Control-Plane-Load-Balancer-Subnetz (VCN-nativer Pod) erstellen
Erfahren Sie, wie Sie ein Control-Plane-Load-Balancer-Subnetz für VCN-natives Pod-Networking auf Compute Cloud@Customer erstellen.
Erstellen Sie die folgenden Ressourcen in der aufgeführten Reihenfolge:
-
Control-Plane-Load-Balancer-Sicherheitsliste
-
Control-Plane-Load-Balancer-Subnetz
Sicherheitsliste für Control-Plane-Load-Balancer erstellen
Erstellen einer Sicherheitsliste. Siehe Sicherheitsliste erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Der Control-Plane-Load Balancer akzeptiert Traffic auf Port 6443, der in dieser Dokumentation auch als kubernetes_api_port
bezeichnet wird. Passen Sie diese Sicherheitsliste an, um nur Verbindungen zu akzeptieren, von denen Sie erwarten, dass das Netzwerk ausgeführt wird. Port 6443 muss Verbindungen von den Cluster Control Plane-Instanzen und Worker-Instanzen akzeptieren.
Verwenden Sie in diesem Beispiel die folgende Eingabe für die Sicherheitsliste des Control-Plane-Load-Balancer-Subnetzes.
Eigenschaft Compute Cloud@Customer-Konsole |
CLI-Eigenschaft |
---|---|
|
|
Eine Egress-Sicherheitsregel:
|
Eine Egress-Sicherheitsregel:
|
Acht Ingress-Sicherheitsregeln: |
Acht Ingress-Sicherheitsregeln:
|
Ingress-Regel 1:
|
Ingress-Regel 1:
|
Ingress-Regel 2:
|
Ingress-Regel 2:
|
Ingress-Regel 3:
|
Ingress-Regel 3:
|
Ingress-Regel 4:
|
Ingress-Regel 4:
|
Ingress-Regel 5:
|
Ingress-Regel 5:
|
Ingress-Regel 6:
|
Ingress-Regel 6:
|
Ingress-Regel 7: Privater Endpunkt
|
Ingress-Regel 7: Privater Endpunkt
|
Ingress-Regel 8: Öffentlicher Endpunkt
|
Ingress-Regel 8: Öffentlicher Endpunkt
|
Control-Plane-Load-Balancer-Subnetz erstellen
Subnetz erstellen. Siehe Subnetz erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Verwenden Sie in diesem Beispiel die folgende Eingabe, um das Control-Plane-Load-Balancer-Subnetz zu erstellen. Verwenden Sie die OCID des VCN, das unter VCN (nativer VCN-Pod) erstellen erstellt wurde. Erstellen Sie das Control-Plane-Load-Balancer-Subnetz in demselben Compartment, in dem Sie das VCN erstellt haben.
Erstellen Sie entweder ein privates oder ein öffentliches Control-Plane-Load-Balancer-Subnetz. Erstellen Sie ein öffentliches Control-Plane-Load-Balancer-Subnetz, das mit einem öffentlichen Cluster verwendet werden soll. Erstellen Sie ein privates Control-Plane-Load-Balancer-Subnetz, das mit einem privaten Cluster verwendet werden soll.
Informationen zur Verwendung lokaler Peering-Gateways zum Verbinden eines privaten Clusters mit anderen Instanzen in Compute Cloud@Customer und zum Verbinden eines privaten Clusters mit dem On-Premise-IP-Adressraum mit dynamischen Routinggateways finden Sie unter Private Cluster. Um ein privates Control-Plane-Load-Balancer-Subnetz zu erstellen, geben Sie eine der folgenden Routentabellen an:
-
vcn_private
-
lpg_rt
-
drg_rt
Eigenschaft Compute Cloud@Customer-Konsole |
CLI-Eigenschaft |
---|---|
|
|
Der Unterschied im folgenden privaten Subnetz ist, dass die private VCN-Routentabelle anstelle der öffentlichen Routentabelle verwendet wird. Je nach Ihren Anforderungen können Sie stattdessen die LPG-Routentabelle oder die DRG-Routentabelle angeben.
Eigenschaft Compute Cloud@Customer-Konsole |
CLI-Eigenschaft |
---|---|
|
|