Lokales Peering-Gateway erstellen
Erstellen Sie ein lokales Peering-Gateway (LPG), mit dem Instanzen, Load Balancer und andere Ressourcen Verbindungen zu Ressourcen in anderen virtuellen Cloud-Netzwerken (VCNs) in derselben Oracle Cloud Infrastructure-(OCI-)Region herstellen können.
Für LPGs ist eine bestimmte IAM-Policy-Einstellung erforderlich. Nachdem Sie ein LPG erstellt haben, müssen Sie eine Verbindung zu einem anderen LPG herstellen und Routingregeln und Sicherheitseinstellungen konfigurieren, bevor das VCN eine Verbindung zu Ressourcen in einem anderen VCN herstellen kann.
Der Administrator jedes VCN, mit dem Sie eine Peering-Verbindung herstellen möchten, erstellt ein LPG für das eigene VCN. Mit "Sie" ist in der folgenden Prozedur ein Administrator (Acceptor oder Requestor) gemeint.
Erforderliche IAM-Policy zum Erstellen von LPGs
Wenn beide Administratoren bereits über umfassende Netzwerkadministratorberechtigungen verfügen (siehe Verwalten eines Cloud-Netzwerks durch Netzwerkadministratoren zulassen), sind sie dazu berechtigt, LPGs zu erstellen, zu aktualisieren und zu löschen. Ansonsten sehen Sie hier eine Beispiel-Policy, die die erforderlichen Berechtigungen für eine Gruppe mit dem Namen LPGAdmins
enthält. Die zweite Anweisung ist erforderlich, da sich das Erstellen eines LPG auf das VCN auswirkt, zu dem es gehört. Daher muss der Administrator über eine Berechtigung zum Verwalten von VCNs verfügen.
Allow group LPGAdmins to manage local-peering-gateways in tenancy
Allow group LPGAdmins to manage vcns in tenancy
Verwenden Sie den Befehl network local-peering-gateway create und die erforderlichen Parameter, um ein LPG zu erstellen:
oci network local-peering-gateway create --compartment-id ocid --vcn-id ocid ... [OPTIONS]
Eine vollständige Liste der Parameter und Werte für CLI-Befehle ist in der CLI-Befehlsreferenz enthalten.
Führen Sie den Vorgang CreateLocalPeeringGateway aus, um ein lokales Peering-Gateway zu erstellen.