Bevor Sie beginnen

In diesem 45-minütigen Tutorial wird gezeigt, wie Sie ein virtuelles Cloud-Netzwerk (VCN) in der Oracle Cloud Infrastructure-Konsole erstellen.

Hintergrund

Um eine Cloud Manager-Instanz auf Oracle Cloud Infrastructure zu erstellen, benötigen Sie ein virtuelles Cloud-Netzwerk oder ein VCN, Subnetze, die öffentlich oder privat sind, Routentabelle und Sicherheitslisten, um Zugriffsregeln und Einschränkungen zu definieren. Wenn Sie den Cloud Manager-Stack mit Resource Manager installieren, können Sie im Rahmen des Resource Manager-Prozesses ein VCN und die erforderlichen Netzwerkressourcen erstellen. In diesem Fall können Sie dieses Tutorial überspringen. Dieses Tutorial enthält Beispiele für die Schritte für Benutzer, die ihr eigenes VCN erstellen möchten.

Dies ist das vierte Tutorial in der Reihe "PeopleSoft Cloud Manager installieren". Lesen Sie die Tutorials in der aufgeführten Reihenfolge. Die optionalen Tutorials bieten alternative Methoden für das Setup.

1. Schritt: VCN und zugehörige Ressourcen erstellen

In diesem Beispiel wird der Oracle Cloud Infrastructure-VCN-Assistent verwendet, der ein VCN, ein Internetgateway, ein NAT-Gateway, ein regionales öffentliches Subnetz, ein regionales privates Subnetz und Sicherheitsregeln erstellt. Weitere Optionen finden Sie unter Networking in der Oracle Cloud Infrastructure-Dokumentation.

  1. Wählen Sie in der Oracle Cloud Infrastructure Compute-Konsole Networking > Virtuelle Cloud-Netzwerke aus.

    Hinweis:

    Alternativ können Sie den VCN-Assistenten starten, indem Sie auf der Oracle Cloud Infrastructure-Homepage auf die Kachel "Netzwerk mit einem Assistenten einrichten" klicken. In diesem Fall überspringen Sie die nächsten beiden Schritte.
  2. Klicken Sie auf VCN-Assistenten starten.
  3. Wählen Sie "VCN mit Internetverbindung" aus (Standardauswahl).
  4. Klicken Sie auf VCN-Assistenten starten.
    Dialogfeld "VCN-Assistenten starten"
    Beschreibung dieser Abbildung (create_vcn_wizard_start.png)
  5. Geben Sie auf der Seite "VCN mit Internetverbindung erstellen" einen Namen für das VCN ein.
  6. Wählen Sie in der Dropdown-Liste das Compartment aus, in dem Sie arbeiten möchten, und klicken Sie auf Weiter.

    Der Name in diesem Beispiel ist pscm_network, und das Compartment ist mycmprt.

    Seite "VCN mit Internetkonnektivität erstellen"
    Beschreibung dieser Abbildung (create_vcn_wizard_intnetconn_page.png)
  7. Prüfen Sie die Netzwerkressourcen, und klicken Sie auf Erstellen.
    VCN mit der Seite "Internet Connectivit" erstellen, prüfen und erstellen
    Beschreibung dieser Abbildung (create_vcn_wizard_review_top.png)
    Unterer Teil der Seite "Prüfen und erstellen"
    Beschreibung dieser Abbildung (create_vcn_wizard_review_bottom.png)
  8. Wenn der Prozess abgeschlossen ist, klicken Sie auf Virtuelles Cloud-Netzwerk anzeigen, um zur Detailseite des virtuellen Cloud-Netzwerks zu gelangen.
    Virtuelles Cloud-Netzwerk wurde erstellt
    Beschreibung dieser Abbildung (create_vcn_wizard_complete.png)
  9. Aktualisieren Sie die Sicherheitslisten, um alle erforderlichen Ports zuzulassen.

Schritt 2: Sicherheitsliste bearbeiten

In diesem Abschnitt finden Sie ein Beispiel für die Bearbeitung des öffentlichen Subnetzes, das im vorherigen Schritt erstellt wurde, um eine Sicherheitsliste hinzuzufügen, die den Zugriff zwischen der Cloud Manager-Instanz und der Dateiserverinstanz ermöglicht. Das Subnetz, in dem Cloud Manager und das File Storage Service-Dateisystem erstellt werden, muss den Ingress von vier TCP-Ports (111, 2048, 2049 und 2050) und zwei UDP-Ports (111 und 2048) zulassen. Der Einfachheit halber kann die Quelle in den zustandsbehafteten Ingress-Regeln das CIDR des gesamten VCN sein.

  1. Wählen Sie auf der Seite "Details zum virtuellen Cloud-Netzwerk" links unter "Ressourcen" die Option Sicherheitslisten aus.
    Detailseite virtuelles Cloud-Netzwerk
    Beschreibung dieser Abbildung (vcn_details_select_sec_lists.png)
  2. Wählen Sie die Standardsicherheitsliste.
    Sicherheitslisten
    Beschreibung dieser Abbildung (vcn_details_def_sec_list.png)
  3. Klicken Sie auf der Detailseite der Sicherheitsliste auf Ingress-Regel hinzufügen.
    Sicherheitslistendetails (Seite)
    Beschreibung dieser Abbildung (sec_list_add_ingress_rule.png)
  4. Wählen Sie das Quelltyp-CIDR aus.
  5. Geben Sie 10.0.0.0/16 als Quell-CIDR ein. Dies entspricht dem CIDR für das VCN.
  6. Wählen Sie als IP-Protokoll "TCP".
  7. Geben Sie 111 für den Zielportbereich ein.
    Dialogfeld "Ingress-Regeln hinzufügen"
    Beschreibung dieser Abbildung (add_ingress_rules_dialog_box.png)
  8. Klicken Sie auf +Another Ingress-Regel.
  9. Wiederholen Sie die Schritte 4 bis 7 für die TCP-Ports 2048, 2049 und 2050 sowie die UDP-Ports 111 und 2048. Fügen Sie weitere Ports hinzu, die Sie benötigen.

  10. Wenn Sie alle Sicherheitsregeln hinzugefügt haben, klicken Sie auf Ingress-Regeln hinzufügen.

  11. Geben Sie dieses Subnetz an, wenn Sie Cloud Manager- und Dateiserverinstanzen erstellen.

NAT-Gateway für ein privates Subnetz erstellen

Im Folgenden werden die allgemeinen Schritte zum Erstellen eines NAT-Gateways für ein privates Subnetz beschrieben. In diesem Abschnitt wird vorausgesetzt, dass Sie bereits ein VCN erstellt haben und ein NAT-Gateway hinzufügen möchten.

Weitere Informationen finden Sie in der Oracle Cloud Infrastructure-Dokumentation unter NAT-Gateway.

  1. Wählen Sie in der Oracle Cloud Infrastructure-Konsole Networking > Virtuelle Cloud-Netzwerke aus, und wählen Sie Ihr VCN aus.

  2. Erstellen Sie ein NAT-Gestaltung.

  3. Erstellen Sie eine Routentabelle, und wählen Sie das NAT-Gateway als Ziel aus.

  4. Erstellen Sie ein privates Subnetz, und wählen Sie die Routentabelle aus.

  5. Wählen Sie das private Subnetz aus, wenn Sie Umgebungsvorlagen in Cloud Manager erstellen.

Nachdem Sie das NAT-Gateway eingerichtet haben, können Sie verschiedene Methoden zum Einrichten eingehender Verbindungen verwenden, wie VPN oder Bastion.Wenn Sie aus irgendeinem Grund kein NAT-Gateway verwenden möchten, können Sie auch den Zugriff auf das Internet aktivieren, indem Sie einen Webproxy konfigurieren.

Nächste Schritte

Benutzerdefinierte oder private Netzwerkressourcen mit PeopleSoft Cloud Manager verwenden (optional)

Weitere Informationen