2.12. Red Hat OpenShift Service on AWS 的防火墙先决条件


如果您使用防火墙来控制 AWS 上的 Red Hat OpenShift Service 的出口流量,您的 Virtual Private Cloud (VPC)必须能够从集群完成请求到 Amazon S3 服务,例如通过 Amazon S3 网关。您还必须配置防火墙以授予以下域和端口组合的访问权限。

2.12.1. 安装软件包和工具的域

Expand
端口功能

quay.io

443

提供核心容器镜像。

cdn01.quay.io

443

提供核心容器镜像。

cdn02.quay.io

443

提供核心容器镜像。

cdn03.quay.io

443

提供核心容器镜像。

cdn04.quay.io

443

提供核心容器镜像。

cdn05.quay.io

443

提供核心容器镜像。

cdn06.quay.io

443

提供核心容器镜像。

quayio-production-s3.s3.amazonaws.com

443

提供核心容器镜像。

registry.redhat.io

443

提供核心容器镜像。

registry.access.redhat.com

443

必需。托管存储在 Red Hat Ecosytem Catalog 中的所有容器镜像。另外,registry 提供了对 odo CLI 工具的访问,可帮助开发人员在 OpenShift 和 Kubernetes 上进行构建。

access.redhat.com

443

必需。在从 registry.access.redhat.com 中拉取镜像时,托管容器客户端需要验证镜像所需的签名存储。

api.openshift.com

443

必需。用于检查集群的可用更新。

mirror.openshift.com

443

必需。用于访问镜像安装内容和镜像。此站点也是发行版本镜像签名的来源,但 Cluster Version Operator (CVO) 只需要一个可正常工作的源。

api.openshiftusgov.com

443

这只适用于 GovCloud。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部