도쿄에서 방화벽이 감소된 RHCOS 사용 위치
도쿄 (jp-tok) 지역의 최소 인터넷 액세스 위치에서 호스트의 아웃바운드 연결에 대한 다음 네트워크 요구사항을 검토하십시오. 이 유형의 위치에는 여러 대상 대신 단일 네트워크 대상이 필요하므로 방화벽에서 허용해야 하는 아웃바운드 IP 주소의 수가 줄어듭니다. 자세한 내용은 ‘방화벽 부하를 줄인 Red Hat CoreOS 지원 위치 생성’을 참조하십시오.
satellite-host-check 스크립트를 사용하여 호스트 설정을 확인할 수 있습니다. 자세한 정보는 호스트 설정 확인을 참조하십시오.
다음 아웃바운드 네트워크 요구사항은 도쿄 (jp-tok) 리젼의 호스트에 대한 것입니다.
- Link 터널 클라이언트가 Link 터널 서버 엔드포인트에 연결할 수 있도록 허용합니다.
-
- 목적지 IP 주소: 161.202.150.66, 128.168.89.146, 165.192.71.226, 165.192.138.242, 128.168.141.55, 162.133.128.178
- 대상 호스트 이름:
c-01-ws.jp-tok.link.satellite.cloud.ibm.com - 프로토콜 및 포트: HTTPS 443
2026년 9월 1일에 다음 IP 주소가 추가되었습니다: 165.192.138.242, 128.168.141.55, 162.133.128.178.
- Red Hat NTP(Network Time Protocol) 서버에 대한 액세스를 허용합니다.
-
- 대상 호스트 이름:
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - 프로토콜 및 포트: NTP 프로토콜을 허용하고 포트 123에서 UDP 제공
- 대상 호스트 이름:
-
Red Hat NTP (Network Time Protocol) 서버를 사용하지 않으려는 경우 대신 RHCOS 호스트에 대한 사용자 정의 NTP 서버 를 정의할 수 있습니다.
- 선택사항: 클러스터 시크릿을 암호화하기 위해 호스트가 HPCS에 연결하도록 허용하십시오.
-
- 도메인:
api.jp-tok.hs-crypto.cloud.ibm.com - 포트: 8000-19999
- 도메인:
-
사전 구성된 인스턴스 세트가 있는 경우 개요 페이지에서 인스턴스에 지정된 포트를 찾을 수 있으며 도메인의 해당 포트만 허용 목록에 표시됩니다.
IBM Cloud Log Analysis 또는 IBM Cloud Monitoring과 같은 서비스에 액세스하려면 아웃바운드 액세스를 추가해야 합니다. 자세한 정보는 도쿄의 RHCOS 사용 위치 를 참조하십시오.