Virtuelle Cloud-Netzwerkressourcen erstellen

Virtuelle Cloud-Netzwerkressourcen verwalten den Datenverkehr zwischen Benutzern und Ressourcen in jedem Compartment.

Informationen zu virtuellen Cloud-Netzwerkressourcen

Virtuelle Cloud-Netzwerk- (VCN-) Ressourcen bieten virtuelle Versionen herkömmlicher Netzwerkkomponenten.

Sie können Subnetze (private und öffentliche IP-Adressen) in jedem VCN definieren. Sie verwenden zwei Services zur Verwaltung des Netzwerkverkehrs.

Beschreibung von vcn_arch.png folgt
Beschreibung der Grafik vcn_arch.png
  • Der Internetgateway-Service ist der einzelne Kontaktpunkt zwischen dem Internet und den Ressourcen im öffentlichen Subnetz. Wenn ein Netzwerksicherheitsproblem auftritt, wie z.B. ein verteilter Denial-of-Service- (DDoS -) Angriff, stoppt dieser Service den gesamten Datenverkehr an den Mandanten.
  • Der Network Address Translation- (NAT-) Service stellt einen ausgehenden einzigen Service für Ressourcen in privaten Subnetzen bereit. Beispiel: Ein virtueller Rechner in einem privaten Subnetz kann die Anforderung stellen, Patches über den NAT-Service herunterzuladen.

Virtuelle Cloud-Netzwerkvariablen definieren

Erstellen Sie die Konfigurationsdateien für virtuelle Cloudnetzwerkmodule, die die VCN-Ressourcen definieren.

  1. Ändern Sie die Verzeichnisse in den Ordner vcn.
  2. Erstellen Sie eine Textdatei mit dem Namen vcn.tf, und kopieren Sie den folgenden Code in die Datei.
    resource "oci_core_virtual_network" "base_vcn" {
      "cidr_block"   = "${var.vcn_cidr}"
      compartment_id = "${var.compartment_ocid}"
      display_name   = "${var.app_tag}_${var.environment}_vcn"
      dns_label      = "${lower(format("%s", var.app_tag))}"
    }
    
    resource "oci_core_internet_gateway" "base_ig" {
      compartment_id = "${var.compartment_ocid}"
      display_name   = "${var.app_tag}_${var.environment}_internetgateway"
      vcn_id         = "${oci_core_virtual_network.base_vcn.id}"
    }
    
    resource "oci_core_nat_gateway" "nat_gateway" {
      compartment_id = "${var.compartment_ocid}"
      vcn_id         = "${oci_core_virtual_network.base_vcn.id}"
      display_name   = "${var.app_tag}_${var.environment}_nat_gateway"
    }
    

Virtuelle Cloud-Netzwerkkonfiguration erstellen

Erstellen Sie die Terraform-Konfigurationsdateien, um Variablen zu definieren, die von der Root-Datei an das vCM-Modul übergeben werden, und um Daten dem Terraform-Benutzer zu melden.

  1. Erstellen Sie im Ordner vcn eine Textdatei mit dem Namen variables.tf, und kopieren Sie den folgenden Code In die Datei.
    variable "tenancy_ocid" {}
    
    variable "compartment_ocid" {}
    
    # Used in naming the resources.
    variable "app_tag" {}
    
    # Used in naming the resources.
    variable "environment" {}
    
    variable "vcn_cidr" {}
    
  2. Erstellen Sie eine Datei mit dem Namen vcn_output.tf, und kopieren Sie den folgenden Code in die Datei.
    "output" "vcnid" {
      "value" = "${oci_core_virtual_network.base_vcn.id}"
    }
    
    "output" "default_dhcp_id" {
      "value" = "${oci_core_virtual_network.base_vcn.default_dhcp_options_id}"
    }
    
    "output" "internet_gateway_id" {
      "value" = "${oci_core_internet_gateway.base_ig.id}"
    }
    
    "output" "nat_gateway_id" {
      value = "${oci_core_nat_gateway.nat_gateway.id}"
    }