloud.ibm.comapi.link.satellite.cloud.ibm.com
  • プロトコルおよびポート: HTTPS 443
Red Hat Network Time Protocol (NTP) サーバーへのアクセスを許可します。
  • 宛先ホスト名: 0.rhel.pool.ntp.org1.rhel.pool.ntp.org2.rhel.pool.ntp.org3.rhel.pool.ntp.org
  • プロトコルとポート:NTPプロトコルを許可し、ポート123で UDP を提供します。
ホストが Cloud Identity and Access Managementと通信できるようにします。
  • 宛先ホスト名: https://iam.bluemix.nethttps://iam.cloud.ibm.com
  • プロトコルおよびポート: TCP 443

IAM のドメイン名を許可するには、レイヤー 7 のファイアウォールでなければなりません。 IAM には、許可できる特定の IP アドレスがありません。 ファイアウォールがレイヤー 7 をサポートしていない場合は、ポート 443 ですべての HTTPS ネットワーク・トラフィックを許可できます。

ホストが Red Hat Container Registry と通信できるようにします。

ホスト・マシンが OpenShift Container Platformに必要なサイトにアクセスできるようにします。 詳細については、「 ファイアウォールの設定」を参照してください。

コントロールプレーンノードがマネジメントプレーンと通信できるようにする。
  • 宛先 IP アドレス: 52.117.39.146、 169.48.134.66、 169.63.36.210
  • 宛先ホスト名: c119.us-south.satellite.cloud.ibm.comc119-1.us-south.satellite.cloud.ibm.comc119-2.us-south.satellite.cloud.ibm.comc119-3.us-south.satellite.cloud.ibm.comc119-e.us-south.satellite.cloud.ibm.com
  • プロトコルおよびポート: TCP 30000 から 32767 および UDP 30000 から 32767
コントロールプレーンノードが、コントロールプレーンの etcd データを IBM Cloud Object Storage にバックアップできるようにする。
  • 宛先 IP アドレス: N/A
  • 宛先ホスト名: s3.us-south.cloud-object-storage.appdomain.cloudおよび*.s3.us-south.cloud-object-storage.appdomain.cloud
  • プロトコルおよびポート: HTTPS 443
プラットフォーム・コンポーネントに対する更新の継続的デリバリーを可能にします。
  • 宛先 IP アドレス: N/A
  • 宛先ホスト名: s3.us.cloud-object-storage.appdomain.cloudおよび*.s3.us.cloud-object-storage.appdomain.cloud
  • プロトコルおよびポート: HTTPS 443
LinkトンネルのクライアントがLinkトンネルサーバーのエンドポイントに接続できるようにします。
  • 宛先 IP アドレス: 169.48.139.210、 169.48.188.146、 169.59.239.66、 169.60.2.74、 169.61.140.18、 169.61.156.226、 169.61.31.178、 169.61.38.178、 169.62.221.10
  • 宛先ホスト名: c-01-ws.us-south.link.satellite.cloud.ibm.comapi.link.satellite.cloud.ibm.com
  • プロトコルおよびポート: HTTPS 443

dig c-<XX>-ws.us-south.link.satellite.cloud.ibm.com +short コマンドを実行して、ホスト名または IP アドレスを見つけることができます。 <XX>0102 などへと順次置き換え、DNS の検索結果が返されなくなるまで続けます。

ホストをロケーションに紐付け、そのロケーション内のサービスに割り当てできるようにする。
  • 宛先 IP アドレス: 169.46.110.218、 169.47.70.10、 169.62.166.98、 104.94.220.130、 104.94.221.130、 104.94.222.138、 104.94.223.138、 104.96.176.130、 104.96.177.130、 104.96.178.132、 104.96.179.132、 104.96.180.129、 104.96.181.129
  • 宛先ホスト名: origin.us-south.containers.cloud.ibm.comおよびbootstrap.us-south.containers.cloud.ibm.com
  • プロトコルおよびポート: HTTPS 443
Satellite のConfigおよびLink APIに対して、Akamaiプロキシ経由のロードバランサーを許可します。
  • 宛先 IP アドレス: Akamai のソース IP アドレス
  • 宛先ホスト名: api.us-south.link.satellite.cloud.ibm.comconfig.us-south.satellite.cloud.ibm.comus-south.containers.cloud.ibm.comconfig.satellite.cloud.ibm.com
  • プロトコルおよびポート: HTTPS 443
ホストが IBM Cloud Container Registry と通信できるようにします。
  • 宛先 IP アドレス: N/A
  • 宛先ホスト名: icr.ious.icr.ioregistry.bluemix.netregistry.ng.bluemix.net
  • プロトコルおよびポート: HTTPS 443
オプション:ホストが IBM Cloud Logs と通信できるようにする。

Red Hat OpenShift on IBM Cloud Satellite クラスターで IBM Cloud Logs を使用する予定の場合は、以下のネットワーク・オプションを含めてください。

オプション:ホストが IBM Cloud Monitoring と通信できるようにする。

Red Hat OpenShift on IBM Cloud Satellite クラスターで Monitoring を使用する予定の場合は、以下のネットワーク・オプションを含めます。