Note:

Configurar la conexión RPC entre dos inquilinos y sus gateways de enrutamiento dinámico

Introducción

En un entorno de Oracle Cloud Infrastructure (OCI) multiinquilino, permitir una comunicación segura y eficiente entre diferentes inquilinos es crucial para las arquitecturas de red híbridas y distribuidas. Una forma de lograrlo es configurar una conexión de intercambio de tráfico remoto (RPC) entre dos inquilinos y sus gateways de enrutamiento dinámico (DRG) correspondientes.

image

Objetivos

Requisitos

Tarea 1: Determinar el solicitante y el inquilino del aceptante

En Oracle Cloud Infrastructure (OCI), al configurar las comunicaciones entre nubes o el uso compartido de recursos, es fundamental definir qué inquilino es el solicitante y cuál es el aceptante en términos de políticas de OCI IAM. Estos roles se rigen por políticas de OCI IAM, que definen permisos para usuarios, grupos y compartimentos.

Al definir claramente los roles de solicitante y aceptador en las políticas de OCI IAM, se asegura de que los permisos se configuren correctamente para permitir un acceso seguro y controlado a los recursos en los inquilinos y compartimentos de OCI. Ambos inquilinos deben trabajar juntos para garantizar que se otorguen los permisos adecuados y que las políticas de OCI IAM se definan de una manera que cumpla las mejores prácticas de seguridad.

En la siguiente imagen se muestra un ejemplo de dos inquilinos que están conectados entre sí con RPC, donde uno de ellos se define como el solicitante (REQ) y el otro es el aceptador (ACC).

image

Tarea 2: Suscribir la región del aceptante a la región del solicitante

En el contexto de la configuración de RPC entre dos inquilinos de OCI, el solicitante debe estar suscrito a la región de inquilinos de aceptador, mientras que el aceptador no tiene que estar suscrito a la región de solicitante. Esta es la razón:

Por qué el solicitante debe suscribirse al inquilino del aceptante:

Por qué no es necesario que el aceptante esté suscrito al inquilino del solicitante:

En resumen, el solicitante debe suscribirse al aceptador para iniciar las RPC y establecer la conectividad, mientras que el aceptador solo debe estar configurado para responder a las solicitudes y no necesita una suscripción al inquilino del solicitante.

En las siguientes imágenes, verá un ejemplo de la consola de OCI de solicitantes. Observe que el solicitante está suscrito a la región Acceptors.

image

En las siguientes imágenes, verá un ejemplo de la consola de OCI Acceptors. Observe que Acceptors no está suscrito a la región Requestors.

image

Tarea 3: Recopilación de los parámetros necesarios

Recopile los parámetros necesarios para crear la política de OCI IAM para el solicitante y el aceptador. A continuación, se muestra la tabla en la que se muestran los campos necesarios en la política de OCI IAM para los inquilinos de aceptador y solicitante al configurar el acceso de llamada a procedimiento remoto en OCI:

Se requiere información. Inquilino solicitante Inquilino de aceptante
OCID de arrendamiento X X
Nombre de grupo X  
OCID de grupo X  
Nombre de compartimento X X

Asegúrese de que esta información se recopila de ambas partes antes de crear la política de OCI IAM.

Tarea 4: Creación y configuración de la política de OCI IAM en el solicitante y en el lado del aceptante

La documentación oficial de la política de OCI IAM para que funcione la RPC se puede encontrar aquí: Intercambio de tráfico remoto con un DRG actualizado.

Al consultar las políticas, verá que en la política de OCI IAM para el solicitante, se necesita información del aceptador y, para la política de OCI IAM del aceptador, se necesita información del solicitante. Esto hace que a veces sea confuso crear las políticas, y si las políticas no son correctas, el RPC no aparecerá, y la resolución de problemas será difícil.

Para solucionar este problema, hemos creado la herramienta de políticas de RPC IAM. Hay más arquitecturas de red RPC disponibles, pero la herramienta de políticas de IAM RPC solo se puede utilizar si intenta crear una RPC entre dos inquilinos de OCI diferentes en los que cada inquilino tiene su propio DRG.

En la siguiente imagen, verá el formulario que la herramienta de políticas de IAM de RPC le proporcionará para insertar todos los detalles necesarios. El formulario solicitará más información que realmente es necesaria, pero es una buena práctica tener toda la información en un solo lugar antes de empezar a configurar las políticas de RPC e OCI IAM en el lado del aceptador y el solicitante.

La información y los parámetros del solicitante se marcan con el color rojo y la información y los parámetros del aceptador se marcan con el color azul.

image

En la siguiente imagen se muestra un ejemplo de toda la información rellenada. Introduzca todos los campos necesarios y haga clic en Enviar.

image

La herramienta generará la siguiente información:

image

Tarea 4.1: Creación y configuración de la política de OCI IAM en el lado del solicitante

  1. Conéctese a la consola de OCI, vaya a Identidad y seguridad y haga clic en Políticas.

  2. Asegúrese de seleccionar el compartimento raíz y haga clic en Crear política.

    image

  3. Introduzca la siguiente información y haga clic en Create (Crear).

    • Introduzca un nombre y una descripción para la política.
    • Seleccione Mostrar editor manual.
    • Copie o pegue las sentencias de política para el lado del solicitante en la política.

    image

    Al crear la política, verá las sentencias de política configuradas.

    image

    Cuando vuelva a la página de visión general de política, verá la política configurada.

    image

Tarea 4.2: Creación y configuración de la política de OCI IAM en el lado del aceptador

  1. Conéctese a la consola de OCI, vaya a Identidad y seguridad y haga clic en Políticas.

  2. Asegúrese de seleccionar el compartimento raíz y haga clic en Crear política.

    image

  3. Introduzca la siguiente información y haga clic en Crear.

    • Introduzca un nombre y una descripción para la política.
    • Seleccione Mostrar editor manual.
    • Copie o pegue las sentencias de política para el lado del aceptador en la política.

    image

    Al crear la política, verá las sentencias de política configuradas.

    image

    Cuando vuelva a la visión general de la política, verá la política configurada.

    image

Tarea 5: Configuración de las asociaciones de DRG en el DRG en el solicitante y en el aceptador

Necesitamos crear un RPC en el lado del solicitante y el aceptante.

Tarea 5.1: Crear RPC en el lado del solicitante

  1. Vaya a la consola de OCI, vaya a Networking y haga clic en Gateways de enrutamiento dinámico.

  2. Haga clic en Asociaciones de conexión con intercambio de tráfico remoto y Crear conexión con intercambio de tráfico remoto.

    image

  3. Introduzca name y haga clic en Create remote peering connection.

    image

Tarea 5.2: Crear RPC en el lado del aceptador

  1. Vaya a la consola de OCI, vaya a Networking y haga clic en Gateways de enrutamiento dinámico.

  2. Haga clic en Asociaciones de conexión con intercambio de tráfico remoto y Crear conexión con intercambio de tráfico remoto.

    image

  3. Introduzca name y haga clic en Create remote peering connection.

    image

  4. Recopile el OCID de RPC del lado del aceptador, ya que necesitamos utilizar este OCID para establecer la conexión de RPC del lado del solicitante.

    image

Tarea 6: Establecer la conexión desde el lado del solicitante

  1. Vaya a la consola de OCI desde el lado del solicitante, vaya a Networking, Gateways de enrutamiento dinámico y haga clic en Asociaciones de conexión de intercambio de tráfico remoto.

  2. Haga clic en la conexión de intercambio remoto (configurada para el lado de aceptador) creada en la tarea 5.

  3. Haga clic en Definir conexión.

    image

  4. Introduzca la siguiente información y haga clic en Establecer conexión.

    • Seleccione la región del aceptador.
    • Pegue el OCID de RPC recopilado en la tarea 5.

    image

    Si el solicitante está suscrito a la región del aceptador y las políticas de OCI IAM correctas están configuradas y la OCI RPC correcta, el estado del intercambio de tráfico debe cambiar a Peered en el lado del solicitante.

    image

    Puede hacer clic en la RPC para consultar información adicional sobre el intercambio de tráfico.

    • Tenga en cuenta que Peer Status es Peered.
    • Tenga en cuenta que la región peer es Jeddah.
    • Tenga en cuenta que este es un intercambio de tráfico entre arrendamientos.

    image

  5. También podemos verificar el estado del intercambio de tráfico en el lado del aceptador.

    1. Vaya a la consola de OCI desde el lado del aceptador, vaya a Networking, Gateways de enrutamiento dinámico y haga clic en Asociaciones de conexión de intercambio de tráfico remoto.

    2. Haga clic en la conexión de intercambio de tráfico remoto configurada para el lado del solicitante.

    3. Tenga en cuenta que el estado de intercambio de tráfico también se define en intercambio de tráfico en el lado del aceptador.

    image

    Puede hacer clic en la RPC para consultar información adicional sobre el intercambio de tráfico.

    • Observe que Peer Status es Peered.
    • Observe que la región peer es Riad.
    • Observe que se trata de un intercambio de tráfico entre arrendamientos.

    image

Tarea 7: Diseño de arquitecturas RPC con tres o más inquilinos

También es posible crear conexiones RPC entre más de dos sitios o inquilinos.

Conclusión

La configuración de una RPC entre dos inquilinos de OCI requiere una planificación cuidadosa, una configuración precisa y las políticas correctas de OCI IAM. Al seguir este tutorial paso a paso, ha establecido con éxito una RPC segura y funcional entre dos DRG en inquilinos separados. Esta conexión permite una comunicación fluida entre redes, un componente crucial para crear arquitecturas OCI escalables y multiinquilino.

Para simplificar el proceso y eliminar posibles errores de política, la herramienta de políticas de IAM de RPC proporciona una forma sencilla de generar las políticas de IAM de OCI necesarias para los inquilinos solicitante y aceptante. Garantizar que las políticas, las asociaciones de DRG y las suscripciones regionales estén configuradas correctamente garantizará una configuración de intercambio de tráfico fluida.

Más allá de las configuraciones básicas de RPC, el diseño de arquitecturas multiinquilino con tres o más inquilinos agrega más flexibilidad y escalabilidad a su red de OCI. Comprender el papel de cada inquilino, ya sea como solicitante, aceptador o ambos, le permite crear entornos sólidos e interconectados que admiten cargas de trabajo híbridas y distribuidas de manera eficiente.

Al aprovechar las capacidades de red de OCI, puedes crear arquitecturas seguras, escalables y de alto rendimiento entre inquilinos que se alineen con las mejores prácticas de redes empresariales. Si encuentra problemas, la revisión de las políticas de OCI IAM y las configuraciones de DRG es un gran primer paso en la solución de problemas.

Con estos conocimientos, ahora está bien equipado para establecer y ampliar conexiones RPC en Oracle Cloud Infrastructure a fin de cumplir los requisitos de red de su organización.

Acuses de recibo

Más recursos de aprendizaje

Explore otros laboratorios en docs.oracle.com/learn o acceda a más contenido de aprendizaje gratuito en el canal YouTube de Oracle Learning. Además, visite education.oracle.com/learning-explorer para convertirse en un explorador de Oracle Learning.

Para obtener documentación sobre el producto, visite Oracle Help Center.