3.7. ネットワークの前提条件
3.7.1. ネットワークの前提条件 リンクのコピーリンクがクリップボードにコピーされました!
以下のセクションでは、クラスターを作成するための要件について詳しく説明します。
3.7.1.1. 最小帯域幅 リンクのコピーリンクがクリップボードにコピーされました!
OpenShift Dedicated では、クラスターのデプロイメント中、クラスターインフラストラクチャーと、デプロイメントアーティファクトおよびリソースを提供するパブリックインターネットまたはプライベートネットワークロケーションとの間に、最低 120 Mbps の帯域幅が必要です。ネットワーク接続が 120 Mbps より遅い場合 (たとえば、プロキシー経由で接続している場合)、クラスターのインストールプロセスがタイムアウトし、デプロイメントが失敗します。
クラスターのデプロイ後のネットワーク要件はワークロードに基づきます。ただし、最小帯域幅 120 Mbps は、クラスターと Operator を適切なタイミングで確実にアップグレードするために役立ちます。
3.7.2. ファイアウォール AllowList の要件 リンクのコピーリンクがクリップボードにコピーされました!
ファイアウォールを使用して OpenShift Dedicated からの Egress トラフィックを制御している場合は、以下の特定のドメインとポートの組み合わせへのアクセスを許可するようにファイアウォールを設定する必要があります。OpenShift Dedicated がフルマネージドの OpenShift サービスを提供するには、このアクセスが必要です。
3.7.2.1. インストールパッケージとツールのドメイン リンクのコピーリンクがクリップボードにコピーされました!
| ドメイン | ポート | 機能 |
|---|---|---|
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 |
必須。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 | コアコンテナーイメージを指定します。 |
|
| 443 |
Red Hat Ecosytem Catalog に保存されているすべてのコンテナーイメージをホストします。さらに、レジストリーは、開発者が OpenShift および Kubernetes 上で構築するのに役立つ |
|
| 443 |
必須。コンテナークライアントが |
|
| 443 | すべてのサードパーティーのイメージと認定 Operator に必要です。 |
|
| 443 | 必須。クラスターと OpenShift Console Manager 間の対話を可能にし、アップグレードのスケジューリングなどの機能を有効にします。 |
|
| 443 |
|
|
| 443 | quay.io が利用できない場合のフォールバックとして、コアコンテナーイメージを提供します。 |
|
| 443 |
|
|
| 443 | マネージド OIDC 設定で STS を実装するために、OpenShift Dedicated によって使用されます。 |
3.7.2.2. テレメトリーのドメイン リンクのコピーリンクがクリップボードにコピーされました!
| ドメイン | ポート | 機能 |
|---|---|---|
|
| 443 | テレメトリーに必要です。 |
|
| 443 | テレメトリーに必要です。 |
|
| 443 | テレメトリーに必要です。 |
|
| 443 | テレメトリーと {red-hat-lightspeed} に必要です。 |
|
| 443 | マネージド OpenShift 固有のテレメトリーに使用されます。 |
|
| 443 | マネージド OpenShift 固有のテレメトリーに使用されます。 |
マネージドクラスターでは、テレメトリーを有効にする必要があります。これは、Red Hat が問題に迅速に対応し、お客様をより適切にサポートし、製品のアップグレードがクラスターに与える影響をよりよく理解できるようにするためです。Red Hat によるリモートヘルスモニタリングデータの使用方法の詳細は 関連情報 セクションの リモートヘルスモニタリングについて を参照してください。
3.7.2.3. Amazon Web Services (AWS) API のドメイン リンクのコピーリンクがクリップボードにコピーされました!
| ドメイン | ポート | 機能 |
|---|---|---|
|
| 443 | AWS サービスおよびリソースへのアクセスに必要です。 |
または、Amazon Web Services (AWS) API にワイルドカードを使用しない場合は、次の URL を許可リストに追加する必要があります。
| ドメイン | ポート | 機能 |
|---|---|---|
|
| 443 | AWS 環境でのクラスターのインストールおよび管理に使用されます。 |
|
| 443 | AWS 環境でのクラスターのインストールおよび管理に使用されます。 |
|
| 443 | AWS 環境でのクラスターのインストールおよび管理に使用されます。 |
|
| 443 | AWS 環境でのクラスターのインストールおよび管理に使用されます。 |
|
| 443 | AWS STS のグローバルエンドポイントを使用するように設定されたクラスターの場合は、AWS 環境にクラスターをインストールおよび管理するために使用されます。 |
|
| 443 | AWS STS の地域化されたエンドポイントを使用するように設定されたクラスターの場合は、AWS 環境にクラスターをインストールおよび管理するために使用されます。詳細は、AWS STS の地域化されたエンドポイント を参照してください。 |
|
| 443 | AWS 環境でのクラスターのインストールおよび管理に使用されます。このエンドポイントは、クラスターがデプロイメントされているリージョンに関係なく、常に us-east-1 です。 |
|
| 443 | AWS 環境でのクラスターのインストールおよび管理に使用されます。 |
|
| 443 | AWS 環境でのクラスターのインストールおよび管理に使用されます。 |
|
| 443 | タグの形式で AWS リソースに関するメタデータを割り当てることができます。 |
3.7.2.4. OpenShift のドメイン リンクのコピーリンクがクリップボードにコピーされました!
| ドメイン | ポート | 機能 |
|---|---|---|
|
| 443 | ミラーリングされたインストールのコンテンツおよびイメージへのアクセスに使用されます。このサイトはリリースイメージ署名のソースでもあります。 |
|
| 443 | クラスターに更新が利用可能かどうかを確認するのに使用されます。 |
3.7.2.5. サイト信頼性エンジニアリング(SRE)および管理のドメイン リンクのコピーリンクがクリップボードにコピーされました!
| ドメイン | ポート | 機能 |
|---|---|---|
|
| 443 | このアラートサービスは、クラスター内の alertmanager が使用します。これにより、Red Hat SRE に対してイベントの SRE 通知に関するアラートが送信されます。 |
|
| 443 | このアラートサービスは、クラスター内の alertmanager が使用します。これにより、Red Hat SRE に対してイベントの SRE 通知に関するアラートが送信されます。 |
|
| 443 | クラスターが利用可能かどうかを示す定期的な ping を送信して、OpenShift Dedicated が使用するアラートサービス。 |
|
| 443 | クラスターが利用可能かどうかを示す定期的な ping を送信して、OpenShift Dedicated が使用するアラートサービス。 |
|
| 443 |
必須。 |
|
| 22 |
|