Création d'un sous-réseau de plan de contrôle OKE (superposition de canal)
Dans Compute Cloud@Customer, une partie de la configuration d'OKE nécessite la création de listes de sécurité d'accès internes et externes et d'un sous-réseau de plan de contrôle.
Créez les ressources suivantes dans l'ordre indiqué :
Créer une liste de sécurité de plan de contrôle
Pour créer une liste de sécurité, utilisez les instructions sous Création d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de plan de contrôle. Utilisez cette configuration comme guide lorsque vous créez ces ressources. Vous pouvez modifier les valeurs des propriétés telles que les blocs CIDR et les adresses IP. Vous ne devez pas modifier les valeurs des propriétés telles que le protocole réseau, le paramètre avec conservation de l'état ou le paramètre privé/public.
Propriété de la console Compute Cloud@Customer |
Propriété d'interface de ligne de commande |
---|---|
|
|
Quatre règles de sécurité de trafic entrant : |
Quatre règles de sécurité de trafic entrant :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Règle entrante 4
|
Règle entrante 4
|
Créer le sous-réseau de plan de contrôle
Pour créer un sous-réseau, utilisez les instructions sous Création d'un sous-réseau. Pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
Utilisez l'entrée suivante pour créer le sous-réseau de plan de contrôle. Utilisez l'OCID du VCN créé lors de la création d'un VCN (superposition de canal). Créez le sous-réseau de plan de contrôle dans le même compartiment que celui où vous avez créé le VCN.
Créez un sous-réseau de plan de contrôle privé NAT ou un sous-réseau de plan de contrôle privé du VCN. Créez un sous-réseau de plan de contrôle privé NAT pour communiquer en dehors du VCN.
Le nom de ce sous-réseau doit être exactement control-plane
.
Propriété de la console Compute Cloud@Customer |
Propriété d'interface de ligne de commande |
---|---|
|
|
Propriété de la console Compute Cloud@Customer |
Propriété de l'interface de ligne de commande |
---|---|
|
|
Étape suivante :
Création d'un sous-réseau d'équilibreur de charge de plan de contrôle OKE (superposition de canal)