Chapitre 15. L’attribution d’une IP de sortie cohérente pour le trafic externe


Il est possible d’attribuer une adresse IP cohérente pour le trafic qui quitte votre cluster tel que les groupes de sécurité qui nécessitent une configuration basée sur l’IP pour répondre aux normes de sécurité.

Le service OpenShift de Red Hat sur AWS (ROSA) utilise l’interface réseau de conteneurs OVN-Kubernetes (CNI) pour attribuer des adresses IP aléatoires à partir d’un pool. Cela peut rendre la configuration des verrouillages de sécurité imprévisible ou ouverte.

Consultez Configuration d’une adresse IP sortante pour plus d’informations.

Les objectifs

  • Découvrez comment configurer un ensemble d’adresses IP prévisibles pour le trafic de clusters sortants.

Conditions préalables

  • Cluster ROSA déployé avec OVN-Kubernetes
  • Le CLI OpenShift (oc)
  • Le ROSA CLI (rosa)
  • JQ

15.1. Configuration de vos variables d’environnement

  • Définissez vos variables d’environnement en exécutant la commande suivante:

    Note

    Il faut remplacer la valeur de la variable ROSA_MACHINE_POOL_NAME pour cibler un pool de machines différent.

    $ export ROSA_CLUSTER_NAME=$(oc get infrastructure cluster -o=jsonpath="{.status.infrastructureName}"  | sed 's/-[a-z0-9]\{5\}$//')
    $ export ROSA_MACHINE_POOL_NAME=worker
    Copy to Clipboard
Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat