Verificación de la topología

Verifique que se hayan creado los recursos que ha definido en la configuración de Terraform, pruebe el acceso SSH al host de base y verifique el acceso a las instancias informáticas privadas.

Verificar los recursos desplegados

Compruebe si se han creado todos los recursos especificados en la configuración de Terraform.

  1. Inicie sesión en la consola web de Oracle Cloud Infrastructure.
  2. En el menú de regiones situado cerca de la esquina superior derecha, seleccione el nombre de región correspondiente al identificador de región especificado en terraform.tfvars.
    Por ejemplo, si ha especificado el ID de región us-ashburn-1 en terraform.tfvars, seleccione US East (Ashburn).
  3. En el menú Servicios, seleccione Calcular.
  4. En el campo COMPARTMENT del panel de navegación de la izquierda, seleccione el nombre del compartimento correspondiente al ID de compartimento especificado en terraform.tfvars.
  5. Revise las instancias que tienen nombres que empiecen por epm_env_prefix (prefijo de entorno) especificado en terraform.tfvars.
    El nombre único de cada instancia de cálculo es una concatenación de los siguientes valores:
    • El prefijo de entorno
    • Abreviatura que representa la aplicación Oracle Enterprise Performance Management a la que corresponde la instancia
    • Los tres primeros caracteres del nombre de la región

      Por ejemplo, ash para US East (Ashburn)

    • Número de dominio de disponibilidad
    • Número de serie

    Por ejemplo, si el prefijo de entorno es epm y opta por crear dos instancias informáticas para Oracle Hyperion Financial Management en el segundo dominio de disponibilidad de la región Este (Ashburn) de EE.UU. , los nombres de las instancias serían: epmhfmash21 y epmhfmash22.

    Suponiendo que el prefijo de entorno es epm, deben existir las siguientes instancias:

    • Una instancia con un nombre que empieza por epmbas.
    • Una o más instancias con nombres que empiezan por epmfnd
    • Una o más instancias con nombres que empiezan por epmweb
    • Una o más instancias de cada una de las aplicaciones de Oracle Enterprise Performance Management para las que ha decidido crear una infraestructura.
      Aplicación Nombres de Instancia de Cálculo
      Oracle Hyperion Planning epmpln...
      Oracle Essbase epmess...
      Oracle Hyperion Financial Management epmhfm...
      Oracle Hyperion Tax Provision epmhtp
      Oracle Hyperion Financial Data Quality Management, Enterprise Edition epmfdm
      Oracle Hyperion Profitability and Cost Management epmprof
      Oracle Hyperion Strategic Finance epmsf
  6. Haga clic en el nombre de cada instancia y, en la página Detalles de Instancia, verifique que la forma coincide con el valor especificado en terraform.tfvars.
    Todas las instancias informáticas de una aplicación determinada de Oracle Enterprise Performance Management utilizan la misma forma.
  7. En la página Detalles de Instancia de cualquier instancia, en Información de Instancia, localice el campo Red Virtual en la Nube y haga clic en el nombre de VCN.
  8. En la página Detalles de red virtual en la nube, compruebe que el bloque CIDR coincida con la dirección especificada en terraform.tfvars.
  9. En el panel de navegación izquierdo, en Recursos, compruebe que VCN contiene los siguientes recursos.
    • Subredes: bassubnet, lbsubnet, websubnet, appsubnet y dbsubnet
    • Tablas de rutas: Tabla de rutas predeterminada, labelpubrt, labelpvtrt, donde label es la etiqueta DNS especificada para VCN.
    • Gateway de Internet
    • Un gateway NAT
    • Gateway de servicio
    • Listas de seguridad: la lista de seguridad por defecto, BastionSecList, DBSecList, AppSecList, WebSecList, LBSecList
  10. En el menú de servicios, seleccione Redes y, a continuación, Equilibradores de carga.
    1. Verifique que existe un equilibrador de carga con un nombre que empiece por el prefijo de entorno especificado.
    2. Verifique que el juego de backends del equilibrador de carga muestra las direcciones IP privadas de los servidores web.
  11. Si ha optado por crear bases de datos para Oracle Hyperion Foundation Services o para las aplicaciones de Oracle Enterprise Performance Management, verifique que las bases de datos existen.
    En el menú de servicios, seleccione Hardware dedicado, VM y Exadata.
  12. En el menú Servicios, seleccione Almacenamiento de Archivos.
    Verifique que exista un sistema de archivos con un nombre que empiece por prefixfss, donde prefix es el prefijo de entorno.
    Haga clic en el nombre del sistema de archivos y verifique que existe una exportación.
  13. En el menú services (servicios), seleccione Block Volumes (Volúmenes en bloque).
    Verifique que existan volúmenes en bloque con nombres que empiecen por prefixfnd y prefixWeb.
    Según las aplicaciones para las que haya creado instancias informáticas, debe ver uno o más volúmenes en bloque para cada aplicación.

Verificación del acceso SSH al host de base desde un sistema UNIX como

Ejecute el siguiente comando:
ssh -i privateKeyPath opc@bastionPublicIPaddress
  • privateKeyPath: Ruta de acceso completa y nombre del archivo que contiene la clave SSH privada correspondiente a la clave SSH pública especificada para el host de base.
  • bastionPublicIP: dirección IP pública del host de base.
Ejemplo:
ssh -i /home/joe/.ssh/id_rsa_bastion opc@203.0.113.51

Cuando se le solicite, confirme que desea conectarse al host. La dirección IP se agrega a la lista de hosts conocidos y se establece una conexión segura.

Verificación del acceso SSH al host de base desde un cliente Microsoft Windows

Realice los siguientes pasos:
  1. Inicie PuTTY.
  2. En el campo Nombre del Host (o dirección IP), introduzca la dirección IP pública del host de base.
  3. Confirme que la opción Connection type (Tipo de conexión) esté definida en SSH.
  4. En el árbol Categoría, amplíe Conexión y, a continuación, haga clic en Datos.
  5. En el campo Nombre de usuario de conexión automática, introduzca opc.
  6. En el panel de navegación Categoría de la izquierda, amplíe SSH y, a continuación, haga clic en Autenticación.
  7. Haga clic en el botón Examinar junto al archivo de clave privada para la autenticación y seleccione el archivo que contiene la clave privada correspondiente a la clave SSH pública que ha especificado para el host de base.
  8. En el panel de navegación Categoría de la izquierda, haga clic en Sesión.
  9. Haga clic en Abrir.
  10. En la petición de datos para confirmar la clave pública, haga clic en .
Se establece una conexión segura con el host de base.

Verificar Conectividad a Instancias del Servidor de Microsoft Windows Privadas

No se puede acceder a las instancias informáticas privadas de la topología desde Internet pública. Puede conectarse a ellos a través del host de base como usuario opc.

Para probar la conectividad a las instancias privadas de Microsoft Windows Server a través del host de base, necesita la siguiente información:
  • Dirección IP pública del host de base.
  • La dirección IP privada y la contraseña inicial de la instancia informática privada a la que desea conectarse.
Si no anotó esta información anteriormente al aplicar la configuración de Terraform, ejecute el siguiente comando desde el directorio que contiene el código Terraform:
terraform output

A continuación, realice los siguientes pasos:

  1. Configure el reenvío del puerto local SSH a través del host bastion con los servidores Microsoft Windows mediante el siguiente comando:
    ssh -L 127.0.0.1:localPortNumber:windowsPrivateIPaddress:3389 opc@bastionPublicIPaddress -i privateKeyFile
    • localPortNumber: número de puerto que desee en la computadora local.
    • windowsPrivateIPaddress: dirección IP privada del servidor de Microsoft Windows en la nube a la que desea conectarse.
    • bastionPublicIPaddress: dirección IP pública del host de base.
    • privateKeyFile: Ruta de acceso completa y nombre del archivo que contiene la clave privada que corresponde a la clave SSH pública que ha proporcionado para el host de base.
    Ejemplo:
    ssh -L 127.0.0.1:9833:172.16.3.5:3389 opc@@203.0.113.51 -i /home/joe/.ssh/id_rsa_bastion
    Se establece un túnel cifrado con la instancia informática privada a través del host base.
  2. Utilice un cliente de escritorio remoto (RDP) para conectarse a 127.0.0.1 en localPortNumber que especificó en el paso anterior.
    Acepte el certificado si se le solicita.
  3. Cuando se le solicite, introduzca la contraseña inicial para la instancia informática de Microsoft Windows Server.
    Una vez que se conecte, se le solicitará que cambie la contraseña.