Étapes préliminaires

Ce tutoriel de 45 minutes explique comment créer un réseau en nuage virtuel (VCN) dans la console Oracle Cloud Infrastructure.

Contexte

Pour créer une instance Cloud Manager sur Oracle Cloud Infrastructure, vous avez besoin d'un réseau en nuage virtuel, ou d'un VCN, de sous-réseaux publics ou privés, d'une table de routage et de listes de sécurité pour définir des règles et des restrictions d'accès. Si vous utilisez Resource Manager pour installer la pile Cloud Manager, vous pouvez créer un réseau VCN et les ressources de réseau nécessaires dans le cadre du processus Resource Manager. Dans ce cas, vous pouvez ignorer ce tutoriel. Ce tutoriel présente des exemples d'étapes pour les utilisateurs qui souhaitent créer leur propre réseau VCN.

Il s'agit du quatrième tutoriel de la série Installer PeopleSoft Cloud Manager. Lisez les tutoriels dans l'ordre indiqué. Les didacticiels facultatifs offrent d'autres méthodes de configuration.

Étape 1 : Créer un VCN et des ressources connexes

Cet exemple utilise l'Assistant VCN d'Oracle Cloud Infrastructure, qui crée un VCN, une passerelle Internet, une passerelle NAT, un sous-réseau public régional, un sous-réseau privé régional et des règles de sécurité. Pour obtenir d'autres options, consultez la section Réseau dans la documentation sur Oracle Cloud Infrastructure.

  1. Dans la console du service de calcul d'Oracle Cloud Infrastructure, sélectionnez Réseau > Réseaux en nuage virtuels.

    Note :

    Vous pouvez également démarrer l'Assistant VCN en cliquant sur la vignette Configurer un réseau à l'aide d'un assistant dans la page d'accueil d'Oracle Cloud Infrastructure. Dans ce cas, ignorez les deux étapes suivantes.
  2. Cliquez sur Démarrer l'Assistant VCN.
  3. Sélectionnez VCN avec connectivité Internet (sélection par défaut).
  4. Cliquez sur Démarrer l'Assistant VCN.
    Boîte de dialogue Démarrer l'Assistant VCN
    Description de cette illustration (create_vcn_wizard_start.png)
  5. Dans la page Créer un réseau VCN avec connectivité Internet, entrez un nom pour le réseau VCN.
  6. Sélectionnez le compartiment dans lequel vous voulez travailler dans la liste déroulante, puis cliquez sur Suivant.

    Le nom dans cet exemple est pscm_network et le compartiment est mycmprt.

    Page Créer un réseau VCN avec connectivité Internet
    Description de cette illustration (create_vcn_wizard_intnetconn_page.png)
  7. Vérifiez les ressources de réseau, puis cliquez sur Créer.
    Créer un réseau VCN avec la page Connectivit Internet, Vérifier et créer
    Description de cette illustration (create_vcn_wizard_review_top.png)
    Partie inférieure de la page Réviser et créer
    Description de cette illustration (create_vcn_wizard_review_bottom.png)
  8. Une fois le processus terminé, cliquez sur Voir le réseau en nuage virtuel pour accéder à la page des détails du réseau en nuage virtuel.
    Réseau en nuage virtuel créé
    Description de cette illustration (create_vcn_wizard_complete.png)
  9. Mettez à jour les listes de sécurité pour autoriser tous les ports nécessaires.

Étape 2 : Modifier une liste de sécurité

Cette section donne un exemple de modification du sous-réseau public créé à l'étape précédente pour ajouter une liste de sécurité qui permet l'accès entre l'instance Cloud Manager et l'instance de serveur de fichiers. Le sous-réseau dans lequel Cloud Manager et le système de fichiers du service de stockage de fichiers sont créés doit permettre le trafic entrant de quatre ports TCP (111, 2048, 2049 et 2050) et de deux ports UDP (111 et 2048). Pour simplifier, la source dans les règles de trafic entrant avec état peut être le CIDR de tout le VCN.

  1. Dans la page Détails du réseau en nuage virtuel, sélectionnez Listes de sécurité sous Ressources à gauche.
    Détails du réseau en nuage virtuel
    Description de cette illustration (vcn_details_select_sec_lists.png)
  2. Sélectionnez la liste de sécurité par défaut.
    listes de sécurité, page
    Description de cette illustration (vcn_details_def_sec_list.png)
  3. Dans la page des détails de la liste de sécurité, cliquez sur Ajouter une règle de trafic entrant.
    détails des listes de sécurité, page
    Description de cette illustration (sec_list_add_ingress_rule.png)
  4. Sélectionnez le CIDR du type de source.
  5. Entrez 10.0.0.0/16 pour le bloc CIDR source. Il s'agit du même bloc CIDR que pour le VCN.
  6. Sélectionnez TCP comme protocole IP.
  7. Entrez 111 dans le champ Intervalle de ports de destination.
    Boîte de dialogue Ajouter des règles de trafic entrant
    Description de cette illustration (add_ingress_rules_dialog_box.png)
  8. Cliquez sur +Another Règle de trafic entrant.
  9. Répétez les étapes 4 à 7 pour les ports TCP 2048, 2049 et 2050 et les ports UDP 111 et 2048. Ajoutez les autres ports dont vous avez besoin.

  10. Lorsque vous avez ajouté toutes les règles de sécurité, cliquez sur Ajouter des règles de trafic entrant.

  11. Spécifiez ce sous-réseau lorsque vous créez le gestionnaire de nuage et les instances de serveur de fichiers.

Créer une passerelle NAT pour un sous-réseau privé

Voici les étapes de haut niveau pour créer une passerelle NAT pour un sous-réseau privé. Cette section suppose que vous avez déjà créé un VCN et que vous voulez ajouter une passerelle NAT.

Pour plus d'informations, consultez la documentation sur Oracle Cloud Infrastructure, Passerelle NAT.

  1. Dans la console Oracle Cloud Infrastructure, sélectionnez Réseau > Réseaux en nuage virtuels et sélectionnez votre VCN.

  2. Créer une passerelle NAT.

  3. Créez une table de routage et sélectionnez la passerelle NAT comme cible.

  4. Créez un sous-réseau privé et sélectionnez la table de routage.

  5. Sélectionnez le sous-réseau privé lors de la création des modèles d'environnement dans Cloud Manager.

Après avoir configuré la passerelle NAT, vous pouvez utiliser diverses méthodes pour configurer des connexions entrantes, telles qu'un RPV ou un hôte bastion.Si vous ne voulez pas utiliser de passerelle NAT pour quelque raison que ce soit, vous pouvez également activer l'accès à Internet en configurant un mandataire Web.

Étapes suivantes

Utiliser des ressources de réseau personnalisées ou privées avec PeopleSoft Cloud Manager (facultatif)

En savoir plus