Creación de una subred de plano de control ( Pod nativo de VCN)
Descubra cómo crear una subred de plano de control para redes de pod nativas de VCN en Private Cloud Appliance.
Cree los siguientes recursos en el orden indicado:
-
Lista de seguridad de plano de control
-
Subred de plano de control
Creación de una lista de seguridad de plano de control
Cree una lista de seguridad. Consulte Creación de una lista de seguridad. Para la entrada de Terraform, consulte Ejemplos de scripts de Terraform ( Pod nativo de VCN).
Para este ejemplo, utilice la siguiente entrada para la lista de seguridad de subred del plano de control. kubernetes_api_port es el puerto utilizado para acceder a la API de Kubernetes: puerto 6443. Consulte también Puertos de red de cluster de carga de trabajo ( Pod nativo de VCN).
|
Propiedad Compute Web UI |
Propiedad de CLI de OCI |
|---|---|
|
|
|
Una regla de seguridad de salida:
|
Una regla de seguridad de salida:
|
|
Once reglas de seguridad de entrada: |
Once reglas de seguridad de entrada:
|
|
Regla de entrada 1
|
Regla de entrada 1
|
Regla de entrada 2
|
Regla de entrada 2
|
Regla de entrada 3
|
Regla de entrada 3
|
Regla de entrada 4
|
Regla de entrada 4
|
Regla de entrada 5
|
Regla de entrada 5
|
Regla de entrada 6
|
Regla de entrada 6
|
Regla de entrada 7
|
Regla de entrada 7
|
Regla de entrada 8
|
Regla de entrada 8
|
Regla de entrada 9
|
Regla de entrada 9
|
Regla de entrada 10
|
Regla de entrada 10
|
Regla de entrada 11
|
Regla de entrada 11
|
Creación de la subred del plano de control
Crear una subred. Consulte Creating a Subnet. Para la entrada de Terraform, consulte Ejemplos de scripts de Terraform ( Pod nativo de VCN).
Utilice la siguiente entrada para crear la subred del plano de control. Utilice el OCID de la VCN creada en Creación de una VCN (red de pod nativo de VCN). Cree la subred del plano de control en el mismo compartimento en el que creó la VCN.
Cree una subred de plano de control privado de NAT o una subred de plano de control privado de VCN. Cree una subred de plano de control privado NAT para comunicarse fuera de la VCN.
El nombre de esta subred debe ser exactamente "plano de control".
|
Propiedad Compute Web UI |
Propiedad de CLI de OCI |
|---|---|
|
|
La diferencia en la siguiente subred privada es que se utiliza la tabla de rutas privadas de VCN en lugar de la tabla de rutas privadas NAT.
|
Propiedad Compute Web UI |
Propiedad de CLI de OCI |
|---|---|
|
|