Attachement d'une passerelle DRG à un VCN
Créez un attachement de VCN sur une passerelle de routage dynamique dans Oracle Cloud Infrastructure.
Pour acheminer le trafic vers une instance de calcul à partir d'un réseau sur place ou d'une passerelle DRG dans une autre région, une passerelle DRG doit être attachée explicitement à un VCN. Un VCN ne peut être attaché qu'à une seule passerelle DRG à la fois, mais une passerelle DRG peut être attachée à plusieurs VCN. L'attachement est automatiquement créé dans le compartiment qui contient le réseau VCN. Un VCN attaché n'a pas besoin d'être dans le même compartiment que la passerelle DRG.
You can choose to connect two or more VCNs in the same region by attaching them to a single DRG instead of with local peering gateways (for more information about that use case see Local VCN Peering Through an Upgraded DRG). Si elles ne sont pas modifiées, les politiques d'acheminement par défaut d'une passerelle DRG permettent l'acheminement du trafic entre tous les réseaux en nuage virtuels associés. Si vous attachez une passerelle DRG à un VCN dans une autre location, vous devez disposer de configurations IAM dans les deux locations, comme décrit dans Politiques IAM pour le routage entre les réseaux en nuage virtuels. Aussi, consultez Agrégation de routes pour plus de détails sur le contrôle des routes VCN annoncées par BGP.
Lorsque vous créez un attachement de VCN (le VCN peut se trouver dans une autre location de la même région OCI), les attachements sur la passerelle DRG et le VCN sont créés et connectés en une seule étape. Si vous créez un attachement de connexion d'appairage distant, des étapes supplémentaires sont requises pour vous connecter à la passerelle de routage dynamique à l'autre extrémité. Pour plus d'informations sur l'utilisation des attachements de connexion d'appairage distant, voir Appairage de réseau VCN distant au moyen d'une passerelle DRG mise à niveau.
Vous ne pouvez pas créer directement d'autres types d'attachement pour une passerelle DRG (tels que des attachements IPSEC TUNNEL, LOOPBACK et VIRTUAL CIRCUIT). Lorsque vous créez un circuit virtuel FastConnect ou un tunnel IPSec pour un RPV site à site, un attachement de circuit virtuel ou un attachement de tunnel IPSec est créé pour vous. Il n'est pas nécessaire de créer explicitement un fichier joint avec ces types.
L'attachement d'une passerelle DRG à un réseau VCN entraîne la création d'un objet DrgAttachment
avec son propre OCID. Si vous configurez le scénario d'acheminement avancé nommé Routage de transit, vous pouvez éventuellement spécifier une table de routage pour un attachement de DRG.
Les instructions suivantes vous guident jusqu'à la passerelle DRG et vous permettent de sélectionner le réseau VCN à attacher. Vous pourriez aussi naviguer jusqu'au réseau VCN, puis sélectionner une passerelle DRG à attacher (comme décrit sous Attachement d'un réseau VCN à une passerelle DRG).
Si le VCN se trouve dans une autre location, voir Attachement d'une passerelle DRG à un VCN dans une autre location
L'attachement est listé dans la page des détails de la passerelle DRG. Si vous avez attaché la passerelle DRG à un VCN dans un autre compartiment, passez à ce compartiment pour voir l'attachement.
L'attachement est à l'état Attachement pendant une courte période. Lorsque l'attachement est prêt, créez une règle dans la table de routage du sous-réseau pour diriger le trafic de ce dernier vers la passerelle DRG. Voir Pour acheminer le trafic d'un sous-réseau vers une passerelle DRG.
Utilisez la commande network DRG-attachment create et les paramètres requis pour attacher un VCN à une passerelle DRG :
oci network drg-attachment create --drg-id drg-ocid --network-details [complex type] ...[OPTIONS]
Pour la liste complète des paramètres et valeurs des commandes de l'interface de ligne de commande, voir Informations de référence sur les commandes de l'interface.
Exécutez l'opération CreateDrgAttachment pour créer un attachement de passerelle DRG à un VCN.