下游集群网络环境受限,需要加白哪些域名才可以拉取到镜像

Rancher Server 设置

  • Rancher 版本:v2.8.5
  • 安装选项 (Docker install/Helm Chart): Helm Chart
    • 如果是 Helm Chart 安装,需要提供 Local 集群的类型(RKE1, RKE2, k3s, EKS, 等)和版本:RKE1
  • 在线或离线部署:在线

下游集群信息

  • Kubernetes 版本: v1.26
  • Cluster Type (Local/Downstream): Downstream
    • 如果 Downstream,是什么类型的集群?(自定义/导入或为托管 等): 自定义

用户信息

  • 登录用户的角色是什么? (管理员/集群所有者/集群成员/项目所有者/项目成员/自定义):管理员
    • 如果自定义,自定义权限集:

主机操作系统:
Rocky 9.4
问题描述:
下游集群默认网络受限制,可以申请加白。现在更新k8s相关组件,是从registry.cn-hangzhou.aliyuncs.com下载镜像,目前加白了域名registry.cn-hangzhou.aliyuncs.com和dockerauth.cn-hangzhou.aliyuncs.com,还是无法下载镜像,目前看应该是卡在了oss上,docker服务日志提示连接183.131.227.249:80超时,请问还需要加白哪些网址?
重现步骤:

结果:

预期结果:

截图:

其他上下文信息:

日志


rke 集群的组件都是通过镜像来启动,国内都放在阿里云镜像仓库中了,具体对应哪个 IP,这个真不确定