OKE VCNの作成
リストされた順序で次のリソースを作成します:
-
VCN
-
インターネット・ゲートウェイ
-
パブリック・ルート・ルールを含むルート表
-
NATゲートウェイ
-
プライベート・ルート・ルールを含むルート表
-
VCNデフォルト・セキュリティ・リストの変更
リソース名およびCIDRブロックは値の例です。
VCN
VCNを作成するには、「Oracle Private Cloud Applianceユーザーズ・ガイド」の「VCNの作成」の手順を使用します。 Terraform入力については、「ネットワーク・リソースのTerraformスクリプトの例」を参照してください。
この例では、次の入力を使用してVCNを作成します。 VCNは1つの連続したCIDRブロックをカバーします。 CIDRブロックは、VCNの作成後に変更できません。
| コンピュートWeb UIプロパティ | OCI CLIプロパティ |
|---|---|
|
|
新しいVCNのOCIDを書き留めます。 このガイドの例では、このVCN OCIDはocid1.vcn.oke_vcn_idです。
次のステップ: OKEノードのインターネット・アクセスを有効にするには、インターネット・ゲートウェイとそのインターネット・ゲートウェイを参照するルート・ルールを追加します。 インターネット(データ・センターなど)ではなく、VCNの外部に移動する必要があるトラフィックの場合、NATゲートウェイを追加し、デフォルト・ルート表を編集して、そのNATゲートウェイを参照するルート・ルールを追加します。
プライベート・ルート表
NATゲートウェイを作成し、NATゲートウェイを参照するようにデフォルト・ルート表を編集します。
NATゲートウェイ
NATゲートウェイを作成するには、「Oracle Private Cloud Applianceユーザーズ・ガイド」の「NATゲートウェイを介したパブリック接続の有効化」の手順を使用します。 Terraform入力については、「ネットワーク・リソースのTerraformスクリプトの例」を参照してください。
プライベート・ルート・ルールに割り当てるためのNATゲートウェイの名前とOCIDを書き留めます。
プライベート・ルート・ルール
次の入力を使用してデフォルト・ルート表を変更し、前のステップで作成したNATゲートウェイを参照するプライベート・ルート・ルールを作成します。 「Oracle Private Cloud Applianceユーザーズ・ガイド」の「ルート表の操作」の「ルート表のルールの更新」に関する項を参照してください。
| コンピュートWeb UIプロパティ | OCI CLIプロパティ |
|---|---|
ルート・ルール
|
|
プライベート・サブネットへの割当て用のこのルート表の名前とOCIDを書き留めます。
パブリック・ルート表
インターネット・ゲートウェイを参照するルート・ルールを使用して、インターネット・ゲートウェイおよびルート表を作成します。
インターネット・ゲートウェイ
インターネット・ゲートウェイを作成するには、「Oracle Private Cloud Applianceユーザーズ・ガイド」の「インターネット・ゲートウェイを介したパブリック・アクセスの提供」の手順を使用します。 Terraform入力については、「ネットワーク・リソースのTerraformスクリプトの例」を参照してください。
パブリック・ルート・ルールに割り当てるためのインターネット・ゲートウェイの名前とOCIDを書き留めます。
公開ルート・ルール
ルート表を作成するには、「Oracle Private Cloud Applianceユーザーズ・ガイド」の「ルート表の操作」の「ルート表の作成」の手順を使用します。 Terraform入力については、「ネットワーク・リソースのTerraformスクリプトの例」を参照してください。
この例では、次の入力を使用して、前のステップで作成したインターネット・ゲートウェイを参照するパブリック・ルート・ルールを含むルート表を作成します。
| コンピュートWeb UIプロパティ | OCI CLIプロパティ |
|---|---|
ルート・ルール
|
|
パブリック・サブネットへの割当て用のこのルート表の名前とOCIDを書き留めます。
VCNデフォルト・セキュリティ・リスト
次の表に示す入力を使用して、デフォルトのセキュリティ・リストを変更します。 すべてのデフォルト・ルールを削除し、次の表に示すルールを作成します。
セキュリティ・リストを変更するには、「Oracle Private Cloud Applianceユーザーズ・ガイド」の「セキュリティ・リストを使用したトラフィックの制御」にある「セキュリティ・リストの更新」の手順を使用します。 Terraform入力については、「ネットワーク・リソースのTerraformスクリプトの例」を参照してください。
| コンピュートWeb UIプロパティ | OCI CLIプロパティ |
|---|---|
|
|
|
|
1つのエグレス・セキュリティ・ルール:
|
1つのエグレス・セキュリティ・ルール:
|
|
3つのイングレス・セキュリティ・ルール: |
3つのイングレス・セキュリティ・ルール:
|
|
イングレス・ルール 1
|
イングレス・ルール 1
|
|
イングレス・ルール 2
|
イングレス・ルール 2
|
|
イングレス・ルール 3
|
イングレス・ルール 3
|
サブネットへの割当て用のこのデフォルト・セキュリティ・リストの名前とOCIDを書き留めます。