CoreOS 토론토 내 방화벽 제한이 완화된 지역

토론토 (ca-tor) 리젼의 최소 인터넷 액세스 위치에서 호스트의 아웃바운드 연결에 대한 다음 네트워크 요구사항을 검토하십시오. 이 유형의 위치에는 여러 대상 대신 단일 네트워크 대상이 필요하므로 방화벽에서 허용해야 하는 아웃바운드 IP 주소의 수가 줄어듭니다. 자세한 내용은 ‘방화벽 부하를 줄인 Red Hat CoreOS 지원 위치 생성’을 참조하십시오.

satellite-host-check 스크립트를 사용하여 호스트 설정을 확인할 수 있습니다. 자세한 정보는 호스트 설정 확인을 참조하십시오.

다음 아웃바운드 네트워크 요구사항은 토론토 (ca-tor) 리젼의 호스트에 특정합니다.

Link 터널 클라이언트가 Link 터널 서버 엔드포인트에 연결할 수 있도록 허용합니다.
  • 목적지 IP 주소: 163.74.67.114, 163.75.70.74, 158.85.79.18, 163.66.90.175, 163.74.94.50, 163.75.81.140
  • 대상 호스트 이름: c-01-ws.ca-tor.link.satellite.cloud.ibm.com
  • 프로토콜 및 포트: HTTPS 443

2026년 9월 1일에 다음 IP 주소가 추가되었습니다: 163.66.90.175, 163.74.94.50, 163.75.81.140.

Red Hat NTP(Network Time Protocol) 서버에 대한 액세스를 허용합니다.
  • 대상 호스트 이름: 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • 프로토콜 및 포트: NTP 프로토콜을 허용하고 포트 123에서 UDP 제공

Red Hat NTP (Network Time Protocol) 서버를 사용하지 않으려는 경우 대신 RHCOS 호스트에 대한 사용자 정의 NTP 서버 를 정의할 수 있습니다.

선택 사항: 호스트가 클러스터 비밀 정보를 암호화하기 위해 HPCS에 연결할 수 있도록 허용합니다.
  • 도메인: api.ca-tor.hs-crypto.cloud.ibm.com
  • 포트: 8000-19999

사전 구성된 인스턴스 세트가 있는 경우 개요 페이지에서 인스턴스에 지정된 포트를 찾을 수 있으며 도메인의 해당 포트만 허용 목록에 표시됩니다.

IBM Cloud Log Analysis 또는 IBM Cloud Monitoring과 같은 서비스에 액세스하려면 아웃바운드 액세스를 추가해야 합니다. 자세한 내용은 토론토 내 ‘ CoreOS ’가 적용되는 장소를 참조하십시오.