Criar uma Instância Privada Usando o Oracle Cloud Infrastructure FastConnect

Você pode precisar de desempenho ou segurança adicional que talvez não esteja disponível na Internet pública. O Oracle Cloud Infrastructure FastConnect pode ser usado para fornecer uma conexão de maior desempenho, mais robusta e segura à sua instância do Oracle Content Management. Esse tipo de conexão é usado frequentemente pelos clientes que desejam garantir que o acesso seja limitado a redes internas ou que os usuários finais tenham a melhor e mais confiável conexão possível.

Nota:

O FastConnect não é compatível para uso com o Oracle Content Management Starter Edition. Para aproveitar todo o conjunto de recursos, faça upgrade para a Premium Edition.

Se você quiser criar tal instância, será necessário configurar o Oracle Cloud Infrastructure FastConnect e executar algumas etapas adicionais de pré-requisito. O FastConnect fornece uma conexão privada dedicada com largura de banda maior e uma experiência de rede mais confiável e consistente em comparação com as conexões baseadas na internet.

Para poder criar uma instância privada, execute as seguintes etapas de pré-requisito:

  1. Configure o FastConnect na tenancy.
  2. Obtenha o OCID e o nome da tenancy.
  3. Crie um gateway de peering local.
  4. Crie um grupo de solicitantes.
  5. Crie uma política de solicitante.
  6. Crie uma solicitação de suporte.

Obter o OCID da Tenancy

Para obter o OCID da sua tenancy, execute as seguintes etapas:

  1. Acesse o Oracle Cloud como administrador da conta do Cloud. Você pode encontrar o nome da sua conta e informações de log-in no e-mail de boas-vindas.
  2. Na Console do Infrastructure, clique no Ícone do menu de navegação, em Governança e Administração e, em Gerenciamento de Contas, clique em Detalhes da Tenancy.
  3. Ao lado do OCID, clique em Copiar. Salve este OCID da tenancy para inclusão em sua solicitação de suporte posteriormente.

Crie o Gateway de Peering Local

Para obter informações sobre peering, consulte Peering de VCN Local (na Região).

Para criar um gateway de peering local, execute as etapas a seguir:

  1. Na Console do Infrastructure, clique no Ícone do menu de navegação, clique em Rede e em Redes Virtuais na Nuvem.
  2. Abra a VCN que você criou ao configurar o FastConnect na tenancy.
  3. Clique em LPGs (Local Peering Gateways).
  4. Clique em Criar Gateway de Peering Local.
  5. Digite um nome para o gateway (por exemplo, customer-to-oce-lpg).
  6. Selecione o compartimento no qual deseja armazenar o peering.
  7. Clique em Criar Gateway de Peering Local.
  8. Na lista de Gateways de Peering Local, clique em Ícone Mais e, em seguida, clique em Copiar OCID. Salve este OCID do gateway de peering local para inclusão em sua solicitação de suporte posteriormente.

Criar um Grupo de Solicitantes

Para criar um grupo de solicitantes e adicionar o administrador de tenancy do Oracle Cloud Infrastructure, execute as etapas a seguir:

  1. Na Console do Infrastructure, clique em Ícone do menu de navegação na parte superior esquerda para abrir o menu de navegação, clique em Identidade e Segurança e, em Identidade, clique em Grupos.
  2. Clique em Criar Grupo.
  3. Digite um nome para o grupo de solicitantes (por exemplo, RequestorGrp).
  4. Clique em Criar.
  5. Clique no nome do grupo para abrir os detalhes do grupo.
  6. Clique em Adicionar Usuário ao Grupo.
  7. Na lista drop-down Usuários, selecione um usuário com privilégios de administrador de tenancy do Oracle Cloud Infrastructure e, em seguida, clique em Adicionar.
  8. Na página de detalhes do grupo, copie o OCID. Salve este OCID do grupo de solicitantes para inclusão em sua solicitação de suporte posteriormente.

Criar uma Política de Solicitante

Para criar uma política de solicitante, execute as etapas a seguir:

  1. Na Console do Infrastructure, clique no Ícone do menu de navegação na parte superior esquerda para abrir o menu de navegação, clique em Identidade e Segurança e, em Identidade, clique em Políticas.
  2. Se necessário, selecione um compartimento diferente para a política.
  3. Clique em Criar Política.
  4. Insira os seguintes detalhes:
    • Política: RequestorPolicy
    • Descrição: Política de solicitante para peering
    • Instrução:
      Define tenancy Acceptor as OCETenancyOCID
      Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName
      Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor
      Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor

      Substitua os seguintes valores:

      • OCETenancyOCID: Substitua pelo OCID da tenancy específica do realm usando a tabela a seguir.
        Realm OCID da Tenancy
        oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a
        oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya
        oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q
      • RequestorGroup: Substitua pelo nome do grupo de solicitantes que você criou.
      • GroupCompartmentName: Substitua pelo nome do compartimento no qual você criou o grupo de solicitantes.
      • PeeringCompartmentName: Substitua pelo nome do compartimento no qual você criou o peering.

      Para obter mais informações, consulte Configure as políticas de IAM (VCNs em tenancies diferentes).

  5. Clique em Criar.

Criar uma Solicitação de Suporte

Crie uma solicitação com o Suporte Técnico da Oracle declarando que você deseja criar uma instância de serviço privado. Certifique-se de incluir as seguintes informações coletadas anteriormente em sua solicitação:

  • OCID da Tenancy
  • OCID do gateway de peering local
  • OCID do grupo de solicitantes

O Suporte Técnico da Oracle responderá com um URL de validação para que você teste. Após testar o URL, crie sua instância, não esquecendo de definir o Tipo de Acesso à Instância como Privado. Você pode criar diversas instâncias que usem FastConnect nesse mesmo domínio, apenas definindo o tipo de acesso da instância como privado.