6.3. 네트워크 포트 및 프로토콜 방화벽
다음 표에서는 Red Hat Ansible Automation Platform 구성 요소의 방화벽 구성에 대한 정보를 제공합니다.
Red Hat Insights for Red Hat Ansible Automation Platform
| URL | 필수 항목 |
|---|---|
| 일반 계정 서비스, 서브스크립션 | |
| Insights 데이터 업로드 | |
| 인벤토리 업로드 및 클라우드 커넥터 연결 | |
| Insights 대시보드에 액세스 |
Automation Hub
| URL | 필수 항목 |
|---|---|
| 일반 계정 서비스, 서브스크립션 | |
| 인덱싱 실행 환경 | |
| TCP | |
| https://automation-hub-prd.s3.amazonaws.com, https://automation-hub-prd.s3.us-east-2.amazonaws.com | 방화벽 액세스 |
| Ansible Community curated Ansible 콘텐츠 | |
| https://ansible-galaxy-ng.s3.dualstack.us-east-1.amazonaws.com | 커뮤니티 큐레이션 Ansible 콘텐츠 리포지토리를 위한 듀얼 스택 IPv6 끝점 |
| Red Hat 및 파트너가 제공하는 컨테이너 이미지에 액세스 | |
| Red Hat 및 파트너 선별된 Ansible 컬렉션 |
실행 환경(EE)
| URL | 필수 항목 |
|---|---|
| Red Hat 및 파트너가 제공하는 컨테이너 이미지에 액세스 | |
|
| Red Hat 및 파트너가 제공하는 컨테이너 이미지에 액세스 |
|
| Red Hat 및 파트너가 제공하는 컨테이너 이미지에 액세스 |
|
| Red Hat 및 파트너가 제공하는 컨테이너 이미지에 액세스 |
|
| Red Hat 및 파트너가 제공하는 컨테이너 이미지에 액세스 |
2025년 4월 1일부터 quay.io 는 3개의 추가 엔드포인트를 추가하고 있습니다. 따라서 고객은 다음 엔드포인트를 포함하도록 방화벽 시스템 목록 내의 허용/블록 목록을 조정해야 합니다.
-
cdn04.quay.io -
cdn05.quay.io -
cdn06.quay.io
컨테이너 이미지를 가져오는 문제를 방지하려면 고객은 다음 호스트 이름에 대한 아웃 바운드 TCP 연결(포트 80 및 443)을 허용해야 합니다.
-
cdn.quay.io -
cdn01.quay.io -
cdn02.quay.io -
cdn03.quay.io -
cdn04.quay.io -
cdn05.quay.io -
cdn06.quay.io
registry.redhat.io 또는 registry.access.redhat.com 에 대한 아웃 바운드 연결을 구체적으로 활성화하는 방화벽 구성을 변경해야 합니다.
방화벽 규칙을 구성할 때 IP 주소 대신 호스트 이름을 사용합니다.
이 변경 후 registry.redhat.io 또는 registry.access.redhat.com 에서 이미지를 계속 가져올 수 있습니다. quay.io 로그인이 필요하지 않거나 Red Hat 컨테이너 이미지를 계속 가져오려면 quay.io 레지스트리와 직접 상호 작용할 필요가 없습니다.
자세한 내용은 컨테이너 이미지 가져오기 2024/2025에 대한 방화벽 변경을 참조하십시오.