마드리드에서 방화벽이 감소된 RHCOS 사용 위치

마드리드 (eu-es) 리젼의 최소 인터넷 액세스 위치에서 호스트의 아웃바운드 연결에 대한 다음 네트워크 요구사항을 검토하십시오. 이 유형의 위치에는 여러 대상 대신 단일 네트워크 대상이 필요하므로 방화벽에서 허용해야 하는 아웃바운드 IP 주소의 수가 줄어듭니다. 자세한 내용은 ‘방화벽 부하를 줄인 Red Hat CoreOS 지원 위치 생성’을 참조하십시오.

satellite-host-check 스크립트를 사용하여 호스트 설정을 확인할 수 있습니다. 자세한 정보는 호스트 설정 확인을 참조하십시오.

다음 아웃바운드 네트워크 요구사항은 마드리드 (eu-es) 지역의 호스트에 특정합니다.

Link 터널 클라이언트가 Link 터널 서버 엔드포인트에 연결할 수 있도록 허용합니다.
  • 대상 IP 주소: 13.120.67.106, 13.121.67.82, 13.122.67.186
  • 대상 호스트 이름: c-01-ws.eu-es.link.satellite.cloud.ibm.com, api.link.satellite.cloud.ibm.com
  • 프로토콜 및 포트: HTTPS 443
Red Hat NTP(Network Time Protocol) 서버에 대한 액세스를 허용합니다.
  • 대상 호스트 이름: 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • 프로토콜 및 포트: NTP 프로토콜을 허용하고 포트 123에서 UDP 제공

Red Hat NTP (Network Time Protocol) 서버를 사용하지 않으려면 대신 RHCOS 호스트에 대한 사용자 정의 NTP 서버 를 정의할 수 있습니다.

선택사항: 호스트가 클러스터 시크릿을 암호화하기 위해 HPCS에 연결하도록 허용하십시오.
  • 도메인: api.eu-es.hs-crypto.cloud.ibm.com
  • 포트: 8000-19999

사전 구성된 인스턴스 세트가 있는 경우 개요 페이지에서 인스턴스에 지정된 포트를 찾을 수 있으며 도메인의 해당 포트만 허용 목록에 추가할 수 있습니다.

IBM Cloud Log Analysis 또는 IBM Cloud Monitoring과 같은 서비스에 액세스하려면 아웃바운드 액세스를 추가해야 합니다. 자세한 정보는 마드리드의 RHCOS 사용 위치 를 참조하십시오.