Firewallzugriff-zulässige IP-Adressen

Der Zugriff auf Schematics über zulässige IAM-IP-Adressen wurde durch kontextbasierte Einschränkungen ersetzt.

Für die Nachkonfiguration bereitgestellter Ressourcen mithilfe von Arbeitsbereichs-und Aktionsjobs ist ein IP-Netzzugriff auf die Netzzonen der privaten Cloud für Ressourcen erforderlich. In der Regel werden diese privaten Netze mithilfe einer Firewall oder einer VPC-Zugriffssteuerungsrichtlinie geschützt. Damit die gehosteten Schematics-Instanzen von Terraform und Ansible auf diese Zonen zugreifen können, müssen Firewall-oder VPC-Zugriffsrichtlinien konfiguriert werden, um den Zugriff auf die ursprünglichen IP-Adressen von Schematics zuzulassen.

Normalerweise erfolgt die Konfigurationsnachbereitung über SSH, wie in Schematics-Aktionen dargestellt, die Konfigurationsoperationen über SSH mit Ansibleausführen. Bei Ansible muss ein Bastionshost konfiguriert werden, um sicheren SSH-Zugriff zu aktivieren. Details zur erforderlichen VPC-Netzkonfiguration und Bastionshostkonfiguration finden Sie in der Dokumentation zu den Schematics-Aktionen.

IP-Adressen für Schematics

In den folgenden Tabellen sind die öffentlichen IP-Adressen dokumentiert, die von Schematics verwendet werden und für die der Zugriff auf Ressourcen des privaten Netzes erforderlich ist, um eine Nachkonfiguration durchzuführen.

Zur Laufzeit wählt Schematics dynamisch einen Arbeitsknoten und eine Region zur Ausführung des Auftrags aus. Der Job kann auf jeder der definierten IP-Adressen in einer Region ausgeführt werden. Zum Beispiel im US mit einer der IP-Adressen us-south und us-east oder für Europe mit einer der Adressen eu-gb oder eu-de.

Region und unterstützte öffentliche und private IP-Adressen
Bereich Zone Öffentliche IP-Adressen Private IP-Adressen
EU Central fra02, fra04,fra05 149.81.123.64/27,149.81.135.64/28,
158.177.210.176/28,158.177.216.144/28,
161.156.138.80/28,159.122.111.224/27,
161.156.37.160/27,
149.81.15.201,158.176.1.26,149.81.159.90
10.123.76.192/26,10.194.127.64/26,
10.75.204.128/26,10.16.207.5,
10.223.39.136,10.22.120.190
UK South lon04,lon05,lon06 158.175.106.64/27,158.175.138.176/28,
141.125.79.160/28,141.125.142.96/27,
158.176.111.64/27,158.176.134.80/28,
158.176.179.166,141.125.162.185,158.175.188.210
10.45.215.128/26,10.196.59.0/26,
10.72.173.0/26,10.223.13.27,
10.223.19.119,10.223.20.189
US wdc04,wdc06,wdc07 und
dal10,dal12,dal13
169.45.235.176/28,169.55.82.128/27,169.60.115.32/27,
169.63.150.144/28,169.62.1.224/28,169.62.53.64/27,
52.117.126.44,169.59.190.179,169.63.103.233 und 150.238.230.128/27,169.63.254.64/28,169.47.104.160/28,
169.61.191.64/27,169.60.172.144/28,169.62.204.32/27
67.18.90.188,52.116.193.125,52.118.145.125
10.148.98.0/26,10.189.2.128/26,
10.190.16.128/26,10.191.181.64/26,
10.22.47.223,10.12.110.204,10.12.112.17 und
10.95.173.64/26,10.185.16.64/26,
10.220.38.64/26,10.249.64.170,
10.22.221.100,10.119.53.93
Toronto ca-tor-1, ca-tor-2, ca-tor-3 163.74.95.217, 163.66.91.30, 163.75.88.96 192.168.16.0/22,192.168.36.0/22,192.168.8.0/22,192.168.32.0/22,
192.168.20.0/22,192.168.24.0/22,192.168.0.0/22,192.168.4.0/22
192.168.40.0/22, 10.223.153.6, 10.223.168.102, 10.223.183.79
Montreal ca-mon-1, ca-mon-2, ca-mon-3 64.5.41.76, 64.5.47.225, 64.5.49.94 10.46.73.205, 10.46.77.205, 10.46.81.205

Sie können die Bereiche in Sicherheitsgruppenregeln zusammenfassen. Zum Beispiel, us-south und us-east als zwei Sicherheitsgruppenregeln wie [169.45.235.176/28, 150.238.230.128/27]. Weitere Informationen zum Erstellen von Sicherheitsgruppenregeln finden Sie unter IBM-Sicherheitsgruppenregeln.