Requisitos de rede do host para Satellite

Consulte os requisitos de configuração de rede para máquinas-host em IBM Cloud Satellite, incluindo configurações, largura de banda e requisitos de conectividade para o seu local Satellite.

É possível verificar a configuração do host com o script satellite-host-check.. Para obter mais informações, consulte Verificando sua configuração de host.

Configurações de rede

Em geral, não defina nenhuma configuração de rede customizada em seus hosts, como scripts do gerenciador de rede, configurações de dnsmasq, regras de tabelas IP customizadas ou configurações de MTU customizada como quadros gigantes.

Todos os servidores devem atender aos seguintes requisitos de rede:

  • O valor localhost deve ser resolvido para um endereço IP do host local válido, geralmente 127.0.0.1.

  • Não é possível usar iptables customizados para rotear o tráfego para a rede pública ou privada, porque as políticas padrão do Satellite e do Calico substituem os iptables customizados.

  • Os intervalos de endereços IP a seguir são reservados e não devem ser usados em nenhuma das redes que você deseja usar no IBM Cloud Satellite, incluindo as redes de hosts.

    Non-CoreOS locais habilitados:

    172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, 172.20.0.0/16, and 192.168.255.0/24
    

    CoreOS locais ativados:

    172.20.0.0/16 and 172.16.0.0/16
    
  • Se você estiver provisionando o seu host no local, deverá configurar o seu host para usar um servidor DNS público, como 8.8.8.8. É possível usar um servidor DNS privado, mas ele deve ser capaz de resolver nomes de hosts na Internet pública.

Os hosts atribuídos a um cluster específico Red Hat OpenShift ou para o plano de controle devem compartilhar algumas propriedades, que podem ser diferentes entre clusters.

  • Todos os hosts Satellite devem ter os mesmos valores de MTU.
  • Os hosts devem ter conectividade TCP/UDP/ICMP da Camada 3 para todas portas entre os hosts. Não é possível bloquear determinadas portas, pois isso impediria a comunicação entre os hosts.

Largura da banda da rede do host

  • Preferencialmente, os hosts devem ter conectividade mínima de largura da banda da rede de 100 Mbps, com 1 Gbps.
  • A largura da banda necessária entre os hosts varia com o número de clusters na localização e as cargas de trabalho que são executadas no cluster. Uma largura da banda da rede insuficiente pode levar a problemas de desempenho de rede.

Gateways e interfaces de rede

  • Satellite não é compatível com IPv6.
  • Todos os hosts Satellite devem ter um endereço IPv4 que pode acessar containers.cloud.ibm.com e deve ter total conectividade de backend IPv4 para os outros hosts no mesmo cluster no local.
  • Os hosts podem usar gateways para se conectar ao plano de controle de localização.

Requisitos de conectividade de entrada para os hosts Satellite

Os hosts devem ter conectividade de entrada na interface de rede primária por meio do gateway padrão ou do firewall do sistema. Os hosts atribuídos ao mesmo serviço, por exemplo, o mesmo cluster, devem ser capazes de se comunicar entre si e com o plano de controle Satellite.

Por exemplo, se a interface de rede primária para um host for eth0, os endereços IP e portas necessários a seguir deverão ser abertos no gateway ou firewall padrão na interface de rede privada eth0.

Conectividade de entrada necessária para hosts na interface de rede primária
Descrição IP de origem IP de destino Protocolo e portas
Permita que os hosts atribuídos ao mesmo serviço em sua localização se comuniquem entre si e com o plano de controle do Satellite Todos os hosts do Satellite Todos os hosts do Satellite Todas as portas e protocolos
Acesse a API para realizar alterações em um cluster do Red Hat OpenShift e acesse o console da web Red Hat OpenShift ou por meio do roteador Red Hat OpenShift Clientes ou usuários autorizados Hosts de plano de controle TCP de 30.000 a 32.767
Acesse o console da web de um cluster do Red Hat OpenShift por meio do roteador Red Hat OpenShift Clientes ou usuários autorizados Hosts do cluster Red Hat OpenShift TCP 443

Requisitos de conectividade de saída para o Conector Satellite

Para conhecer os requisitos de conectividade de saída do Conector Satellite, consulte Requisitos de rede.