OKE-Control-Plane-Load-Balancer-Subnetz erstellen (Flannel-Overlay)
Erfahren Sie, wie Sie ein Control-Plane-Load-Balancer-Subnetz für Flannel Overlay-Netzwerke in Compute Cloud@Customer erstellen.
Erstellen Sie die folgenden Ressourcen in der aufgeführten Reihenfolge:
- Control-Plane-Load-Balancer-Sicherheitsliste erstellen.
- Erstellen Sie das Control-Plane-Load-Balancer-Subnetz.
Sicherheitsliste für Control-Plane-Load Balancer erstellen
Um eine Sicherheitsliste zu erstellen, verwenden Sie die Anweisungen unter Sicherheitsliste erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte für Netzwerkressourcen (Flannel-Overlay).
Der Control-Plane-Load Balancer akzeptiert Traffic auf Port 6443, der in diesen Anweisungen auch als kubernetes_api_port
bezeichnet wird. Passen Sie diese Sicherheitsliste an, damit nur Verbindungen akzeptiert werden, von denen das Netzwerk voraussichtlich ausgeführt wird. Port 6443 muss Verbindungen von den Cluster Control Plane-Instanzen und Worker-Instanzen akzeptieren.
Verwenden Sie in diesem Beispiel die folgende Eingabe für die Sicherheitsliste des Control-Plane-Load-Balancer-Subnetzes.
Eigenschaft Compute Cloud@Customer-Konsole |
CLI-Eigenschaft |
---|---|
|
|
Vier Ingress-Sicherheitsregeln: |
Vier Ingress-Sicherheitsregeln:
|
Ingress-Regel 1:
|
Ingress-Regel 1:
|
Ingress-Regel 2:
|
Ingress-Regel 2:
|
Ingress-Regel 3:
|
Ingress-Regel 3:
|
Ingress-Regel 4: Öffentlicher Endpunkt
|
Ingress-Regel 4: Öffentlicher Endpunkt
|
Control-Plane-Load-Balancer-Subnetz erstellen
Um ein Subnetz zu erstellen, verwenden Sie die Anweisungen unter Subnetz erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte für Netzwerkressourcen (Flannel-Overlay).
Verwenden Sie in diesem Beispiel die folgende Eingabe, um das Control-Plane-Load-Balancer-Subnetz zu erstellen. Verwenden Sie die OCID des VCN, das unter VCN erstellen (Flannel-Overlay) erstellt wurde. Erstellen Sie das Control-Plane-Load-Balancer-Subnetz in demselben Compartment, in dem Sie das VCN erstellt haben.
Erstellen Sie entweder ein privates oder ein öffentliches Control-Plane-Load-Balancer-Subnetz. Erstellen Sie ein öffentliches Control-Plane-Load-Balancer-Subnetz, das mit einem öffentlichen Cluster verwendet werden soll. Erstellen Sie ein privates Control-Plane-Load-Balancer-Subnetz, das mit einem privaten Cluster verwendet werden soll.
Informationen zur Verwendung lokaler Peering-Gateways zum Verbinden eines privaten Clusters mit anderen Instanzen in Compute Cloud@Customer und zum Verbinden eines privaten Clusters mit dem On-Premise-IP-Adressraum mit dynamischen Routinggateways finden Sie unter Private Cluster. Um ein privates Control-Plane-Load-Balancer-Subnetz zu erstellen, geben Sie eine der folgenden Routentabellen an (siehe VCN erstellen (Flannel-Overlay)):
-
vcn_private
-
lpg_rt
-
drg_rt
Eigenschaft Compute Cloud@Customer-Konsole |
CLI-Eigenschaft |
---|---|
|
|
Der Unterschied im folgenden privaten Subnetz ist, dass die private VCN-Routentabelle anstelle der öffentlichen Routentabelle verwendet wird. Je nach Ihren Anforderungen können Sie stattdessen die LPG-Routentabelle oder die DRG-Routentabelle angeben.
Eigenschaft Compute Cloud@Customer-Konsole |
CLI-Eigenschaft |
---|---|
|
|
Weitere Schritte: