針對 Satellite
請檢視 Satellite 主機的網路需求,包括您所在位置的設定、頻寬及連線需求。
您可以使用 satellite-host-check Script 來驗證主機設定。 如需相關資訊,請參閱 檢查主機設定。
網路配置
請勿在主機上設定自訂的網路配置,例如網路管理員腳本、dnsmasq 設定、自訂 IP 表規則,或是如巨型幀(jumbo frames)這類的自訂 MTU 設定。
所有主機都必須符合下列網路需求:
-
localhost值必須解析為有效的本端主機 IP 位址,通常是127.0.0.1。 -
您無法使用自訂 iptables 將資料流量遞送至公用或專用網路,因為預設 Satellite 及 Calico 原則會置換自訂 iptables。
-
下列 IP 位址範圍是保留的,且不得在您要在 IBM Cloud Satellite中使用的任何網路中使用,包括主機網路。
Non-CoreOS 已啟用的地點:
172.16.0.0/16, 172.18.0.0/16, 172.19.0.0/16, 172.20.0.0/16, and 192.168.255.0/24CoreOS 啟用的位置:
172.20.0.0/16 and 172.16.0.0/16 -
如果您要佈建主機內部部署,則必須將主機配置為使用公用 DNS 伺服器,例如
8.8.8.8。 您可以使用專用 DNS 伺服器,但它必須能夠解析公用網際網路上的主機名稱。
指派給特定 Red Hat OpenShift 叢集或控制平面的主機必須共用部分內容,這些內容在叢集之間可能不同。
- 所有 Satellite 主機必須具有相同的 MTU 值。
- 主機之間的所有連接埠必須具備 TCP / UDP /ICMP 第 3 層連線能力。 您無法封鎖某些會阻斷主機間通訊的端口。
主機網路頻寬
- 主機必須具有最少 100 Mbps 的網路頻寬連線功能,偏好 1 Gbps。
- 主機之間所需的頻寬會隨著位置中的叢集數目以及在叢集中執行的工作量而不同。 網路頻寬不足可能導致網路效能問題。
網路閘道及介面
- Satellite 不支援 IPv6。
- 所有 Satellite 主機都必須具有可存取
containers.cloud.ibm.com的 IPv4 位址,且必須具有與該位置相同叢集中其他主機的完整 IPv4 後端連線功能。 - 主機可以使用閘道來連接至位置控制平面。
Satellite 主機的入埠連線功能需求
主機必須在主要網路介面上具備傳入連線能力。 分配至同一服務的主機必須彼此之間進行通訊,並與 Satellite 控制平面進行通訊。
例如,如果主機的主要網路介面是 eth0,則必須在 eth0 專用網路介面上的預設閘道或防火牆上開啟下列必要 IP 位址及埠。
| 說明 | 來源 IP | 目的地 IP | 通訊協定及埠 |
|---|---|---|---|
| 容許指派給您位置中相同服務的主機彼此通訊,以及與 Satellite 控制平面通訊 | 所有 Satellite 主機 | 所有 Satellite 主機 | 所有埠及通訊協定 |
| 存取 API 以在 Red Hat OpenShift 叢集中進行變更,並存取 Red Hat OpenShift Web 主控台或透過 Red Hat OpenShift 路由器 | 用戶端或授權使用者 | 控制層主機 | TCP 30000 - 32767 |
| 透過 Red Hat OpenShift 路由器存取 Red Hat OpenShift 叢集的 Web 主控台 | 用戶端或授權使用者 | Red Hat OpenShift 叢集主機 | TCP 443 |
Satellite 連接器的出埠連線功能需求
如需 Satellite Connector 的向外連線需求,請參閱 網路需求。