Lokales Peering-Gateway erstellen
Erstellen Sie ein lokales Peering-Gateway (LPG), mit dem Instanzen, Load Balancer und andere Ressourcen eine Verbindung zu Ressourcen in anderen virtuellen Cloud-Netzwerken (VCNs) in derselben Oracle Cloud Infrastructure-(OCI-)Region herstellen können.
LPGs erfordern eine bestimmte IAM-Policy-Einstellung. Nachdem Sie ein LPG erstellt haben, müssen Sie eine Verbindung zu einem anderen LPG herstellen und Routingregeln und Sicherheitseinstellungen konfigurieren, bevor das VCN eine Verbindung zu Ressourcen in einem anderen VCN herstellen kann.
Der Administrator jedes VCN, mit dem Sie eine Peering-Verbindung herstellen möchten, erstellt ein LPG für das eigene VCN. Mit "Sie" ist in der folgenden Prozedur ein Administrator (Acceptor oder Requestor) gemeint.
Erforderliche IAM-Policy zum Erstellen von LPGs
Wenn beide Administratoren bereits über umfassende Netzwerkadministratorberechtigungen verfügen (siehe Verwalten von Cloud-Netzwerken durch Netzwerkadministratoren zulassen), sind sie berechtigt, LPGs zu erstellen, zu aktualisieren und zu löschen. Andernfalls finden Sie hier eine Beispiel-Policy, die die erforderlichen Berechtigungen für eine Gruppe mit dem Namen LPGAdmins
bereitstellt. Die zweite Anweisung ist erforderlich, da sich das Erstellen eines LPG auf das VCN auswirkt, zu dem es gehört. Daher muss der Administrator über eine Berechtigung zum Verwalten von VCNs verfügen.
Allow group LPGAdmins to manage local-peering-gateways in tenancy
Allow group LPGAdmins to manage vcns in tenancy
Verwenden Sie den Befehl network local-peering-gateway create und die erforderlichen Parameter, um ein LPG zu erstellen:
oci network local-peering-gateway create --compartment-id ocid --vcn-id ocid ... [OPTIONS]
Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Führen Sie den Vorgang CreateLocalPeeringGateway aus, um ein lokales Peering-Gateway zu erstellen.