Uso de la VCN por defecto de VB Studio

La VCN del compartimento VB Studio, también denominada VCN por defecto, se crea automáticamente cuando se inicia el primer ejecutor de compilación de VM que lo utiliza.

La VCN por defecto de VB Studio se denomina vbs-executor-vcn y reside en el compartimento de VB Studio. Cuando se inicia un ejecutor de VM que utiliza la VCN por defecto, VB Studio comprueba el compartimento de OCI para la VCN por defecto. Si no existe, VB Studio crea una VCN denominada vbs-executor-vcn con el bloque de CIDR 10.0.0.0/16 y subredes públicas en todos los dominios de disponibilidad. Si existe la VCN, VB Studio la utiliza para ejecutar los ejecutores de VM.

Cuando VB Studio crea la VCN por defecto, también crea estos componentes y los agrega a la VCN:

  • Un gateway de Internet
  • Tabla de rutas que utiliza el gateway de Internet como regla de enrutamiento
  • Reglas de entrada de reglas de seguridad que permiten el tráfico TCP en:
    • Puerto de destino 22 (SSH), 9003 (depuración de agente de ejecutor), 9005 (depuración de agente de VM), 9082 (agente de ejecutor) y 9085 (agente de VM) y 8095 (agente de Docker) y 9001-9010 desde el origen 0.0.0.0/0 y cualquier puerto de origen.
    • Puerto de destino 443 de orígenes en el rango de IP 10.0.0.0/16.
  • Regla de seguridad que permite la salida a cualquier destino desde cualquier protocolo.
  • Tres subredes públicas, una para cada dominio de disponibilidad. Su CIDR se define en 10.0.0.0/24, 10.0.1.0/24 y 10.0.2.0/24.

A continuación, se muestra un ejemplo de la VCN por defecto:



A continuación, se muestra un ejemplo de las subredes públicas que se crean:



En cuanto la VCN por defecto esté disponible, tendrá el control total sobre ella y podrá modificarla. Puede agregar subredes privadas para sus servicios privados, agregar más subredes públicas o suprimir las subredes existentes, modificar listas de seguridad y agregar o eliminar otros componentes.

Nota

  • Cuando un ejecutor de VM se ejecuta en la VCN por defecto, se ejecuta en cualquiera de sus subredes públicas disponibles. No puede especificar en qué subred se debe ejecutar.
  • Si planea eliminar algunas subredes públicas de la VCN por defecto, asegúrese de que haya al menos una subred pública disponible en la VCN. Si no hay ninguna subred pública, los ejecutores de VM de la VCN por defecto no se ejecutarán y las compilaciones fallarán.
  • La VCN por defecto se crea una vez y permanece hasta que se suprime manualmente.
  • Si los miembros de su organización configuran trabajos que acceden a los servicios de Oracle Cloud en las subredes privadas o públicas de la VCN, pídales que configuren sus trabajos para acceder a los servicios mediante IP privadas o nombre de dominio completo (FQDN).