Création d'un sous-réseau de pods (VCN-Native Pod)
Les instructions de cette rubrique créent un sous-réseau de pod nommé "pod" dans le VCN qui fournit les adresses IP privées pour les pods s'exécutant sur les noeuds de plan de contrôle. Le nombre d'adresses IP dans ce sous-réseau doit être égal ou supérieur au nombre d'adresses IP dans le sous-réseau de plan de contrôle. Le sous-réseau de pod doit être un sous-réseau privé.
Le sous-réseau de pods prend en charge la communication entre les pods et l'accès direct aux pods individuels à l'aide d'adresses IP de pod privées. Le sous-réseau de pod doit être privé. Le sous-réseau de pods permet aux pods de communiquer avec d'autres pods sur le même noeud de travail, avec les pods sur d'autres noeuds de travail, avec les services OCI (au moyen d'une passerelle de service) et avec Internet (au moyen d'une passerelle NAT).
Créez les ressources suivantes dans l'ordre indiqué :
-
Liste de sécurité des pods
-
Sous-réseau de pods
Créer une liste de sécurité de pod
Créez une liste de sécurité. Voir Création d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Les règles de sécurité présentées dans le tableau suivant définissent le trafic autorisé à communiquer directement avec les pods. Utilisez ces règles de sécurité dans le cadre de groupes de sécurité de réseau ou de listes de sécurité. Nous recommandons d'utiliser des groupes de sécurité de réseau.
Les règles de sécurité s'appliquent à tous les pods de tous les noeuds de travail connectés au sous-réseau de pods spécifié pour un groupe de noeuds.
Acheminez les demandes entrantes vers les pods en fonction des politiques d'acheminement spécifiées par les règles d'acheminement et les tables de routage. Voir les tables de routage définies dans Création d'un VCN (VCN-Native Pod).
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de pods.
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
|
|
Une règle de sécurité de trafic sortant :
|
Une règle de sécurité de trafic sortant :
|
Huit règles de sécurité de trafic entrant : |
Huit règles de sécurité de trafic entrant :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Règle entrante 4
|
Règle entrante 4
|
Règle entrante 5
Ce trafic entrant est facultatif. Ce port est ouvert pour une application d'utilisateur final. Cette règle peut être différente en fonction des applications déployées. |
Règle entrante 5
Ce trafic entrant est facultatif. Ce port est ouvert pour une application d'utilisateur final. Cette règle peut être différente en fonction des applications déployées. |
Règle entrante 6
|
Règle entrante 6
|
Règle entrante 7
|
Règle entrante 7
|
Règle entrante 8
|
Règle entrante 8
|
Créer le sous-réseau de pods
Créer un sous-réseau. Voir Création d'un sous-réseau. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Pour cet exemple, utilisez l'entrée suivante pour créer le sous-réseau de pods. Utilisez l'OCID du VCN créé dans Création d'un VCN (VCN-Native Pod). Créez le sous-réseau de pods dans le compartiment où vous avez créé le VCN.
Le nom de ce sous-réseau doit être exactement "pod".
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
|
|