Acceso de cortafuegos-direcciones IP permitidas

El acceso a Schematics utilizando direcciones IP permitidas de IAM se ha sustituido por restricciones basadas en contexto.

La realización posterior a la configuración de recursos desplegados utilizando trabajos de espacio de trabajo y acción requiere acceso de red IP a las zonas de red de nube privada de recursos. Normalmente, estas redes privadas se protegen utilizando un cortafuegos o políticas de control de acceso de VPC. Para permitir que las instancias alojadas de Schematics de Terraform y Ansible accedan a estas zonas, se deben configurar políticas de acceso de cortafuegos o VPC para permitir el acceso a las direcciones IP de origen de Schematics.

Normalmente, la postconfiguración se realiza a través de SSH tal como se ilustra con Schematics acciones que realizan operaciones de configuración a través de SSH utilizando Ansible. Con Ansible se debe configurar un host bastión para habilitar el acceso SSH seguro. Consulte la documentación de Schematics para obtener detalles sobre la configuración de red de VPC y la configuración de host bastión necesarios.

Schematics Direcciones IP

Las tablas siguientes documentan las direcciones IP públicas utilizadas por Schematics a las que se debe permitir el acceso a los recursos de red privada para realizar la configuración posterior.

En tiempo de ejecución Schematics selecciona dinámicamente un nodo trabajador y una región para ejecutar el trabajo. El trabajo puede ejecutarse en cualquiera de las direcciones IP definidas dentro de una zona geográfica. Por ejemplo, en US utilizando cualquiera de las direcciones IP us-south y us-east, o para Europe utilizando cualquiera de las direcciones eu-gb o eu-de.

Región e IP públicas y privadas soportadas
Región Zona Direcciones IP públicas Direcciones IP privadas
EU Central fra02, fra04,fra05 149.81.123.64/27,149.81.135.64/28,
158.177.210.176/28,158.177.216.144/28,
161.156.138.80/28,159.122.111.224/27,
161.156.37.160/27,
149.81.15.201,158.176.1.26,149.81.159.90
10.123.76.192/26,10.194.127.64/26,
10.75.204.128/26,10.16.207.5,
10.223.39.136,10.22.120.190
UK South lon04,lon05,lon06 158.175.106.64/27,158.175.138.176/28,
141.125.79.160/28,141.125.142.96/27,
158.176.111.64/27,158.176.134.80/28,
158.176.179.166,141.125.162.185,158.175.188.210
10.45.215.128/26,10.196.59.0/26,
10.72.173.0/26,10.223.13.27,
10.223.19.119,10.223.20.189
US wdc04,wdc06,wdc07 y
dal10,dal12,dal13
169.45.235.176/28,169.55.82.128/27,169.60.115.32/27,
169.63.150.144/28,169.62.1.224/28,169.62.53.64/27,
52.117.126.44,169.59.190.179,169.63.103.233 y 150.238.230.128/27,169.63.254.64/28,169.47.104.160/28,
169.61.191.64/27,169.60.172.144/28,169.62.204.32/27
67.18.90.188,52.116.193.125,52.118.145.125
10.148.98.0/26,10.189.2.128/26,
10.190.16.128/26,10.191.181.64/26,
10.22.47.223,10.12.110.204,10.12.112.17 y
10.95.173.64/26,10.185.16.64/26,
10.220.38.64/26,10.249.64.170,
10.22.221.100,10.119.53.93
Toronto ca-tor-1, ca-tor-2, ca-tor-3 163.74.95.217, 163.66.91.30, 163.75.88.96 192.168.16.0/22,192.168.36.0/22,192.168.8.0/22,192.168.32.0/22,
192.168.20.0/22,192.168.24.0/22,192.168.0.0/22,192.168.4.0/22
192.168.40.0/22, 10.223.153.6, 10.223.168.102, 10.223.183.79
Montreal ca-mon-1, ca-mon-2, ca-mon-3 64.5.41.76, 64.5.47.225, 64.5.49.94 10.46.73.205, 10.46.77.205, 10.46.81.205

Puede contraer los rangos en las reglas del grupo de seguridad. Por ejemplo, us-south y us-east como dos reglas de grupo de seguridad como [169.45.235.176/28, 150.238.230.128/27]. Para obtener más información sobre la creación de reglas de grupo de seguridad, consulte Reglas de grupo de seguridad deIBM.