Non-CoreOS 댈러스 내 서비스 가능 지역
다음 네트워크 요구 사항은 댈러스(us-south) 리전 내 ‘ Red Hat ’ CoreOS 가 활성화되지 않은 위치에서 사용되는 Red Hat Enterprise Linux (RHEL) 호스트의 아웃바운드 연결에 적용됩니다.
사용자가 작성하는 위치의 유형은 호스트에서 실행할 수 있는 운영 체제의 유형을 나타냅니다. 위치가 RHCOS 사용으로 설정된 경우 RHEL및 RHCOS를 실행 중인 호스트를 연결할 수 있습니다. 사용자의 위치에서 RHCOS가 사용으로 설정되지 않은 경우 RHEL을 실행 중인 호스트만 연결할 수 있습니다. 위치에서 RHCOS가 사용으로 설정되어 있는지 확인할 수 있습니다. 운영 체제 지원에 대한 자세한 정보는 운영 체제 계획 을 참조하십시오.
satellite-host-check 스크립트를 사용하여 호스트 설정을 확인할 수 있습니다. 자세한 정보는 호스트 설정 확인을 참조하십시오.
이러한 요구사항의 사본을 다운로드할 수 있습니다.
댈러스(us-south) 리전의 ‘ non-CoreOS ’ 기능이 활성화된 위치에서 사용할 RHEL 호스트에 대한 다음 아웃바운드 네트워크 요구 사항을 확인하십시오.
- 호스트가 IBM에 연결할 수 있도록 허용합니다.
-
- 대상 호스트 이름:
cloud.ibm.com,containers.cloud.ibm.com,api.link.satellite.cloud.ibm.com - 프로토콜 및 포트: HTTPS 포트 443
- 대상 호스트 이름:
- Red Hat NTP(Network Time Protocol) 서버에 대한 액세스를 허용합니다.
-
- 대상 호스트 이름:
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - 프로토콜 및 포트: NTP 프로토콜을 허용하고, 123번 포트에서 UDP 을 제공하십시오.
- 대상 호스트 이름:
- 호스트가 Cloud Identity and Access Management와 통신할 수 있도록 허용합니다.
-
- 대상 호스트 이름:
https://iam.bluemix.net,https://iam.cloud.ibm.com - 프로토콜 및 포트: TCP 443
- 대상 호스트 이름:
-
IAM 도메인 이름을 허용하려면 방화벽이 계층 7이어야 합니다. IAM에는 허용할 수 있는 특정 IP 주소가 없습니다. 방화벽이 계층 7을 지원하지 않으면 포트 443에서 모든 HTTPS 네트워크 트래픽을 허용할 수 있습니다.
- 호스트가 Red Hat Container Registry와 통신할 수 있도록 허용합니다.
-
호스트 머신이 OpenShift Container Platform의 필수 사이트에 액세스할 수 있도록 허용하십시오. 자세한 내용은 ‘방화벽 구성’을 참조하십시오.
- 제어 플레인 노드가 관리 플레인과 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소: 52.117.39.146, 169.48.134.66, 169.63.36.210
- 대상 호스트 이름:
c119.us-south.satellite.cloud.ibm.com,c119-1.us-south.satellite.cloud.ibm.com,c119-2.us-south.satellite.cloud.ibm.com,c119-3.us-south.satellite.cloud.ibm.com,c119-e.us-south.satellite.cloud.ibm.com - 프로토콜 및 포트: TCP 30000 - 32767 및 UDP 30000 - 32767
- 제어 플레인 노드가 제어 플레인 etcd 데이터를 IBM Cloud Object Storage 에 백업할 수 있도록 허용합니다.
-
- 대상 IP 주소: N/A
- 대상 호스트 이름:
s3.us-south.cloud-object-storage.appdomain.cloud및*.s3.us-south.cloud-object-storage.appdomain.cloud - 프로토콜 및 포트: HTTPS 443
- 플랫폼 구성요소에 대한 업데이트의 지속적인 전달을 허용합니다.
-
- 대상 IP 주소: N/A
-
- 대상 호스트 이름:
s3.us.cloud-object-storage.appdomain.cloud및*.s3.us.cloud-object-storage.appdomain.cloud - 프로토콜 및 포트: HTTPS 443
- 대상 호스트 이름:
- Link 터널 클라이언트가 Link 터널 서버 엔드포인트에 연결할 수 있도록 허용합니다.
-
- 목적지 IP 주소: 169.48.139.210, 169.48.188.146, 169.59.239.66, 169.60.2.74, 169.61.140.18, 169.61.156.226, 169.61.31.178, 169.61.38.178, 169.62.221.10
- 대상 호스트 이름:
c-01-ws.us-south.link.satellite.cloud.ibm.com,api.link.satellite.cloud.ibm.com - 프로토콜 및 포트: HTTPS 443
-
dig c-<XX>-ws.us-south.link.satellite.cloud.ibm.com +short명령을 실행하여 호스트 이름 또는 IP 주소를 찾을 수 있습니다.<XX>을01,02등으로 차례로 대체하며, 더 이상 DNS 검색 결과가 나오지 않을 때까지 이 과정을 반복합니다. - 호스트를 위치에 연결하고, 해당 위치의 서비스에 할당할 수 있도록 합니다.
-
- 대상 IP 주소: 169.46.110.218, 169.47.70.10, 169.62.166.98, 104.94.220.130, 104.94.221.130, 104.94.222.138, 104.94.223.138, 104.96.176.130, 104.96.177.130, 104.96.178.132, 104.96.179.132, 104.96.180.129, 104.96.181.129,
- 대상 호스트 이름:
origin.us-south.containers.cloud.ibm.com및bootstrap.us-south.containers.cloud.ibm.com - 프로토콜 및 포트: HTTPS 443
- Satellite 의 Config 및 Link API에 대해 Akamai 프록시 로드 밸런서를 허용합니다.
-
- 대상 IP 주소: Akamai의 소스 IP 주소
- 대상 호스트 이름:
api.us-south.link.satellite.cloud.ibm.com,config.us-south.satellite.cloud.ibm.com,us-south.containers.cloud.ibm.com,config.satellite.cloud.ibm.com - 프로토콜 및 포트: HTTPS 443
- 호스트가 IBM Cloud Container Registry 과 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소: N/A
- 대상 호스트 이름:
icr.io,us.icr.io,registry.bluemix.net,registry.ng.bluemix.net - 프로토콜 및 포트: HTTPS 443
- 선택 사항입니다: 호스트가 IBM Cloud Logs 와 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소 및 호스트 이름: IBM Cloud Logs 엔드포인트
- 프로토콜 및 포트: HTTPS 443
-
Red Hat OpenShift on IBM Cloud Satellite 클러스터에서 IBM Cloud Logs 을 사용하려는 경우 이러한 네트워크 옵션을 포함하세요.
- 선택 사항: 호스트가 IBM Cloud Monitoring 과 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소 및 호스트 이름: Monitoring 엔드포인트
- 프로토콜 및 포트: HTTPS 443 및 6443
-
Red Hat OpenShift on IBM Cloud Satellite 클러스터에서 Monitoring 을 사용하려는 경우, 다음 네트워크 옵션을 포함하십시오.