2.3. IP 許可リストを使用して信頼済み IP アドレスを管理する
Insights を Satellite サーバーに接続する前に、信頼済み IP アドレス (または IP アドレスの範囲) を含む許可リストを設定する必要があります。許可リストは次の 2 つの方法で設定できます。
- オンボーディング時に、信頼済み IP アドレス (1 つ以上) を Red Hat の米国のサポートに提供します。サポートは IP アドレスを使用して Insights の許可リストを設定します。この許可リストにより、Satellite で制御される環境から Insights へのネットワークトラフィックが許可されます。許可リストを設定するには、ServiceNow を通じて 米国のサポート に連絡し、Satellite Server を Insights に接続する必要があることを伝えます。
- オンボーディング時に許可リストを作成していない場合は、Red Hat Hybrid Cloud Console の Manage Satellites ページの IP 許可リストを使用して、信頼済み IP アドレスを手動で追加します。
2.3.1. 信頼済み IP アドレスを許可リストに追加する
Manage Satellites を使用して許可リストを作成したり、既存の許可リストに IP アドレス (または IP アドレスの範囲) を追加したりできます。IP アドレスを追加すると、組織内の追加の FedRAMP ユーザーが Red Hat Hybrid Cloud Console にアクセスできるようになります。
Manage Satellites では IPv4 アドレスのみが許可されます。IPv6 アドレスはサポートされていません。
IP アドレスの範囲を追加するには、CIDR 表記 (例: 226.167.71.76/32) を使用します。
前提条件
- 組織管理者のパーミッションがある。
- Hybrid Cloud Console にログインしている。
手順
- Manage Satellites をクリックします。Manage Satellites ページが表示されます。
ページの最後にある IP Address Allowlist セクションまでスクロールします。
Add IP Addresses をクリックします。Add IP Addresses to Allowlist ダイアログボックスが表示されます。
IP アドレス (または IP アドレスの範囲) を入力し、Submit をクリックします。IP アドレスが許可リストに表示されます。
2.3.2. 許可リストから IP アドレスを削除する
前提条件
- 組織管理者のパーミッションがある。
- Hybrid Cloud Console にログインしている。
- IP 許可リストが設定済みである。
- 少なくとも 1 つの IP アドレス (または IP アドレスの範囲) を許可リストに追加した。
手順
- Manage Satellites をクリックします。Manage Satellites ページが表示されます。
- ページの最後にある IP Address Allowlist セクションまでスクロールします。
削除する IP アドレスを選択し、Remove をクリックします。Remove IP Addresses from Allowlist ダイアログボックスが表示されます。
- Remove をクリックし、Submit をクリックします。
関連情報
- Insights のオンボーディングプロセスの詳細は、FedRAMP と Satellite Server の統合の登録と管理 を参照してください。
- Manage Satellites を使用して Satellite Server に接続する方法の詳細は、FedRAMP との Satellite Server の統合の登録と管理 を参照してください。