Firewallzugriff-zulässige IP-Adressen
Der Zugriff auf Schematics über zulässige IAM-IP-Adressen wurde durch kontextbasierte Einschränkungen ersetzt.
Für die Nachkonfiguration bereitgestellter Ressourcen mithilfe von Arbeitsbereichs-und Aktionsjobs ist ein IP-Netzzugriff auf die Netzzonen der privaten Cloud für Ressourcen erforderlich. In der Regel werden diese privaten Netze mithilfe einer Firewall oder einer VPC-Zugriffssteuerungsrichtlinie geschützt. Damit die gehosteten Schematics-Instanzen von Terraform und Ansible auf diese Zonen zugreifen können, müssen Firewall-oder VPC-Zugriffsrichtlinien konfiguriert werden, um den Zugriff auf die ursprünglichen IP-Adressen von Schematics zuzulassen.
Normalerweise erfolgt die Konfigurationsnachbereitung über SSH, wie in Schematics-Aktionen dargestellt, die Konfigurationsoperationen über SSH mit Ansibleausführen. Bei Ansible muss ein Bastionshost konfiguriert werden, um sicheren SSH-Zugriff zu aktivieren. Details zur erforderlichen VPC-Netzkonfiguration und Bastionshostkonfiguration finden Sie in der Dokumentation zu den Schematics-Aktionen.
IP-Adressen für Schematics
In den folgenden Tabellen sind die öffentlichen IP-Adressen dokumentiert, die von Schematics verwendet werden und für die der Zugriff auf Ressourcen des privaten Netzes erforderlich ist, um eine Nachkonfiguration durchzuführen.
Zur Laufzeit wählt Schematics dynamisch einen Arbeitsknoten und eine Region zur Ausführung des Auftrags aus. Der Job kann auf jeder der definierten IP-Adressen in einer Region ausgeführt werden. Zum Beispiel im US mit einer der
IP-Adressen us-south und us-east oder für Europe mit einer der Adressen eu-gb oder eu-de.
| Bereich | Zone | Öffentliche IP-Adressen | Private IP-Adressen |
|---|---|---|---|
EU Central |
fra02, fra04,fra05 |
149.81.123.64/27,149.81.135.64/28,158.177.210.176/28,158.177.216.144/28,161.156.138.80/28,159.122.111.224/27,161.156.37.160/27,149.81.15.201,158.176.1.26,149.81.159.90 |
10.123.76.192/26,10.194.127.64/26,10.75.204.128/26,10.16.207.5,10.223.39.136,10.22.120.190 |
UK South |
lon04,lon05,lon06 |
158.175.106.64/27,158.175.138.176/28,141.125.79.160/28,141.125.142.96/27,158.176.111.64/27,158.176.134.80/28,158.176.179.166,141.125.162.185,158.175.188.210 |
10.45.215.128/26,10.196.59.0/26,10.72.173.0/26,10.223.13.27,10.223.19.119,10.223.20.189 |
US |
wdc04,wdc06,wdc07 und dal10,dal12,dal13 |
169.45.235.176/28,169.55.82.128/27,169.60.115.32/27,169.63.150.144/28,169.62.1.224/28,169.62.53.64/27,52.117.126.44,169.59.190.179,169.63.103.233 und 150.238.230.128/27,169.63.254.64/28,169.47.104.160/28,169.61.191.64/27,169.60.172.144/28,169.62.204.32/2767.18.90.188,52.116.193.125,52.118.145.125 |
10.148.98.0/26,10.189.2.128/26,10.190.16.128/26,10.191.181.64/26,10.22.47.223,10.12.110.204,10.12.112.17 und 10.95.173.64/26,10.185.16.64/26,10.220.38.64/26,10.249.64.170,10.22.221.100,10.119.53.93 |
Toronto |
ca-tor-1, ca-tor-2, ca-tor-3 |
163.74.95.217, 163.66.91.30, 163.75.88.96 |
192.168.16.0/22,192.168.36.0/22,192.168.8.0/22,192.168.32.0/22, 192.168.20.0/22,192.168.24.0/22,192.168.0.0/22,192.168.4.0/22192.168.40.0/22, 10.223.153.6, 10.223.168.102, 10.223.183.79 |
Montreal |
ca-mon-1, ca-mon-2, ca-mon-3 |
64.5.41.76, 64.5.47.225, 64.5.49.94 |
10.46.73.205, 10.46.77.205, 10.46.81.205 |
Sie können die Bereiche in Sicherheitsgruppenregeln zusammenfassen. Zum Beispiel, us-south und us-east als zwei Sicherheitsgruppenregeln wie [169.45.235.176/28, 150.238.230.128/27]. Weitere Informationen
zum Erstellen von Sicherheitsgruppenregeln finden Sie unter IBM-Sicherheitsgruppenregeln.