Accès au pare-feu-adresses IP autorisées
L'accès à Schematics à l'aide d'adresses IP autorisées par IAM a été remplacé par des restrictions basées sur le contexte.
L'exécution de la post-configuration des ressources déployées à l'aide de l'espace de travail et des travaux d'action nécessite un accès réseau IP aux zones de réseau de cloud privé des ressources. Généralement, ces réseaux privés sont protégés à l'aide d'un pare-feu ou de règles de contrôle d'accès VPC. Pour permettre aux Schematics instances hébergées de Terraform et Ansible d'accéder à ces zones, des règles d'accès de pare-feu ou de VPC doivent être configurées pour permettre l'accès aux adresses IP d'origine Schematics.
Généralement, la post-configuration est effectuée via SSH, comme illustré avec des actionsSchematics effectuant des opérations de configuration via SSH à l'aide de Ansible. Avec Ansible, un hôte bastion doit être configuré pour activer l'accès SSH sécurisé. Consultez la documentation Schematics actions pour plus de détails sur la configuration réseau VPC requise et la configuration de l'hôte bastion.
Schematics adresses IP
Les tableaux suivants documentent les adresses IP publiques utilisées par Schematics qui doivent être autorisées à accéder aux ressources de réseau privé pour effectuer la post-configuration.
Au moment de l'exécution, Schematics sélectionne dynamiquement un nœud de travail et une région pour exécuter le travail. Le travail peut s'exécuter sur n'importe quelle adresse IP définie dans une zone géographique. Par exemple dans le site
US en utilisant l'une des adresses IP us-south et us-east, ou dans le site Europe en utilisant l'une des adresses eu-gb ou eu-de.
| Région | Zone | Adresses IP publiques | Adresses IP privées |
|---|---|---|---|
EU Central |
fra02, fra04,fra05 |
149.81.123.64/27,149.81.135.64/28,158.177.210.176/28,158.177.216.144/28,161.156.138.80/28,159.122.111.224/27,161.156.37.160/27,149.81.15.201,158.176.1.26,149.81.159.90 |
10.123.76.192/26,10.194.127.64/26,10.75.204.128/26,10.16.207.5,10.223.39.136,10.22.120.190 |
UK South |
lon04,lon05,lon06 |
158.175.106.64/27,158.175.138.176/28,141.125.79.160/28,141.125.142.96/27,158.176.111.64/27,158.176.134.80/28,158.176.179.166,141.125.162.185,158.175.188.210 |
10.45.215.128/26,10.196.59.0/26,10.72.173.0/26,10.223.13.27,10.223.19.119,10.223.20.189 |
US |
wdc04,wdc06,wdc07 et dal10,dal12,dal13 |
169.45.235.176/28,169.55.82.128/27,169.60.115.32/27,169.63.150.144/28,169.62.1.224/28,169.62.53.64/27,52.117.126.44,169.59.190.179,169.63.103.233 et 150.238.230.128/27,169.63.254.64/28,169.47.104.160/28,169.61.191.64/27,169.60.172.144/28,169.62.204.32/2767.18.90.188,52.116.193.125,52.118.145.125 |
10.148.98.0/26,10.189.2.128/26,10.190.16.128/26,10.191.181.64/26,10.22.47.223,10.12.110.204,10.12.112.17 et 10.95.173.64/26,10.185.16.64/26,10.220.38.64/26,10.249.64.170,10.22.221.100,10.119.53.93 |
Toronto |
ca-tor-1, ca-tor-2, ca-tor-3 |
163.74.95.217, 163.66.91.30, 163.75.88.96 |
192.168.16.0/22,192.168.36.0/22,192.168.8.0/22,192.168.32.0/22, 192.168.20.0/22,192.168.24.0/22,192.168.0.0/22,192.168.4.0/22192.168.40.0/22, 10.223.153.6, 10.223.168.102, 10.223.183.79 |
Montreal |
ca-mon-1, ca-mon-2, ca-mon-3 |
64.5.41.76, 64.5.47.225, 64.5.49.94 |
10.46.73.205, 10.46.77.205, 10.46.81.205 |
Vous pouvez réduire les plages en les intégrant dans des règles de groupe de sécurité. Par exemple, us-south et us-east sont deux règles de groupe de sécurité comme [169.45.235.176/28, 150.238.230.128/27].
Pour plus d'informations sur la création de règles de groupe de sécurité, voir Règles de groupe de sécuritéIBM.