Accesso firewall - indirizzi IP consentiti

L'accesso a Schematics utilizzando gli indirizzi IP consentiti da IAM è stato sostituito con restrizioni basate sul contesto.

L'esecuzione della post - configurazione delle risorse distribuite utilizzando i lavori spazio di lavoro e azione richiede l'accesso di rete IP alle zone di rete cloud private delle risorse. In genere queste reti private sono protette utilizzando un firewall o criteri di controllo dell'accesso VPC. Per consentire alle istanze ospitate Schematics di Terraform e Ansible di accedere a tali zone, le politiche di accesso firewall o VPC devono essere configurate per consentire l'accesso agli indirizzi IP di origine Schematics.

Generalmente la post - configurazione viene eseguita tramite SSH come illustrato con Schematics azioni che eseguono operazioni di configurazione su SSH utilizzando Ansible. Con Ansible, è necessario configurare un host bastion per abilitare l'accesso SSH sicuro. Fai riferimento alla documentazione Schematics actions per dettagli sulla configurazione della rete VPC richiesta e sulla configurazione dell'host bastion.

Schematics indirizzi IP

Le seguenti tabelle documentano gli indirizzi IP pubblici utilizzati da Schematics a cui deve essere consentito l'accesso alle risorse di rete private per eseguire la post - configurazione.

Al momento dell'esecuzione, Schematics seleziona dinamicamente un nodo lavoratore e una regione per eseguire il lavoro. Il lavoro può essere eseguito su uno qualsiasi degli indirizzi IP definiti all'interno di un'area geografica. Ad esempio in US utilizzando uno qualsiasi degli indirizzi IP us-south e us-east, o per Europe utilizzando uno qualsiasi degli indirizzi eu-gb o eu-de.

Regione e IP pubblici e privati supportati
Regione Zona Indirizzi IP pubblici Indirizzi IP privati
EU Central fra02, fra04,fra05 149.81.123.64/27,149.81.135.64/28,
158.177.210.176/28,158.177.216.144/28,
161.156.138.80/28,159.122.111.224/27,
161.156.37.160/27,
149.81.15.201,158.176.1.26,149.81.159.90
10.123.76.192/26,10.194.127.64/26,
10.75.204.128/26,10.16.207.5,
10.223.39.136,10.22.120.190
UK South lon04,lon05,lon06 158.175.106.64/27,158.175.138.176/28,
141.125.79.160/28,141.125.142.96/27,
158.176.111.64/27,158.176.134.80/28,
158.176.179.166,141.125.162.185,158.175.188.210
10.45.215.128/26,10.196.59.0/26,
10.72.173.0/26,10.223.13.27,
10.223.19.119,10.223.20.189
US wdc04,wdc06,wdc07 e
dal10,dal12,dal13
169.45.235.176/28,169.55.82.128/27,169.60.115.32/27,
169.63.150.144/28,169.62.1.224/28,169.62.53.64/27,
52.117.126.44,169.59.190.179,169.63.103.233 e 150.238.230.128/27,169.63.254.64/28,169.47.104.160/28,
169.61.191.64/27,169.60.172.144/28,169.62.204.32/27
67.18.90.188,52.116.193.125,52.118.145.125
10.148.98.0/26,10.189.2.128/26,
10.190.16.128/26,10.191.181.64/26,
10.22.47.223,10.12.110.204,10.12.112.17 e
10.95.173.64/26,10.185.16.64/26,
10.220.38.64/26,10.249.64.170,
10.22.221.100,10.119.53.93
Toronto ca-tor-1, ca-tor-2, ca-tor-3 163.74.95.217, 163.66.91.30, 163.75.88.96 192.168.16.0/22,192.168.36.0/22,192.168.8.0/22,192.168.32.0/22,
192.168.20.0/22,192.168.24.0/22,192.168.0.0/22,192.168.4.0/22
192.168.40.0/22, 10.223.153.6, 10.223.168.102, 10.223.183.79
Montreal ca-mon-1, ca-mon-2, ca-mon-3 64.5.41.76, 64.5.47.225, 64.5.49.94 10.46.73.205, 10.46.77.205, 10.46.81.205

È possibile ridurre gli intervalli in regole del gruppo di protezione. Ad esempio, us-south e us-east come due regole del gruppo di sicurezza come [169.45.235.176/28, 150.238.230.128/27]. Per ulteriori informazioni sulla creazione di regole del gruppo di sicurezza, consultare IBM security group rules.