Private Instanz mit FastConnect erstellen
Sie benötigen unter Umständen zusätzliche Performance- oder Sicherheitsfunktionen, die über das öffentliche Internet nicht verfügbar sind. Mit Oracle Cloud Infrastructure FastConnect erhalten Sie eine leistungsstärkere, robustere und sichere Verbindung zu Ihrer Oracle Content Management-Instanz. FastConnect bietet im Vergleich zu internetbasierten Verbindungen eine dedizierte private Verbindung mit höherer Bandbreite und eine zuverlässigere und konsistentere Netzwerkerfahrung. Dieser Verbindungstyp wird oft von Kunden genutzt, die den Zugriff auf interne Netzwerke einschränken oder sicherstellen möchten, dass Endbenutzer eine optimale und zuverlässige Verbindung erhalten.
Wenn Sie die Starter-Edition von Oracle Content Management verwenden, wird FastConnect nicht unterstützt. Um das gesamte Featureset nutzen zu können, führen Sie ein Upgrade auf die Premium-Edition aus.
Wenn Sie eine private Instanz erstellen möchten, müssen Sie die Featurebeschränkungen prüfen, Oracle Cloud Infrastructure FastConnect einrichten und einige erforderliche Schritte ausführen.
Bevor Sie eine private Instanz erstellen können, müssen Sie die folgenden Voraussetzungsschritte ausführen:
- Prüfen Sie die Funktionsbeschränkungen.
- Richten Sie FastConnect auf dem Mandanten ein.
- Rufen Sie die OCID und den Namen Ihres Mandanten ab.
- Erstellen Sie ein lokales Peering-Gateway.
- Erstellen Sie eine Requestor-Gruppe.
- Erstellen Sie eine Requestor Policy.
- Erstellen Sie eine Supportanforderung.
- Aktivieren Sie den Zugriff auf sichere Domains.
Funktionseinschränkungen prüfen
Da eine private Instanz über begrenzte Netzwerkfunktionen verfügt, funktionieren bestimmte Funktionen möglicherweise nicht. Features, die auf Services außerhalb von Oracle Content Management und außerhalb Ihres Mandanten angewiesen sind, funktionieren möglicherweise nicht, weil diese Services keine Verbindung zu Oracle Content Management herstellen können. Funktionen, die nur ausgehen, wie ausgehende Webhooks, E-Mail-Benachrichtigungen und andere TCP-Verbindungen auf den Ports 433, 587, 993, 1344, 1521 und 1521 werden unterstützt.
Die folgenden Features sind in privaten Instanzen nicht verfügbar:
- Externe Benutzer
- Das integrierte Content Delivery Network (CDN) von Oracle Content Management für Sites und Assets
- Vanity-Domains auf Siteebene
- Kurzpfade für Vanity-Domains auf Instanzebene. Nur Standardpfade werden unterstützt (Beispiel: example.com/site/SiteName/)
- Eingehende Webhooks
- Öffentliche Links (Benutzer außerhalb Ihres Mandanten können nicht auf diese Links zugreifen)
- Microsoft Office Online
- Inhalts-Connectors:
- Inhaltlich
- Postfach
- Drupal (Begriffsklärung)
- Google Drive
- Microsoft OneDrive
- Microsoft SharePoint Online
- Oracle WebCenter Content und Oracle WebCenter Content v2.0
- WordPress.org
- YouTube
- Übersetzungs-Connectors
- Sauce Video (Begriffsklärung)
Mandanten-OCID abrufen
Um Ihre Mandanten-OCID abzurufen, führen Sie die folgenden Schritte aus:
- Melden Sie sich als primärer Accountadministrator bei Oracle Cloud an, wenn Sie sich noch nicht in der Oracle Cloud-Konsole befinden. Sie finden Ihren Accountnamen und die Anmeldeinformationen in der Willkommens-E-Mail.
- Klicken Sie in der Oracle Cloud-Konsole auf
, und klicken Sie auf Governance und Administration. Klicken Sie dann unter Accountverwaltung auf Mandantendetails.
- Klicken Sie neben der OCID auf Kopieren. Speichern Sie diese Mandaten-OCID, um sie bei der späteren Supportanforderung mit anzugeben.
Lokales Peering-Gateway erstellen
Informationen zum Peering finden Sie unter Lokales VCN-Peering (innerhalb der Region).
Um ein lokales Peering-Gateway zu erstellen, führen Sie die folgenden Schritte aus:
- Klicken Sie in der Oracle Cloud-Konsole auf
, Networking und dann auf Virtuelle Cloud-Netzwerke.
- Öffnen Sie das VCN, das Sie beim Einrichten von FastConnect im Mandanten erstellt haben.
- Klicken Sie auf Lokale Peering-Gateways.
- Klicken Sie auf Lokales Peering-Gateway erstellen.
- Geben Sie einen Namen für das Gateway ein (Beispiel:
customer-to-oce-lpg
). - Wählen Sie das Compartment aus, in dem das Peering gespeichert werden soll.
- Klicken Sie auf Lokales Peering-Gateway erstellen.
- Klicken Sie in der Liste der lokalen Peering-Gateways auf
und anschließend auf OCID kopieren. Speichern Sie die OCID des lokalen Peering-Gateways, um sie bei der späteren Supportanfrage mit anzugeben.
Requestor-Gruppe erstellen
So erstellen Sie eine Requestor-Gruppe und fügen den Oracle Cloud Infrastructure-Mandantenadministrator hinzu:
- Klicken Sie in der Oracle Cloud-Konsole auf
, Identität und Sicherheit und dann unter Identität auf Domains.
- Öffnen Sie die Identitätsdomain, die Sie für Oracle Content Management verwenden.
- Klicken Sie links im Navigationsmenü auf Gruppen.
- Klicken Sie auf Gruppe erstellen.
- Geben Sie einen Namen für die Requestor-Gruppe ein (Beispiel:
RequestorGrp
). - Klicken Sie auf Erstellen.
- Klicken Sie auf den Gruppennamen, um die Gruppendetails zu öffnen.
- Klicken Sie auf der Seite mit den Gruppendetails auf Benutzer zu Gruppen zuweisen.
- Wählen Sie einen Benutzer mit Administratorberechtigungen für den Oracle Cloud Infrastructure Mandanten aus, und klicken Sie auf Hinzufügen.
- Kopieren Sie auf der Gruppendetailseite die OCID. Speichern Sie diese Requestor-Gruppen-OCID, um Sie bei der späteren Supportanfrage mit anzugeben.
Requestor Policy erstellen
Um eine Requestor Policy zu erstellen, führen Sie die folgenden Schritte aus:
- Klicken Sie im Bereich Identität und Sicherheit der Oracle Cloud-Konsole links im Navigationsmenü auf Policys.
- Klicken Sie auf Policy erstellen.
- Geben Sie folgende Details ein:
- Policy:
RequestorPolicy
- Beschreibung:
Requestor policy for peering
- Anweisung:
Define tenancy Acceptor as OCETenancyOCID Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor
Ersetzen Sie die folgenden Werte:
- OCETenancyOCID: Ersetzen Sie den Wert durch die realm-spezifische Mandanten-OCID aus der folgenden Tabelle.
Realm Mandanten-OCID oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q - RequestorGroup: Ersetzen Sie den Wert durch den Namen der erstellten Requestor-Gruppe.
- GroupCompartmentName: Ersetzen Sie den Wert durch den Namen des Compartments, in dem Sie die Requestor-Gruppe erstellt haben.
- PeeringCompartmentName: Ersetzen Sie den Wert durch den Namen des Compartments, in dem Sie das Peering erstellt haben.
Weitere Informationen finden Sie unter IAM-Policys einrichten (VCNs in unterschiedlichen Mandanten).
- OCETenancyOCID: Ersetzen Sie den Wert durch die realm-spezifische Mandanten-OCID aus der folgenden Tabelle.
- Policy:
- Klicken Sie auf Erstellen.
Supportanforderung erstellen
Erstellen Sie eine Anforderung bei Oracle Support, in der Sie angeben, dass Sie eine private Serviceinstanz erstellen möchten. Geben Sie in Ihrer Anforderung unbedingt die folgenden Informationen an, die Sie zuvor zusammengestellt haben:
- Mandanten-OCID
- OCID des lokalen Peering-Gateways
- Requestor-Gruppen-OCID
Die Antwort von Oracle Support enthält eine Validierungs-URL zum Testen.
Nächste Schritte
Nachdem Sie die URL getestet haben, führen Sie alle weiteren erweiterten Aufgaben aus, die vor dem Deployment erforderlich sind. Sie können diesen Schritt auch überspringen und sofort mit dem Erstellen Ihrer Instanz beginnen:
- Delegieren Sie die Erstellung von Oracle Content Management-Instanzen an andere Benutzer.
- Erstellen Sie eine Instanz in einer sekundären Domain, um unterschiedliche Identitäts- und Sicherheitsanforderungen zu erfüllen, z.B. eine Instanz für Entwicklung und eine für Produktion.
- Erstellen Sie Ihre Instanz in einer anderen Region, um Services zu verwenden, die in anderen Data Centern verfügbar sind.
- Erstellen Sie Ihre Oracle Content Management-Instanz. Achten Sie dabei darauf, unter Instanzzugriffstyp die Option Privat auszuwählen. Sie können ganz leicht mehrere Instanzen erstellen, die FastConnect in derselben Domain verwenden, indem Sie den Zugriffstyp der Instanz auf "Privat" setzen.
Zugriff auf sichere Domains aktivieren
In Oracle Content Management gibt es Links zu Dokumentation, Videos und anderen Ressourcen außerhalb von Oracle Content Management, auf die Ihre Endbenutzer zugreifen müssen. Aus diesem Grund sollten Sie Ihre Firewalleinstellungen aktualisieren, um sicherzustellen, dass alle Clients, die diese private Instanz von Oracle Content Management verwenden, die folgenden Domains erreichen können:
- static.ocecdn.oraclecloud.com (erforderlich) - Diese Domain wird verwendet, um allgemeine Dateien für den Webclient zu laden. Wenn Benutzer also keinen Zugriff auf diese Domain haben, können sie den Webclient nicht verwenden.
- *.oracleinfinity.io (für Analysen erforderlich)
- oracle.com
- www.oracle.com
- docs.oracle.com
- apexapps.oracle.com
- cloudcustomerconnect.oracle.com
- community.oracle.com
- youtube.com
- consent.truste.com
- consent.trustarc.com
- prefmgr-cookie.truste-svc.net
- Zustimmung-st.trustarc.com
- Zustimmung-pref.trustarc.com