目的
IBMCloudでホストマイグレーション(今あるVSIやVPXを違うハイパーバイザーに移す)や
ライセンスの更新など、IBMCloud側の管理通信が発生する場合に必要なFW許可を記載
許可対象
下記ドキュメントに記載があるが、ちょっとわかりにくい
https://cloud.ibm.com/docs/hardware-firewall-dedicated?topic=hardware-firewall-dedicated-ibm-cloud-ip-ranges#back-end-private-network
対象プロトコル
https://cloud.ibm.com/docs/hardware-firewall-dedicated?topic=hardware-firewall-dedicated-ibm-cloud-ip-ranges#-
・ICMP – ping (トラブルシューティングをサポートするため)
・すべての TCP/UDP ポート
対象セグメント
許可対象は4つ必要
DAL01/DAL10/DAL12/WDC04 + 自分が使っているデータセンタのセグメント
ドキュメントにはDAL12は記載がないが、許可しておく必要がある。
DAL01:10.0.64.0/19
DAL10:10.200.80.0/20
DAL12:10.200.112.0/20
WDC04:10.3.160.0/20 および 10.201.0.0/20
TOK02:10.3.64.0/20
TOK04:10.201.176.0/20
TOK05:10.201.192.0/20