Firewall-Regeln für Bob konfigurieren
Bob kann aufgrund von Netzwerk-Firewall-Einschränkungen, die ausgehenden Datenverkehr blockieren, keine Verbindung herstellen.
Fehlermeldungen
Verbindungsfehler oder Timeouts beim Versuch, Bob zu verwenden.
Häufige Ursachen
Die Firewall Ihrer Organisation blockiert ausgehenden Netzwerkverkehr zu den Servern von Bob. Dies verhindert, dass Bob eine Verbindung zu erforderlichen Diensten herstellt.
Lösung
Konfigurieren Sie Ihre Firewall, um die Bob-Domain zuzulassen
Sie können die Firewall Ihrer Organisation so konfigurieren, dass sie sich mit den Servern von Bob in mehreren Regionen verbindet, z. B. in den Vereinigten Staaten (US) East, Europa und Japan.
Arbeiten Sie mit Ihrem Netzwerkadministrator oder IT-Team zusammen, um Ihre Firewall mit der folgenden domänenbasierten Regel zu konfigurieren:
Ermitteln Sie, welche Region Ihre Organisation verwendet, und bitten Sie Ihren Netzwerkadministrator oder IT-Support-Team, die entsprechenden Domains zur Zulassungsliste Ihrer Firewall hinzuzufügen.
Alle Regionen benötigen die folgenden Domains, unabhängig von Ihrer Abonnementregion:
bob.ibm.com
api.us-east.bob.ibm.com
iam.cloud.ibm.com
console-ibm-prod.verify.ibm.com
idaas.ice.ibmcloud.com
www.ibm.com
login.ibm.com
myibm.ibm.comapi.us-east.bob.ibm.com ist für alle Regionen erforderlich. Die Authentifizierung ist in der Region US East zentralisiert, daher muss Ihre Firewall diesen Endpunkt zulassen, auch wenn Ihr Abonnement in einer anderen Region liegt.
Fügen Sie außerdem die Domains für Ihre jeweilige Region hinzu:
*.eu-de.bob.ibm.com
api.eu-de.bob.ibm.com*.jp-tok.bob.ibm.com
api.jp-tok.bob.ibm.comAlle Domains verwenden HTTPS auf TCP-Port 443.
| Domain | Zweck |
|---|---|
api.us-east.bob.ibm.com | Bob-Authentifizierungsendpunkt, der für alle Regionen erforderlich ist. Die Authentifizierung ist in US East zentralisiert. |
*.{region}.bob.ibm.com, api.{region}.bob.ibm.com | Bob-Dienst-Endpunkte für die ausgewählte Region |
iam.cloud.ibm.com | IBM Cloud Identity and Access Management (IAM) für Authentifizierung und Autorisierung |
console-ibm-prod.verify.ibm.com | IBM-Identitätsverifizierungsdienste |
*.ice.ibmcloud.com | IBM Cloud-Identitäts- und Zugriffsdienste, einschließlich regionaler IBM Verify-Endpunkte wie idaas.ice.ibmcloud.com und idaas-eu01b.ice.ibmcloud.com |
www.ibm.com | IBM-Unternehmensdomäne für Produktinformationen und Ressourcen |
login.ibm.com | IBMid-Authentifizierung |
myibm.ibm.com | MyIBM-Portal zur Verwaltung von IBM SaaS-Abonnements |
Warten Sie, bis die Firewall-Konfiguration angewendet wurde.
Starten Sie IBM Bob neu.
Testen Sie die Konnektivität von Bob.