针对的宿主网络要求 Satellite

请查看 Satellite 主机的网络要求,包括您所在位置的配置、带宽和连接要求。

您可以使用 satellite-host-check 脚本验证主机设置。 有关更多信息,请参阅 检查主机设置

联网配置

请勿在主机上设置自定义网络配置,例如网络管理器脚本、dnsmasq 设置、自定义 IP 表规则,或自定义 MTU 设置(如巨帧)。

所有主机都必须满足以下网络需求:

  • localhost 值必须解析为有效的本地主机 IP 地址,通常为 127.0.0.1

  • 您无法使用定制 iptables 将流量路由到公用或专用网络,因为缺省 Satellite 和 Calico 策略将覆盖定制 iptables。

  • 以下 IP 地址范围是保留的,不得用于要在 IBM Cloud Satellite(包括主机网络) 中使用的任何网络。

    Non-CoreOS 启用的地点:

    172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, 172.20.0.0/16, and 192.168.255.0/24
    

    CoreOS 启用的位置:

    172.20.0.0/16 and 172.16.0.0/16
    
  • 如果要在本地供应主机,那么必须将主机配置为使用公共 DNS 服务器,例如 8.8.8.8。 您可以使用专用 DNS 服务器,但它必须能够解析公用因特网上的主机名。

分配给特定 Red Hat OpenShift 集群或分配给控制平面的主机必须共享一些属性,这些属性可以在集群之间不同。

  • 所有 Satellite 主机都必须具有相同的 MTU 值。
  • 主机必须为跨主机的所有端口提供 TCP / UDP /ICMP 第 3 层连接。 您不能封锁某些会导致主机间通信中断的端口。

主机网络带宽

  • 主机的最小网络带宽连接必须为 100 Mbps,首选为 1 Gbps。
  • 主机之间所需的带宽随位置中的集群数以及集群中运行的工作负载的不同而有所变化。 网络带宽不足会导致网络性能问题。

网络网关和接口

  • Satellite 不支持 IPv6。
  • 所有 Satellite 主机都必须具有可访问 containers.cloud.ibm.com 的 IPv4 地址,并且必须具有与该位置中同一集群中的其他主机的完整 IPv4 后端连接。
  • 主机可以使用网关连接到位置控制平面。

Satellite 主机的入站连接需求

主机必须在主网络接口上具备入站连接能力。 分配到同一服务的主机必须相互通信,并与 Satellite 控制平面进行通信。

例如,如果主机的主网络接口是 eth0,那么必须在 eth0 专用网络接口上的缺省网关或防火墙上打开以下必需的 IP 地址和端口。

主网络接口上的主机所需的入站连接
描述 源 IP 目标 IP 协议和端口
允许分配到您所在位置的同一服务的主机相互通信,并与 Satellite 控制平面进行通信 所有 Satellite 主机 所有 Satellite 主机 所有端口和协议
访问 API 以在 Red Hat OpenShift 集群中进行更改,并访问 Red Hat OpenShift Web 控制台或通过 Red Hat OpenShift 路由器 客户机或授权用户 控制平面主机 TCP 30000 - 32767
通过 Red Hat OpenShift 路由器访问 Red Hat OpenShift 集群的 Web 控制台 客户机或授权用户 Red Hat OpenShift 集群主机 TCP 443

Satellite 连接器的出站连接需求

有关 Satellite Connector 的出站连接要求,请参阅 网络要求