Création d'un sous-réseau de plan de contrôle (pod natif VCN)
Créez les ressources suivantes dans l'ordre indiqué :
-
Liste de sécurité du plan de contrôle
-
Sous-réseau de plan de contrôle
Créer une liste de sécurité de plan de contrôle
Créez une liste de sécurité. Voir Création d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de plan de contrôle. kubernetes_api_port
est le port utilisé pour accéder à l'API Kubernetes : port 6443. Voir aussi Ports de réseau en grappe de charge de travail (VCN-Native Pod).
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
|
|
Une règle de sécurité de trafic sortant :
|
Une règle de sécurité de trafic sortant :
|
Douze règles de sécurité de trafic entrant : |
Douze règles de sécurité de trafic entrant :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Règle entrante 4
|
Règle entrante 4
|
Règle entrante 5
|
Règle entrante 5
|
Règle entrante 6
|
Règle entrante 6
|
Règle entrante 7
|
Règle entrante 7
|
Règle entrante 8
|
Règle entrante 8
|
Règle entrante 9
|
Règle entrante 9
|
Règle entrante 10
|
Règle entrante 10
|
Règle entrante 11
|
Règle entrante 11
|
Règle entrante 12
|
Règle entrante 12
|
Créer le sous-réseau de plan de contrôle
Créer un sous-réseau. Voir Création d'un sous-réseau. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Utilisez l'entrée suivante pour créer le sous-réseau de plan de contrôle. Utilisez l'OCID du VCN créé dans Création d'un VCN (VCN-Native Pod). Créez le sous-réseau de plan de contrôle dans le même compartiment que celui où vous avez créé le VCN.
Créez un sous-réseau de plan de contrôle privé NAT ou un sous-réseau de plan de contrôle privé du VCN. Créez un sous-réseau de plan de contrôle privé NAT pour communiquer en dehors du VCN.
Le nom de ce sous-réseau doit être exactement "control-plane".
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
|
|
La différence dans le sous-réseau privé suivant est que la table de routage privée du VCN est utilisée à la place de la table de routage privée NAT.
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
|
|