Creación de una instancia privada mediante FastConnect
Es posible que necesite seguridad o rendimiento adicionales que no estén disponibles a través de Internet público. Oracle Cloud Infrastructure FastConnect se puede usar para proporcionar una conexión más segura, sólida y con mayor rendimiento para su instancia de Oracle Content Management. FastConnect ofrece una conexión privada dedicada con un ancho de banda superior y una experiencia de red más fiable y consistente en comparación con las conexiones basadas en Internet. Este tipo de conexión suelen usarla clientes que desean asegurar que el acceso se limita a redes internas. O bien clientes que quieren ofrecer la mejor conexión posible a los usuarios finales, con total fiabilidad.
Si utiliza Oracle Content Management Starter Edition, FastConnect no está soportado. Para poder beneficiarse del juego de funciones completo, cambie a la versión Premium Edition.
Si desea crear una instancia privada, debe revisar las limitaciones de funciones, configurar Oracle Cloud Infrastructure FastConnect y realizar algunos pasos previos adicionales.
Para poder crear una instancia privada, debe realizar los siguientes pasos de requisitos:
- Revise las limitaciones de funciones.
- Configurar FastConnect en el arrendamiento.
- Obtener el nombre y el OCID de arrendamiento.
- Crear un gateway de intercambio de tráfico local.
- Crear un grupo de solicitantes.
- Crear una política de solicitante.
- Crear una solicitud de soporte.
- Active el acceso a los dominios seguros.
Revisión de las limitaciones de funciones
Debido al hecho de que una instancia privada tiene, por diseño, capacidades de red limitadas, es posible que algunas funciones no funcionen. Las funciones que dependen de servicios fuera de Oracle Content Management y fuera de su arrendamiento pueden no funcionar debido a la incapacidad de esos servicios para conectarse a Oracle Content Management. Se admiten funciones que solo se comunican, como webhooks salientes, notificaciones por correo electrónico y otras conexiones TCP en los puertos 433, 587, 993, 1344, 1521 y 1521.
Se sabe que las siguientes funciones no están disponibles en instancias privadas:
- Usuarios externos
- Red de entrega de contenido (CDN) incorporada de Oracle Content Management para sitios y activos
- Dominios personalizados de nivel de sitio
- Rutas cortas para dominios personalizados de nivel de instancia; solo están soportadas las rutas estándar (por ejemplo, example.com/site/SiteName/)
- Webhooks entrantes
- Enlaces públicos (los usuarios fuera de su arrendamiento no podrán acceder a estos enlaces)
- Microsoft Office en línea
- Conectores de contenido:
- Contenido
- Dropbox
- Drupal
- Google Drive
- Microsoft OneDrive
- Microsoft SharePoint en línea
- Oracle WebCenter Content y Oracle WebCenter Content v2.0
- WordPress.org (Fin de creación)
- YouTube (Fin de creación)
- Conectores de traducción
- Sauce Video
Obtener el OCID de arrendamiento
Para obtener el OCID de su arrendamiento, realice los siguientes pasos:
- Si no está aún en la consola de Oracle Cloud, inicie sesión en Oracle Cloud como administrador de la cuenta en la nube. Puede encontrar el nombre de su cuenta y la información de conexión en el correo electrónico de bienvenida.
- En la consola de Oracle Cloud, haga clic en
, luego en Gobernanza y administración y, a continuación, en Gestión de cuentas, haga clic en Detalles de arrendamiento.
- Junto al OCID, haga clic en Copiar. Guarde este OCID de arrendamiento para incluirlo en su solicitud de soporte posteriormente.
Crear un gateway de intercambio de tráfico local
Para obtener información sobre el intercambio de tráfico, consulte Intercambio de tráfico de VCN local (dentro de una misma región).
Para crear un gateway de intercambio de tráfico local, realice los siguientes pasos:
- En la consola de Oracle Cloud, haga clic en
, haga clic en Red y, a continuación, en Redes virtuales en la nube.
- Abra la VCN que creó al configurar FastConnect en el arrendamiento.
- Haga clic en Gateways de intercambio de tráfico local.
- Haga clic en Crear gateway de intercambio de tráfico local.
- Introduzca un nombre para el gateway (por ejemplo,
customer-to-oce-lpg
). - Seleccione el compartimiento en el que desea almacenar el intercambio de tráfico.
- Haga clic en Crear gateway de intercambio de tráfico local.
- En la lista de Gateways de intercambio de tráfico local, haga clic en
y, a continuación, en Copiar OCID. Guarde este OCID de gateway de intercambio de tráfico local para incluirlo en su solicitud de soporte posteriormente.
Crear un grupo de solicitantes
Para crear un grupo de solicitantes y agregar el administrador de arrendamiento de Oracle Cloud Infrastructure, realice los siguientes pasos:
- En la consola de Oracle Cloud, haga clic en
, haga clic en Identidad y seguridad y, a continuación, en Identidad, haga clic en Dominios.
- Abra el dominio de identidad que está utilizando para Oracle Content Management.
- En el menú de navegación de la izquierda, haga clic en Grupos.
- Haga clic en Crear grupo.
- Introduzca un nombre para el grupo de solicitantes (por ejemplo,
RequestorGrp
). - Haga clic en Crear.
- Haga clic en el nombre del grupo para abrir los detalles del grupo.
- En la página de detalles del grupo, haga clic en Asignar usuario a grupos.
- Seleccione un usuario con privilegios de administrador de arrendamiento de Oracle Cloud Infrastructure y, a continuación, haga clic en Agregar.
- En la página de detalles del grupo, copie el OCID. Guarde este OCID de grupo de solicitantes para incluirlo en su solicitud de soporte posteriormente.
Crear una política de solicitante
Para crear una política de solicitante, realice los siguientes pasos:
- En el área Identidad y seguridad de la consola de Oracle Cloud, en el menú de navegación de la izquierda, haga clic en Políticas.
- Haga clic en Crear política.
- Introduzca la siguiente información:
- Política:
RequestorPolicy
- Descripción:
Requestor policy for peering
- Sentencia :
Define tenancy Acceptor as OCETenancyOCID Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor
Sustituya los siguientes valores:
- OCETenancyOCID: sustitúyalo por el OCID del arrendamiento específico del dominio en la siguiente tabla.
Dominio OCID de arrendamiento oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q - RequestorGroup: sustitúyalo por el nombre del grupo de solicitantes que ha creado.
- GroupCompartmentName: sustitúyalo por el nombre del compartimiento en el que ha creado el grupo de solicitantes.
- PeeringCompartmentName: sustitúyalo por el nombre del compartimiento en el que ha creado el intercambio de tráfico.
Para obtener más información, consulte Configuración de las políticas de IAM (VCN en diferentes arrendamientos).
- OCETenancyOCID: sustitúyalo por el OCID del arrendamiento específico del dominio en la siguiente tabla.
- Política:
- Haga clic en Crear.
Crear una solicitud de soporte
Cree una solicitud con los Servicios de Soporte Oracle indicando que desea crear una instancia de servicio privada. Asegúrese de incluir la siguiente información que ha recopilado previamente en su solicitud:
- OCID de arrendamiento
- OCID de gateway de intercambio de tráfico local
- OCID de grupo de solicitantes
Los Servicios de Soporte Oracle responderán con una URL de validación para que la pruebe.
Qué hacer a continuación
Después de haber probado la URL, realice las demás tareas previas al despliegue avanzadas necesarias o salte directamente a la creación de la instancia:
- Delegar la creación de instancias de Oracle Content Management en otros usuarios.
- Cree su instancia en un dominio secundario para incluir distintos requisitos de identidad y seguridad (por ejemplo, una instancia para desarrollo y una para producción).
- Cree su instancia en otra región para utilizar servicios disponibles en otros centros de datos.
- Cree su instancia de Oracle Content Management, asegurándose de definir el tipo de acceso a instancia en Privado. Puede crear varias instancias que usen FastConnect en este mismo dominio. Para ello, solo debe definir el tipo de acceso de instancia en privado.
Activar acceso a dominios seguros
En Oracle Content Management hay enlaces a documentación, vídeos y otros recursos fuera de Oracle Content Management a los que tendrán que acceder los usuarios finales. Por este motivo, debe considerar la posibilidad de actualizar la configuración del firewall para garantizar que cualquier cliente que utilice esta instancia privada de Oracle Content Management pueda acceder a los siguientes dominios:
- static.ocecdn.oraclecloud.com (obligatorio): este dominio se utiliza para cargar archivos comunes para el cliente web, por lo que si los usuarios no tienen acceso a este dominio, no podrán utilizar el cliente web.
- *.oracleinfinity.io (necesario para análisis)
- oracle.com (Fin de creación)
- www.oracle.com (Fin de creación)
- docs.oracle.com (Fin de creación)
- apexapps.oracle.com (Fin de creación)
- cloudcustomerconnect.oracle.com (Fin de creación)
- community.oracle.com (Fin de creación)
- youtube.com (Fin de creación)
- consent.truste.com (Fin de creación)
- consent.trustarc.com (Fin de creación)
- prefmgr-cookie.truste-svc.net
- consentimiento-st.trustarc.com
- consentimiento-pref.trustarc.com