2.7. ネットワークの前提条件


2.7.1. 最小帯域幅

Red Hat OpenShift Service on AWS では、クラスターのデプロイ中、クラスターインフラストラクチャーと、デプロイ用のアーティファクトおよびリソースを提供するパブリックインターネットまたはプライベートネットワークロケーションとの間に、最低 120 Mbps の帯域幅が必要です。ネットワーク接続が 120 Mbps より遅い場合 (たとえば、プロキシー経由で接続している場合)、クラスターのインストールプロセスがタイムアウトし、デプロイメントが失敗します。

クラスターのデプロイ後のネットワーク要件はワークロードに基づきます。ただし、最小帯域幅 120 Mbps は、クラスターと Operator を適切なタイミングで確実にアップグレードするために役立ちます。

2.7.3. Red Hat OpenShift Service on AWS のファイアウォールの前提条件

  • ファイアウォールを使用して Red Hat OpenShift Service on AWS からの Egress トラフィックを制御する場合、お使いの Virtual Private Cloud (VPC) が、Amazon S3 ゲートウェイなどを介してクラスターから Amazon S3 サービスへのリクエストを完了できる必要があります。
  • また、次のドメインとポートの組み合わせへのアクセスを許可するようにファイアウォールを設定する必要があります。

2.7.3.1. インストールパッケージとツールのドメイン

Expand
ドメインポート機能

quay.io

443

コアコンテナーイメージを指定します。

cdn01.quay.io

443

コアコンテナーイメージを指定します。

cdn02.quay.io

443

コアコンテナーイメージを指定します。

cdn03.quay.io

443

コアコンテナーイメージを指定します。

cdn04.quay.io

443

コアコンテナーイメージを指定します。

cdn05.quay.io

443

コアコンテナーイメージを指定します。

cdn06.quay.io

443

コアコンテナーイメージを指定します。

quayio-production-s3.s3.amazonaws.com

443

コアコンテナーイメージを指定します。

registry.redhat.io

443

コアコンテナーイメージを指定します。

registry.access.redhat.com

443

必須。Red Hat Ecosytem Catalog に保存されているすべてのコンテナーイメージをホストします。さらに、レジストリーは、開発者が OpenShift および Kubernetes 上で構築するのに役立つ odo CLI ツールへのアクセスを提供します。

access.redhat.com

443

必須。コンテナークライアントが registry.access.redhat.com からイメージを取得するときにイメージを検証するために必要な署名ストアをホストします。

api.openshift.com

443

必須。クラスターに利用可能な更新を確認するために使用されます。

mirror.openshift.com

443

必須。ミラーリングされたインストールのコンテンツおよびイメージへのアクセスに使用されます。Cluster Version Operator (CVO) には単一の機能ソースのみが必要ですが、このサイトはリリースイメージ署名のソースでもあります。

2.7.3.2. テレメトリーのドメイン

Expand
ドメインポート機能

infogw.api.openshift.com

443

テレメトリーに必要です。

console.redhat.com

443

必須。クラスターと OpenShift Cluster Manager 間の対話を可能にし、アップグレードのスケジューリングなどの機能を有効にします。

sso.redhat.com

443

必須。https://console.redhat.com/openshift サイトでは、sso.redhat.com からの認証を使用してプルシークレットをダウンロードし、Red Hat SaaS ソリューションを使用してサブスクリプション、クラスターインベントリー、チャージバックレポートなどのモニタリングを行います。

マネージドクラスターでは、テレメトリーを有効にする必要があります。これは、Red Hat が問題に迅速に対応し、お客様をより適切にサポートし、製品のアップグレードがクラスターに与える影響をよりよく理解できるようにするためです。Red Hat によるリモートヘルスモニタリングデータの使用方法の詳細は、リモートヘルスモニタリングについて を参照してください。

2.7.3.3. Amazon Web Services (AWS) API のドメイン

Expand
ドメインポート機能

sts.<aws_region>.amazonaws.com [1]

443

必須。AWS Secure Token Service (STS) リージョンエンドポイントにアクセスするために使用されます。<aws-region> は、クラスターがデプロイされているリージョンに置き換えてください。

  1. これは、AWS Virtual Private Cloud (VPC) 内のプライベートインターフェイスエンドポイントをリージョンの AWS STS エンドポイントに設定することによっても実現できます。

2.7.3.4. ワークロードのドメイン

ワークロードによっては、プログラミング言語やフレームワークのリソースを提供する他のサイトへのアクセスが必要になる場合があります。

  • ビルドに必要なリソースを提供するサイトへのアクセスを許可します。
  • ワークロードに必要な送信 URL へのアクセスを許可します (例: OpenShift Outbound URLs to Allow)

2.7.3.5. サードパーティーのコンテンツを有効にするためのオプションのドメイン

Expand
ドメインポート機能

registry.connect.redhat.com

443

オプション: すべてのサードパーティーのイメージと認定 Operator に必要です。

rhc4tp-prod-z8cxf-image-registry-us-east-1-evenkyleffocxqvofrk.s3.dualstack.us-east-1.amazonaws.com

443

オプション: registry.connect.redhat.com でホストされているコンテナーイメージにアクセスできます。

oso-rhc4tp-docker-registry.s3-us-west-2.amazonaws.com

443

オプション: Sonatype Nexus、F5 Big IP Operator に必要です。

次のステップ

関連情報

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat