VCN erstellen (VCN-nativer Pod)
Erfahren Sie, wie Sie ein VCN-natives Pod-Networking-VCN auf Compute Cloud@Customer erstellen.
Erstellen Sie die folgenden Ressourcen in der aufgeführten Reihenfolge:
-
VCN
-
Routingregeln
-
Öffentliche Cluster:
-
Internetgateway und eine Routentabelle mit einer Routingregel, die dieses Internetgateway referenziert.
-
NAT-Gateway und eine Routentabelle mit einer Routingregel, die dieses NAT-Gateway referenziert.
-
-
Private Cluster:
-
Routentabelle ohne Routingregeln.
-
(Optional) Dynamisches Routinggateway (DRG), hängen Sie das OKE-VCN an dieses DRG an, und erstellen Sie eine Routentabelle mit einer Routingregel, die dieses DRG referenziert. Siehe Private Cluster.
-
(Optional) Lokales Peering-Gateway (LPG) und eine Routentabelle mit einer Routingregel, die dieses LPG referenziert. Siehe Private Cluster.
-
-
-
Sicherheitsliste. VCN-Standardsicherheitsliste ändern
Ressourcennamen und CIDR-Blöcke sind Beispielwerte.
VCN
Um das VCN zu erstellen, verwenden Sie die Anweisungen unter VCN erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Verwenden Sie in diesem Beispiel die folgende Eingabe, um das VCN zu erstellen. Das VCN deckt einen zusammenhängenden CIDR-Block ab. Der CIDR-Block kann nicht geändert werden, nachdem das VCN erstellt wurde.
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
|
|
Notieren Sie sich die OCID des neuen VCN. In den Beispielen in dieser Dokumentation lautet diese VCN-OCID ocid1.vcn.oke_vcn_id
.
Nächste Schritte
-
Öffentlicher Internetzugang. Erstellen Sie für Traffic in einem öffentlichen Subnetz, das über öffentliche IP-Adressen eine Verbindung zum Internet herstellt, ein Internetgateway und eine Routingregel, die dieses Internetgateway referenziert.
-
Privater Internetzugang. Erstellen Sie für Traffic in einem privaten Subnetz, der eine Verbindung zum Internet herstellen muss, ohne private IP-Adressen verfügbar zu machen, ein NAT-Gateway und eine Routingregel, die dieses NAT-Gateway referenziert.
-
Nur VCN-Zugriff. Um die Kommunikation nur auf andere Ressourcen in demselben VCN zu beschränken, verwenden Sie die Standardroutentabelle, die keine Routingregeln enthält.
-
Instanzen in einem anderen VCN. Um die Kommunikation zwischen dem Cluster und einer Instanz zu ermöglichen, die auf einem anderen VCN ausgeführt wird, erstellen Sie ein lokales Peering-Gateway (LPG) und eine Routingregel, die dieses LPG referenziert.
-
IP-Adressbereich des Data Centers. Um die Kommunikation zwischen dem Cluster und dem IP-Adressraum des On-Premise-Netzwerks zu ermöglichen, erstellen Sie ein dynamisches Routinggateway (DRG) und eine Routingregel, die dieses DRG referenziert.
Private VCN-Routentabelle
Bearbeiten Sie die Standardroutentabelle, die beim Erstellen des VCN erstellt wurde. Ändern Sie den Namen der Routentabelle in vcn_private. Diese Routentabelle enthält keine Routingregeln. Fügen Sie keine Routingregeln hinzu.
Private NAT-Routentabelle
Erstellen Sie ein NAT-Gateway und eine Routentabelle mit einer Routingregel, die das NAT-Gateway referenziert.
NAT-Gateway
Um das NAT-Gateway zu erstellen, verwenden Sie die Anweisungen unter Öffentliche Verbindungen über ein NAT-Gateway aktivieren. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Notieren Sie sich den Namen und die OCID des NAT-Gateways für die Zuweisung zur Private-Routing-Regel.
Private Routingregel
Routentabelle erstellen. Siehe Routentabelle erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Verwenden Sie in diesem Beispiel die folgende Eingabe, um die Routentabelle mit einer privaten Routingregel zu erstellen, die das NAT-Gateway referenziert, das im vorherigen Schritt erstellt wurde.
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
Routingregel
|
|
Notieren Sie sich den Namen und die OCID dieser Routentabelle für die Zuweisung zu privaten Subnetzen.
Lokales Peering-Gateway
Erstellen Sie ein lokales Peering-Gateway (LPG) und eine Routentabelle mit einer Routingregel, die das LPG referenziert.
Lokales Peering-Gateway
LPG erstellen Siehe VCNs über ein lokales Peering-Gateway (LPG) verbinden.
Notieren Sie sich den Namen und die OCID des LPGs für die Zuweisung zur Private-Routing-Regel.
Private Routingregel
Routentabelle erstellen. Siehe Routentabelle erstellen.
Verwenden Sie in diesem Beispiel die folgende Eingabe, um die Routentabelle mit einer privaten Routingregel zu erstellen, die das LPG referenziert, das im vorherigen Schritt erstellt wurde.
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
Routingregel
|
|
Notieren Sie sich den Namen und die OCID dieser Routentabelle für die Zuweisung zum Subnetz "control-plane-endpoint" (Control-Plane-Load-Balancer-Subnetz (VCN-nativer Pod) erstellen).
Fügen Sie dieselbe Routingregel im zweiten VCN (dem Peer-VCN) hinzu, und geben Sie das OKE-VCN-CIDR als Ziel an.
Dynamisches Routinggateway
Erstellen Sie ein dynamisches Routinggateway (DRG) und eine Routentabelle mit einer Routingregel, die das DRG referenziert.
Dynamisches Routinggateway
Erstellen Sie das DRG, und hängen Sie das OKE-VCN an dieses DRG an. Siehe Verbindung zum On-Premise-Netzwerk über ein dynamisches Routinggateway (DRG) herstellen. Erstellen Sie das DRG im OKE-VCN-Compartment, und hängen Sie das OKE-VCN an dieses DRG an.
Notieren Sie sich den Namen und die OCID des DRG zur Zuweisung zur Private-Routing-Regel.
Private Routingregel
Routentabelle erstellen. Siehe Routentabelle erstellen.
Verwenden Sie in diesem Beispiel die folgende Eingabe, um die Routentabelle mit einer privaten Routingregel zu erstellen, die das im vorherigen Schritt erstellte DRG referenziert.
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
Routingregel
|
|
Notieren Sie sich den Namen und die OCID dieser Routentabelle für die Zuweisung zum Subnetz "control-plane-endpoint" (Control-Plane-Load-Balancer-Subnetz (VCN-nativer Pod) erstellen).
Öffentliche Routentabelle
Erstellen Sie ein Internetgateway und eine Routentabelle mit einer Routingregel, die das Internetgateway referenziert.
Internetgateway
Um das Internetgateway zu erstellen, verwenden Sie die Anweisungen unter Internetgateway konfigurieren. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Notieren Sie sich den Namen und die OCID des Internetgateways für die Zuweisung zur öffentlichen Routingregel.
Regel für öffentliche Weiterleitung
Um eine Routentabelle zu erstellen, verwenden Sie die Anweisungen unter Routentabelle erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Verwenden Sie in diesem Beispiel die folgende Eingabe, um die Routentabelle mit einer öffentlichen Routingregel zu erstellen, die das Internetgateway referenziert, das im vorherigen Schritt erstellt wurde.
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
Routingregel
|
|
Notieren Sie sich den Namen und die OCID dieser Routentabelle für die Zuweisung zu öffentlichen Subnetzen.
VCN-Standardsicherheitsliste
Ändern Sie die Standardsicherheitsliste anhand der in der folgenden Tabelle angezeigten Eingabe. Löschen Sie alle Standardregeln, und erstellen Sie die in der folgenden Tabelle angezeigten Regeln.
Um eine Sicherheitsliste zu ändern, verwenden Sie die Anweisungen unter Sicherheitslisten aktualisieren. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Konsoleneigenschaft |
CLI-Eigenschaft |
---|---|
|
|
Eine Egress-Sicherheitsregel:
|
Eine Egress-Sicherheitsregel:
|
Drei Ingress-Sicherheitsregeln: |
Drei Ingress-Sicherheitsregeln:
|
Ingress-Regel 1
|
Ingress-Regel 1
|
Ingress-Regel 2
|
Ingress-Regel 2
|
Ingress-Regel 3
|
Ingress-Regel 3
|
Notieren Sie sich den Namen und die OCID dieser Standardsicherheitsliste für die Zuweisung zu Subnetzen.