Requisitos para configurar un punto final privado

Un punto final privado permite a las integraciones acceder a recursos privados en una subred de red virtual en la nube (VCN). Antes de configurar y utilizar el punto final privado, se deben configurar la VCN y la subred, se deben agregar los recursos privados a la subred y se debe crear una política que permita al punto final privado gestionar los recursos del compartimento que contiene la subred.

Creación de una VCN y una subred

Un punto final privado permite a las integraciones acceder a recursos privados en una subred de red virtual en la nube (VCN). Antes de configurar y utilizar el punto final privado, se deben configurar la VCN y la subred.

Nota

Realice esta tarea solo una vez por instancia de Oracle Integration.

Una VCN es una red privada personalizable que se configura en Oracle Cloud Infrastructure. Una subred es una subdivisión de una VCN. Es posible que ya tenga una VCN y una subred. Por ejemplo, si tiene recursos de Oracle Cloud Infrastructure que no están en la red pública de Internet, ya tiene una VCN y una subred para contener estos recursos. Consulte Overview of VCNs and Subnets.

Requisitos

  • La VCN debe estar en la misma región que la instancia de Oracle Integration.
  • La VCN y la subred pueden estar en cualquier compartimento dentro del arrendamiento del cliente.
  • La subred puede ser pública o privada.
Nota

Al crear un punto final privado, se seleccionarán tres IP del pool disponible de IP libres en el bloque de enrutamiento entre dominios (CIDR) sin clase; no serán de las IP reservadas de red.

Instrucciones

  1. Si aún no tiene una VCN, cree una. Consulte Creación de una VCN.

    Asegúrese de anotar el nombre de la VCN y el nombre del compartimento que contiene la VCN. Necesitará esta información al crear el punto final privado.

  2. Si aún no tiene una subred, cree una. Consulte Creación de una subredes.

    Asegúrese de anotar el nombre de la subred y el nombre del compartimento que contiene la subred (es posible que sea el mismo compartimento que contiene la VCN). Necesitará esta información al crear el punto final privado.

Adición de recursos a la subred

Un punto final privado permite a las integraciones acceder a recursos privados en una subred de red virtual en la nube (VCN). Antes de configurar y utilizar el punto final privado, los recursos privados se deben agregar a la subred.

Requisitos

  • Los recursos privados deben estar en el mismo arrendamiento de cliente en el que se aprovisiona Oracle Integration.

Instrucciones

Agregue los recursos privados a los que sus integraciones necesiten acceder a su subred. Por lo general, esto se realiza al crear o editar el recurso.

Entre los ejemplos de recursos privados se incluyen una instancia de Oracle Autonomous AI Database (ATP), una máquina virtual que configura como servidor SFTP privado o un servidor web que utiliza para alojar puntos finales de REST personalizados privados.

Creación de una política para gestionar recursos de subred

Para crear un punto final privado, debe crear una política que permita al punto final privado gestionar recursos en el compartimento que contiene la subred.

Nota

Realice esta tarea solo una vez por instancia de Oracle Integration. Solo necesita una política por instancia de Oracle Integration.

La política permite al punto final privado crear una tarjeta de interfaz de red virtual (VNIC) en el compartimento que contiene la subred. El punto final privado utiliza la VNIC para acceder a los recursos privados de la subred. Para obtener más información sobre las VNIC, consulte Tarjetas de interfaz de red virtual (VNIC).

Instrucciones

  1. En la consola de Oracle Cloud, abra el menú de navegación y haga clic en Identidad y seguridad. A continuación, en Identidad, haga clic en Políticas.
  2. Haga clic en Crear política.
  3. En la ventana Crear política, introduzca un nombre (por ejemplo, IntegrationPrivateEndpointPolicy) y una descripción.
  4. Asegúrese de que ha seleccionado el compartimento en la que desea crear la política. Consulte Consejos sobre compartimentos.
  5. En Creador de políticas, seleccione Mostrar editor manual e introduzca las sentencias que necesita la política.
    Sintaxis:
    • allow group group_name to manage virtual-network-family in compartment compartment-name
    Dónde:
    • group_name es el grupo de usuarios que puede crear el punto final privado

      Asegúrese de que la persona que creará el punto final privado pertenece al grupo.

    • compartment-name es el nombre del compartimento que contiene la subred con los recursos privados

      Al crear la VCN y la subred, el compartimento que contiene la instancia de Oracle Integration se seleccionó por defecto. Sin embargo, puede que haya seleccionado diferentes compartimentos.

    Ejemplo:
    • allow group oci-integration-admins to manage virtual-network-family in compartment OCI-VCN-Compartment