Accès au pare-feu-adresses IP autorisées

L'accès à Schematics à l'aide d'adresses IP autorisées par IAM a été remplacé par des restrictions basées sur le contexte.

L'exécution de la post-configuration des ressources déployées à l'aide de l'espace de travail et des travaux d'action nécessite un accès réseau IP aux zones de réseau de cloud privé des ressources. Généralement, ces réseaux privés sont protégés à l'aide d'un pare-feu ou de règles de contrôle d'accès VPC. Pour permettre aux Schematics instances hébergées de Terraform et Ansible d'accéder à ces zones, des règles d'accès de pare-feu ou de VPC doivent être configurées pour permettre l'accès aux adresses IP d'origine Schematics.

Généralement, la post-configuration est effectuée via SSH, comme illustré avec des actionsSchematics effectuant des opérations de configuration via SSH à l'aide de Ansible. Avec Ansible, un hôte bastion doit être configuré pour activer l'accès SSH sécurisé. Consultez la documentation Schematics actions pour plus de détails sur la configuration réseau VPC requise et la configuration de l'hôte bastion.

Schematics adresses IP

Les tableaux suivants documentent les adresses IP publiques utilisées par Schematics qui doivent être autorisées à accéder aux ressources de réseau privé pour effectuer la post-configuration.

Au moment de l'exécution, Schematics sélectionne dynamiquement un nœud de travail et une région pour exécuter le travail. Le travail peut s'exécuter sur n'importe quelle adresse IP définie dans une zone géographique. Par exemple dans le site US en utilisant l'une des adresses IP us-south et us-east, ou dans le site Europe en utilisant l'une des adresses eu-gb ou eu-de.

Région et adresses IP publiques et privées prises en charge
Région Zone Adresses IP publiques Adresses IP privées
EU Central fra02, fra04,fra05 149.81.123.64/27,149.81.135.64/28,
158.177.210.176/28,158.177.216.144/28,
161.156.138.80/28,159.122.111.224/27,
161.156.37.160/27,
149.81.15.201,158.176.1.26,149.81.159.90
10.123.76.192/26,10.194.127.64/26,
10.75.204.128/26,10.16.207.5,
10.223.39.136,10.22.120.190
UK South lon04,lon05,lon06 158.175.106.64/27,158.175.138.176/28,
141.125.79.160/28,141.125.142.96/27,
158.176.111.64/27,158.176.134.80/28,
158.176.179.166,141.125.162.185,158.175.188.210
10.45.215.128/26,10.196.59.0/26,
10.72.173.0/26,10.223.13.27,
10.223.19.119,10.223.20.189
US wdc04,wdc06,wdc07 et
dal10,dal12,dal13
169.45.235.176/28,169.55.82.128/27,169.60.115.32/27,
169.63.150.144/28,169.62.1.224/28,169.62.53.64/27,
52.117.126.44,169.59.190.179,169.63.103.233 et 150.238.230.128/27,169.63.254.64/28,169.47.104.160/28,
169.61.191.64/27,169.60.172.144/28,169.62.204.32/27
67.18.90.188,52.116.193.125,52.118.145.125
10.148.98.0/26,10.189.2.128/26,
10.190.16.128/26,10.191.181.64/26,
10.22.47.223,10.12.110.204,10.12.112.17 et
10.95.173.64/26,10.185.16.64/26,
10.220.38.64/26,10.249.64.170,
10.22.221.100,10.119.53.93
Toronto ca-tor-1, ca-tor-2, ca-tor-3 163.74.95.217, 163.66.91.30, 163.75.88.96 192.168.16.0/22,192.168.36.0/22,192.168.8.0/22,192.168.32.0/22,
192.168.20.0/22,192.168.24.0/22,192.168.0.0/22,192.168.4.0/22
192.168.40.0/22, 10.223.153.6, 10.223.168.102, 10.223.183.79
Montreal ca-mon-1, ca-mon-2, ca-mon-3 64.5.41.76, 64.5.47.225, 64.5.49.94 10.46.73.205, 10.46.77.205, 10.46.81.205

Vous pouvez réduire les plages en les intégrant dans des règles de groupe de sécurité. Par exemple, us-south et us-east sont deux règles de groupe de sécurité comme [169.45.235.176/28, 150.238.230.128/27]. Pour plus d'informations sur la création de règles de groupe de sécurité, voir Règles de groupe de sécuritéIBM.