Creación de una instancia privada mediante FastConnect

Es posible que necesite seguridad o rendimiento adicionales que no estén disponibles a través de Internet público. Oracle Cloud Infrastructure FastConnect se puede usar para proporcionar una conexión más segura, sólida y con mayor rendimiento para su instancia de Oracle Content Management. FastConnect ofrece una conexión privada dedicada con un ancho de banda superior y una experiencia de red más fiable y consistente en comparación con las conexiones basadas en Internet. Este tipo de conexión suelen usarla clientes que desean asegurar que el acceso se limita a redes internas. O bien clientes que quieren ofrecer la mejor conexión posible a los usuarios finales, con total fiabilidad.

Nota

Si utiliza Oracle Content Management Starter Edition, FastConnect no está soportado. Para poder beneficiarse del juego de funciones completo, cambie a la versión Premium Edition.

Si desea crear una instancia privada, debe revisar las limitaciones de funciones, configurar Oracle Cloud Infrastructure FastConnect y realizar algunos pasos previos adicionales.

Para poder crear una instancia privada, debe realizar los siguientes pasos de requisitos:

  1. Revise las limitaciones de funciones.
  2. Configurar FastConnect en el arrendamiento.
  3. Obtener el nombre y el OCID de arrendamiento.
  4. Crear un gateway de intercambio de tráfico local.
  5. Crear un grupo de solicitantes.
  6. Crear una política de solicitante.
  7. Crear una solicitud de soporte.
  8. Active el acceso a los dominios seguros.

Revisión de las limitaciones de funciones

Debido al hecho de que una instancia privada tiene, por diseño, capacidades de red limitadas, es posible que algunas funciones no funcionen. Las funciones que dependen de servicios fuera de Oracle Content Management y fuera de su arrendamiento pueden no funcionar debido a la incapacidad de esos servicios para conectarse a Oracle Content Management. Se admiten funciones que solo se comunican, como webhooks salientes, notificaciones por correo electrónico y otras conexiones TCP en los puertos 433, 587, 993, 1344, 1521 y 1521.

Se sabe que las siguientes funciones no están disponibles en instancias privadas:

Obtener el OCID de arrendamiento

Para obtener el OCID de su arrendamiento, realice los siguientes pasos:

  1. Si no está aún en la consola de Oracle Cloud, inicie sesión en Oracle Cloud como administrador de la cuenta en la nube. Puede encontrar el nombre de su cuenta y la información de conexión en el correo electrónico de bienvenida.
  2. En la consola de Oracle Cloud, haga clic en Icono del menú de navegación , luego en Gobernanza y administración y, a continuación, en Gestión de cuentas, haga clic en Detalles de arrendamiento.
  3. Junto al OCID, haga clic en Copiar. Guarde este OCID de arrendamiento para incluirlo en su solicitud de soporte posteriormente.

Crear un gateway de intercambio de tráfico local

Para obtener información sobre el intercambio de tráfico, consulte Intercambio de tráfico de VCN local (dentro de una misma región).

Para crear un gateway de intercambio de tráfico local, realice los siguientes pasos:

  1. En la consola de Oracle Cloud, haga clic en Icono del menú de navegación, haga clic en Red y, a continuación, en Redes virtuales en la nube.
  2. Abra la VCN que creó al configurar FastConnect en el arrendamiento.
  3. Haga clic en Gateways de intercambio de tráfico local.
  4. Haga clic en Crear gateway de intercambio de tráfico local.
  5. Introduzca un nombre para el gateway (por ejemplo, customer-to-oce-lpg).
  6. Seleccione el compartimiento en el que desea almacenar el intercambio de tráfico.
  7. Haga clic en Crear gateway de intercambio de tráfico local.
  8. En la lista de Gateways de intercambio de tráfico local, haga clic en Icono Más y, a continuación, en Copiar OCID. Guarde este OCID de gateway de intercambio de tráfico local para incluirlo en su solicitud de soporte posteriormente.

Crear un grupo de solicitantes

Para crear un grupo de solicitantes y agregar el administrador de arrendamiento de Oracle Cloud Infrastructure, realice los siguientes pasos:

  1. En la consola de Oracle Cloud, haga clic en Icono del menú de navegación, haga clic en Identidad y seguridad y, a continuación, en Identidad, haga clic en Dominios.
  2. Abra el dominio de identidad que está utilizando para Oracle Content Management.
  3. En el menú de navegación de la izquierda, haga clic en Grupos.
  4. Haga clic en Crear grupo.
  5. Introduzca un nombre para el grupo de solicitantes (por ejemplo, RequestorGrp).
  6. Haga clic en Crear.
  7. Haga clic en el nombre del grupo para abrir los detalles del grupo.
  8. En la página de detalles del grupo, haga clic en Asignar usuario a grupos.
  9. Seleccione un usuario con privilegios de administrador de arrendamiento de Oracle Cloud Infrastructure y, a continuación, haga clic en Agregar.
  10. En la página de detalles del grupo, copie el OCID. Guarde este OCID de grupo de solicitantes para incluirlo en su solicitud de soporte posteriormente.

Crear una política de solicitante

Para crear una política de solicitante, realice los siguientes pasos:

  1. En el área Identidad y seguridad de la consola de Oracle Cloud, en el menú de navegación de la izquierda, haga clic en Políticas.
  2. Haga clic en Crear política.
  3. Introduzca la siguiente información:
    • Política: RequestorPolicy
    • Descripción: Requestor policy for peering
    • Sentencia :
      Define tenancy Acceptor as OCETenancyOCID
      Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName
      Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor
      Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor

      Sustituya los siguientes valores:

      • OCETenancyOCID: sustitúyalo por el OCID del arrendamiento específico del dominio en la siguiente tabla.
        Dominio OCID de arrendamiento
        oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a
        oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya
        oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q
      • RequestorGroup: sustitúyalo por el nombre del grupo de solicitantes que ha creado.
      • GroupCompartmentName: sustitúyalo por el nombre del compartimiento en el que ha creado el grupo de solicitantes.
      • PeeringCompartmentName: sustitúyalo por el nombre del compartimiento en el que ha creado el intercambio de tráfico.

      Para obtener más información, consulte Configuración de las políticas de IAM (VCN en diferentes arrendamientos).

  4. Haga clic en Crear.

Crear una solicitud de soporte

Cree una solicitud con los Servicios de Soporte Oracle indicando que desea crear una instancia de servicio privada. Asegúrese de incluir la siguiente información que ha recopilado previamente en su solicitud:

  • OCID de arrendamiento
  • OCID de gateway de intercambio de tráfico local
  • OCID de grupo de solicitantes

Los Servicios de Soporte Oracle responderán con una URL de validación para que la pruebe.

Qué hacer a continuación

Después de haber probado la URL, realice las demás tareas previas al despliegue avanzadas necesarias o salte directamente a la creación de la instancia:

Activar acceso a dominios seguros

En Oracle Content Management hay enlaces a documentación, vídeos y otros recursos fuera de Oracle Content Management a los que tendrán que acceder los usuarios finales. Por este motivo, debe considerar la posibilidad de actualizar la configuración del firewall para garantizar que cualquier cliente que utilice esta instancia privada de Oracle Content Management pueda acceder a los siguientes dominios:

  • static.ocecdn.oraclecloud.com (obligatorio): este dominio se utiliza para cargar archivos comunes para el cliente web, por lo que si los usuarios no tienen acceso a este dominio, no podrán utilizar el cliente web.
  • *.oracleinfinity.io (necesario para análisis)
  • oracle.com (Fin de creación)
  • www.oracle.com (Fin de creación)
  • docs.oracle.com (Fin de creación)
  • apexapps.oracle.com (Fin de creación)
  • cloudcustomerconnect.oracle.com (Fin de creación)
  • community.oracle.com (Fin de creación)
  • youtube.com (Fin de creación)
  • consent.truste.com (Fin de creación)
  • consent.trustarc.com (Fin de creación)
  • prefmgr-cookie.truste-svc.net
  • consentimiento-st.trustarc.com
  • consentimiento-pref.trustarc.com