Non-CoreOS 댈러스 내 서비스 가능 지역

다음 네트워크 요구 사항은 댈러스(us-south) 리전 내 ‘ Red Hat ’ CoreOS 가 활성화되지 않은 위치에서 사용되는 Red Hat Enterprise Linux (RHEL) 호스트의 아웃바운드 연결에 적용됩니다.

사용자가 작성하는 위치의 유형은 호스트에서 실행할 수 있는 운영 체제의 유형을 나타냅니다. 위치가 RHCOS 사용으로 설정된 경우 RHEL및 RHCOS를 실행 중인 호스트를 연결할 수 있습니다. 사용자의 위치에서 RHCOS가 사용으로 설정되지 않은 경우 RHEL을 실행 중인 호스트만 연결할 수 있습니다. 위치에서 RHCOS가 사용으로 설정되어 있는지 확인할 수 있습니다. 운영 체제 지원에 대한 자세한 정보는 운영 체제 계획 을 참조하십시오.

satellite-host-check 스크립트를 사용하여 호스트 설정을 확인할 수 있습니다. 자세한 정보는 호스트 설정 확인을 참조하십시오.

이러한 요구사항의 사본을 다운로드할 수 있습니다.

댈러스(us-south) 리전의 ‘ non-CoreOS ’ 기능이 활성화된 위치에서 사용할 RHEL 호스트에 대한 다음 아웃바운드 네트워크 요구 사항을 확인하십시오.

호스트가 IBM에 연결할 수 있도록 허용합니다.
  • 대상 호스트 이름: cloud.ibm.com, containers.cloud.ibm.com, api.link.satellite.cloud.ibm.com
  • 프로토콜 및 포트: HTTPS 포트 443
Red Hat NTP(Network Time Protocol) 서버에 대한 액세스를 허용합니다.
  • 대상 호스트 이름: 0.rhel.pool.ntp.org, 1.rhel.pool.ntp.org, 2.rhel.pool.ntp.org, 3.rhel.pool.ntp.org
  • 프로토콜 및 포트: NTP 프로토콜을 허용하고, 123번 포트에서 UDP 을 제공하십시오.
호스트가 Cloud Identity and Access Management와 통신할 수 있도록 허용합니다.
  • 대상 호스트 이름: https://iam.bluemix.net, https://iam.cloud.ibm.com
  • 프로토콜 및 포트: TCP 443

IAM 도메인 이름을 허용하려면 방화벽이 계층 7이어야 합니다. IAM에는 허용할 수 있는 특정 IP 주소가 없습니다. 방화벽이 계층 7을 지원하지 않으면 포트 443에서 모든 HTTPS 네트워크 트래픽을 허용할 수 있습니다.

호스트가 Red Hat Container Registry와 통신할 수 있도록 허용합니다.

호스트 머신이 OpenShift Container Platform의 필수 사이트에 액세스할 수 있도록 허용하십시오. 자세한 내용은 ‘방화벽 구성’을 참조하십시오.

제어 플레인 노드가 관리 플레인과 통신할 수 있도록 허용합니다.
  • 대상 IP 주소: 52.117.39.146, 169.48.134.66, 169.63.36.210
  • 대상 호스트 이름: c119.us-south.satellite.cloud.ibm.com, c119-1.us-south.satellite.cloud.ibm.com, c119-2.us-south.satellite.cloud.ibm.com, c119-3.us-south.satellite.cloud.ibm.com, c119-e.us-south.satellite.cloud.ibm.com
  • 프로토콜 및 포트: TCP 30000 - 32767 및 UDP 30000 - 32767
제어 플레인 노드가 제어 플레인 etcd 데이터를 IBM Cloud Object Storage 에 백업할 수 있도록 허용합니다.
  • 대상 IP 주소: N/A
  • 대상 호스트 이름: s3.us-south.cloud-object-storage.appdomain.cloud*.s3.us-south.cloud-object-storage.appdomain.cloud
  • 프로토콜 및 포트: HTTPS 443
플랫폼 구성요소에 대한 업데이트의 지속적인 전달을 허용합니다.
  • 대상 IP 주소: N/A
  • 대상 호스트 이름: s3.us.cloud-object-storage.appdomain.cloud*.s3.us.cloud-object-storage.appdomain.cloud
  • 프로토콜 및 포트: HTTPS 443
Link 터널 클라이언트가 Link 터널 서버 엔드포인트에 연결할 수 있도록 허용합니다.
  • 목적지 IP 주소: 169.48.139.210, 169.48.188.146, 169.59.239.66, 169.60.2.74, 169.61.140.18, 169.61.156.226, 169.61.31.178, 169.61.38.178, 169.62.221.10
  • 대상 호스트 이름: c-01-ws.us-south.link.satellite.cloud.ibm.com, api.link.satellite.cloud.ibm.com
  • 프로토콜 및 포트: HTTPS 443

dig c-<XX>-ws.us-south.link.satellite.cloud.ibm.com +short 명령을 실행하여 호스트 이름 또는 IP 주소를 찾을 수 있습니다. <XX>01, 02 등으로 차례로 대체하며, 더 이상 DNS 검색 결과가 나오지 않을 때까지 이 과정을 반복합니다.

호스트를 위치에 연결하고, 해당 위치의 서비스에 할당할 수 있도록 합니다.
  • 대상 IP 주소: 169.46.110.218, 169.47.70.10, 169.62.166.98, 104.94.220.130, 104.94.221.130, 104.94.222.138, 104.94.223.138, 104.96.176.130, 104.96.177.130, 104.96.178.132, 104.96.179.132, 104.96.180.129, 104.96.181.129,
  • 대상 호스트 이름: origin.us-south.containers.cloud.ibm.combootstrap.us-south.containers.cloud.ibm.com
  • 프로토콜 및 포트: HTTPS 443
Satellite 의 Config 및 Link API에 대해 Akamai 프록시 로드 밸런서를 허용합니다.
  • 대상 IP 주소: Akamai의 소스 IP 주소
  • 대상 호스트 이름: api.us-south.link.satellite.cloud.ibm.com, config.us-south.satellite.cloud.ibm.com, us-south.containers.cloud.ibm.com, config.satellite.cloud.ibm.com
  • 프로토콜 및 포트: HTTPS 443
호스트가 IBM Cloud Container Registry 과 통신할 수 있도록 허용합니다.
  • 대상 IP 주소: N/A
  • 대상 호스트 이름: icr.io, us.icr.io, registry.bluemix.net, registry.ng.bluemix.net
  • 프로토콜 및 포트: HTTPS 443
선택 사항입니다: 호스트가 IBM Cloud Logs 와 통신할 수 있도록 허용합니다.

Red Hat OpenShift on IBM Cloud Satellite 클러스터에서 IBM Cloud Logs 을 사용하려는 경우 이러한 네트워크 옵션을 포함하세요.

선택 사항: 호스트가 IBM Cloud Monitoring 과 통신할 수 있도록 허용합니다.

Red Hat OpenShift on IBM Cloud Satellite 클러스터에서 Monitoring 을 사용하려는 경우, 다음 네트워크 옵션을 포함하십시오.