Non-CoreOS 토론토 내 서비스 제공 지역
다음 네트워크 요구 사항은 토론토(ca-tor) 리전 내 Red Hat CoreOS 가 활성화되지 않은 위치에서 사용되는 Red Hat Enterprise Linux (RHEL) 호스트의 아웃바운드 연결에 적용됩니다.
사용자가 작성하는 위치의 유형은 호스트에서 실행할 수 있는 운영 체제의 유형을 나타냅니다. 위치가 RHCOS 사용으로 설정된 경우 RHEL및 RHCOS를 실행 중인 호스트를 연결할 수 있습니다. 사용자의 위치에서 RHCOS가 사용으로 설정되지 않은 경우 RHEL을 실행 중인 호스트만 연결할 수 있습니다. 위치에서 RHCOS가 사용으로 설정되어 있는지 확인할 수 있습니다. 운영 체제 지원에 대한 자세한 정보는 운영 체제 계획 을 참조하십시오.
satellite-host-check 스크립트를 사용하여 호스트 설정을 확인할 수 있습니다. 자세한 정보는 호스트 설정 확인을 참조하십시오.
이러한 요구사항의 사본을 다운로드할 수 있습니다.
토론토(ca-tor) 리전의 ‘ non-CoreOS ’가 활성화된 위치에서 사용할 RHEL 호스트에 대한 다음 아웃바운드 네트워크 요구 사항을 확인하십시오.
- 호스트가 IBM에 연결할 수 있도록 허용합니다.
-
- 대상 호스트 이름:
cloud.ibm.com,containers.cloud.ibm.com,api.link.satellite.cloud.ibm.com - 프로토콜 및 포트: HTTPS 포트 443
- 대상 호스트 이름:
- Red Hat NTP(Network Time Protocol) 서버에 대한 액세스를 허용합니다.
-
- 대상 호스트 이름:
0.rhel.pool.ntp.org,1.rhel.pool.ntp.org,2.rhel.pool.ntp.org,3.rhel.pool.ntp.org - 프로토콜 및 포트: NTP 프로토콜을 허용하고, 포트 123에서 UDP 을 제공하십시오.
- 대상 호스트 이름:
- 호스트가 Cloud Identity and Access Management와 통신할 수 있도록 허용합니다.
-
- 대상 호스트 이름:
https://iam.bluemix.net,https://iam.cloud.ibm.com - 프로토콜 및 포트: TCP 443
- 대상 호스트 이름:
-
IAM 도메인 이름을 허용하려면 방화벽이 계층 7이어야 합니다. IAM에는 허용할 수 있는 특정 IP 주소가 없습니다. 방화벽이 계층 7을 지원하지 않으면 포트 443에서 모든 HTTPS 네트워크 트래픽을 허용할 수 있습니다.
- 호스트가 Red Hat Container Registry와 통신할 수 있도록 허용합니다.
-
호스트 머신이 OpenShift Container Platform의 필수 사이트에 액세스할 수 있도록 허용하십시오. 자세한 내용은 ‘방화벽 구성’을 참조하십시오.
- 제어 플레인 노드가 관리 플레인과 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소: 163.74.65.138, 163.75.70.50, 169.53.160.154
- 대상 호스트 이름:
c105.ca-tor.satellite.cloud.ibm.com,c105-1.ca-tor.satellite.cloud.ibm.com,c105-2.ca-tor.satellite.cloud.ibm.com,c105-3.ca-tor.satellite.cloud.ibm.com,c105-e.ca-tor.satellite.cloud.ibm.com - 프로토콜 및 포트: TCP 30000 - 32767 및 UDP 30000 - 32767
- 제어 플레인 노드가 제어 플레인 etcd 데이터를 IBM Cloud Object Storage 에 백업할 수 있도록 허용합니다.
-
- 대상 IP 주소: N/A
- 대상 호스트 이름:
s3.ca-tor.cloud-object-storage.appdomain.cloud및*.s3.ca-tor.cloud-object-storage.appdomain.cloud - 프로토콜 및 포트: HTTPS 443
- 플랫폼 구성요소에 대한 업데이트의 지속적인 전달을 허용합니다.
-
- 대상 IP 주소: N/A
- 대상 호스트 이름:
s3.us.cloud-object-storage.appdomain.cloud및*.s3.us.cloud-object-storage.appdomain.cloud - 프로토콜 및 포트: HTTPS 443
- Link 터널 클라이언트가 Link 터널 서버 엔드포인트에 연결할 수 있도록 허용합니다.
-
- 목적지 IP 주소: 163.74.67.114, 163.75.70.74, 158.85.79.18, 163.66.90.175, 163.74.94.50, 163.75.81.140
- 대상 호스트 이름:
c-01-ws.ca-tor.link.satellite.cloud.ibm.com,api.link.satellite.cloud.ibm.com - 프로토콜 및 포트: HTTPS 443
-
dig c-<XX>-ws.ca-tor.link.satellite.cloud.ibm.com +short명령을 실행하여 호스트 이름 또는 IP 주소를 찾을 수 있습니다. DNS 결과가 리턴될 때까지<XX>를01,02등으로 바꾸십시오.
2026년 9월 1일에 다음 IP 주소가 추가되었습니다: 163.66.90.175, 163.74.94.50, 163.75.81.140.
- 호스트를 특정 위치에 연결하고, 해당 위치의 서비스에 할당할 수 있도록 합니다.
-
- 대상 IP 주소: 163.75.64.114, 163.74.65.18, 158.85.65.194, 104.94.220.132, 104.94.221.132, 104.94.222.140, 104.94.223.140, 104.96.176.132, 104.96.177.132, 104.96.178.134, 104.96.179.134, 104.96.180.131, 104.96.181.131
- 대상 호스트 이름:
origin.ca-tor.containers.cloud.ibm.com및bootstrap.ca-tor.containers.cloud.ibm.com - 프로토콜 및 포트: HTTPS 443
- Satellite 의 Config 및 Link API에 대해 Akamai 프록시 로드 밸런서를 허용합니다.
-
- 대상 IP 주소: Akamai의 소스 IP 주소
- 대상 호스트 이름:
api.ca-tor.link.satellite.cloud.ibm.com,config.ca-tor.satellite.cloud.ibm.com,ca-tor.containers.cloud.ibm.com,config.satellite.cloud.ibm.com - 프로토콜 및 포트: HTTPS 443
- 호스트가 IBM Cloud Container Registry 과 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소: N/A
- 대상 호스트 이름:
icr.io,registry.bluemix.net,ca.icr.io,us.icr.io,registry.ng.bluemix.net - 프로토콜 및 포트: HTTPS 443
- 선택 사항입니다: 호스트가 IBM Cloud Logs 와 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소 및 호스트 이름: IBM Cloud Logs 엔드포인트
- 프로토콜 및 포트: HTTPS 443
-
Red Hat OpenShift on IBM Cloud Satellite 클러스터에서 IBM Cloud Logs 을 사용하려는 경우 이러한 네트워크 옵션을 포함하세요.
- 선택 사항: 호스트가 IBM Cloud Monitoring 와 통신할 수 있도록 허용합니다.
-
- 대상 IP 주소 및 호스트 이름: Monitoring 엔드포인트
- 프로토콜 및 포트: HTTPS, 443 및 6443
-
Red Hat OpenShift on IBM Cloud Satellite 클러스터에서 Monitoring 을 사용하려는 경우, 다음 네트워크 옵션을 포함하십시오.