网络需求

您的环境必须满足 WebSphere Automation 的网络需求。

注: WebSphere Automation 支持通过代理将出站请求路由到 ibm.com 主机名。 有关更多信息,请参阅配置使用代理服务器
表 1. 外部网络需求
主机名 端口和协议 用途
quay.io, icr.io, cp.icr.io, docker.io 443(基于 TLS 的 HTTP) 列出的域是作为 WebSphere Automation 安装的一部分使用的容器映像存储库。 更新 WebSphere Automation 和依赖关系软件级别时,还将使用这些存储库。
esupport.ibm.com 443(基于 TLS 的 HTTP) 为了使修复管理器能够从 IBM Fix Central 请求和接收修复,系统必须具有通过 HTTPS 进行的出站网络访问,以便 esupport.ibm.com
github.com 443(基于 TLS 的 HTTP) 如果您在空气间隙环境中安装 WebSphere Automation ,系统必须HTTPS 访问 github.com 。 要下载 ibm-pak 实用程序和 CASE ,必须进行此配置。
public.dhe.ibm.comdhempanon01.mul.ie.ibm.com (镜像) , service.cpc.limited-use.ibm.com (镜像) 443(基于 TLS 的 HTTP) CVE 监视器解析 Common Security Advisory Framework 信息所必需。 为了使CVE/PSIRT监控器能够接收最新的CVE数据,系统必须能够HTTPS 访问 public.dhe.ibm.com 或其镜像站点。

由于气郄安装无法从因特网接收更新的 CVE 信息,因此需要手动步骤来更新 CVE 数据。 有关更多信息,请参阅手动更新安全公告的说明

表 2. 内部网络需求
主机名 端口和协议 用途
WSA_URL 443(基于 TLS 的 HTTP) WSA_URL 主机名由用户浏览器用于访问 Web 界面,并由 WebSphere Application Server 用于发送 HTTP/1.1 POST 调用,以识别 JSON 有效内容中的信息。 WSA_URL 主机名是在运行时根据主机 Red Hat OpenShift 集群的主机名确定的。 缺省端口号是 443。
SMTP_SERVER 587(SMTP 和 SMTP 基于 TLS,使用 STARTTLS),465 (SMTPS) SMTP_SERVER 主机名和端口由 WebSphere Automation 用于连接到配置的邮件服务器以发送基于电子邮件的通知。 WebSphere Automation 首先尝试通过发送 STARTTLS 协议命令来建立安全连接。 未建立安全连接时,使用纯文本(无加密)。 有关特定端口的默认行为的详细信息,请参阅 《配置SMTP服务器》WebSphere Automation 不需要配置基于电子邮件的通知来监视服务器,但 WebSphere Automation 需要该配置来发送电子邮件通知。
SSH主机列表 22 远程脚本编制使用 Ansible。 缺省情况下, SSH 用于 WindowsLinuxUNIX 服务器。 Windows 服务器也支持 WinRM 。