Control-Plane-Load-Balancer-Subnetz (VCN-nativer Pod) erstellen
Erfahren Sie, wie Sie ein Load-Balancer-Subnetz der Control Plane für VCN-natives Podnetworking auf einem Roving Edge Device erstellen.
Erstellen Sie die folgenden Ressourcen in der aufgeführten Reihenfolge:
-
Control-Plane-Load-Balancer-Sicherheitsliste
-
Control-Plane-Load-Balancer-Subnetz
Sicherheitsliste für Control-Plane-Load-Balancer erstellen
Erstellen einer Sicherheitsliste. Siehe Sicherheitsliste erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Der Control-Plane-Load Balancer akzeptiert Traffic auf Port 6443, der in dieser Dokumentation auch als kubernetes_api_port bezeichnet wird. Passen Sie diese Sicherheitsliste an, um nur Verbindungen zu akzeptieren, von denen Sie erwarten, dass das Netzwerk ausgeführt wird. Port 6443 muss Verbindungen von den Cluster Control Plane-Instanzen und Worker-Instanzen akzeptieren.
Verwenden Sie in diesem Beispiel die folgende Eingabe für die Sicherheitsliste des Control-Plane-Load-Balancer-Subnetzes.
|
Gerätekonsoleneigenschaft |
CLI-Eigenschaft |
|---|---|
|
|
|
Eine Egress-Sicherheitsregel:
|
Eine Egress-Sicherheitsregel:
|
|
Acht Ingress-Sicherheitsregeln: |
Acht Ingress-Sicherheitsregeln:
|
|
Ingress-Regel 1:
|
Ingress-Regel 1:
|
|
Ingress-Regel 2:
|
Ingress-Regel 2:
|
|
Ingress-Regel 3:
|
Ingress-Regel 3:
|
|
Ingress-Regel 4:
|
Ingress-Regel 4:
|
|
Ingress-Regel 5:
|
Ingress-Regel 5:
|
|
Ingress-Regel 6:
|
Ingress-Regel 6:
|
|
Ingress-Regel 7: Privater Endpunkt
|
Ingress-Regel 7: Privater Endpunkt
|
|
Ingress-Regel 8: Öffentlicher Endpunkt
|
Ingress-Regel 8: Öffentlicher Endpunkt
|
Control-Plane-Load-Balancer-Subnetz erstellen
Subnetz erstellen. Siehe Subnetz erstellen. Informationen zur Terraform-Eingabe finden Sie unter Terraform-Beispielskripte (VCN-nativer Pod).
Verwenden Sie in diesem Beispiel die folgende Eingabe, um das Control-Plane-Load-Balancer-Subnetz zu erstellen. Verwenden Sie die OCID des VCN, das unter VCN (natives VCN-Pod-Networking) erstellen erstellt wurde. Erstellen Sie das Control-Plane-Load-Balancer-Subnetz in demselben Compartment, in dem Sie das VCN erstellt haben.
Erstellen Sie entweder ein privates oder ein öffentliches Control-Plane-Load-Balancer-Subnetz. Erstellen Sie ein öffentliches Control-Plane-Load-Balancer-Subnetz, das mit einem öffentlichen Cluster verwendet werden soll. Erstellen Sie ein privates Control-Plane-Load-Balancer-Subnetz, das mit einem privaten Cluster verwendet werden soll.
Informationen dazu, wie Sie mit lokalen Peering-Gateways ein privates Cluster mit anderen Instanzen in Roving Edge verbinden und mit dynamischen Routinggateways ein privates Cluster mit dem On-Premise-IP-Adressraum verbinden, finden Sie unter Private Cluster. Um ein privates Control-Plane-Load-Balancer-Subnetz zu erstellen, geben Sie eine der folgenden Routentabellen an:
-
vcn_private
-
lpg_rt
-
drg_rt
|
Gerätekonsoleneigenschaft |
CLI-Eigenschaft |
|---|---|
|
|
Der Unterschied im folgenden privaten Subnetz ist, dass die private VCN-Routentabelle anstelle der öffentlichen Routentabelle verwendet wird. Je nach Ihren Anforderungen können Sie stattdessen die LPG-Routentabelle oder die DRG-Routentabelle angeben.
|
Gerätekonsoleneigenschaft |
CLI-Eigenschaft |
|---|---|
|
|