Control-Plane-Subnetz (VCN-nativer Pod) erstellen
Erstellen Sie die folgenden Ressourcen in der aufgeführten Reihenfolge:
-
Control-Plane-Sicherheitsliste
-
Control-Plane-Subnetz
Sicherheitsliste für Control-Plane erstellen
Erstellen einer Sicherheitsliste. Siehe Sicherheitsliste erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Verwenden Sie in diesem Beispiel die folgende Eingabe für die Sicherheitsliste des Control-Plane-Subnetzes. kubernetes_api_port
ist der Port, mit dem auf die Kubernetes-API zugegriffen wird: Port 6443. Siehe auch Workload-Clusternetzwerkports (nativer VCN-Pod).
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
|
|
Eine Egress-Sicherheitsregel:
|
Eine Egress-Sicherheitsregel:
|
Elf Ingress-Sicherheitsregeln: |
Elf Ingress-Sicherheitsregeln:
|
Ingress-Regel 1
|
Ingress-Regel 1
|
Ingress-Regel 2
|
Ingress-Regel 2
|
Ingress-Regel 3
|
Ingress-Regel 3
|
Ingress-Regel 4
|
Ingress-Regel 4
|
Ingress-Regel 5
|
Ingress-Regel 5
|
Ingress-Regel 6
|
Ingress-Regel 6
|
Ingress-Regel 7
|
Ingress-Regel 7
|
Ingress-Regel 8
|
Ingress-Regel 8
|
Ingress-Regel 9
|
Ingress-Regel 9
|
Ingress-Regel 10
|
Ingress-Regel 10
|
Ingress-Regel 11
|
Ingress-Regel 11
|
Control Plane-Subnetz erstellen
Subnetz erstellen. Siehe Subnetz erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Verwenden Sie die folgende Eingabe, um das Control-Plane-Subnetz zu erstellen. Verwenden Sie die OCID des VCN, das unter VCN (nativer VCN-Pod) erstellen erstellt wurde. Erstellen Sie das Control-Plane-Subnetz in demselben Compartment, in dem Sie das VCN erstellt haben.
Erstellen Sie ein privates NAT-Control-Plane-Subnetz oder ein privates VCN-Control-Plane-Subnetz. Erstellen Sie ein privates NAT-Control-Plane-Subnetz für die Kommunikation außerhalb des VCN.
Der Name dieses Subnetzes muss genau "Control-Plane" lauten.
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
|
|
Der Unterschied im folgenden privaten Subnetz ist, dass die private VCN-Routentabelle anstelle der privaten NAT-Routentabelle verwendet wird.
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
|
|