Création d'un VCN (pod natif de VCN)
Voyez comment créer un VCN de réseau de pods natif VCN sur Compute Cloud@Customer.
Créez les ressources suivantes dans l'ordre indiqué :
-
VCN
-
Règles de routage
-
Grappes publiques :
-
Passerelle Internet et table de routage avec une règle de routage qui référence cette passerelle Internet.
-
Passerelle NAT et table de routage avec une règle de routage qui référence cette passerelle NAT.
-
-
Grappes privées :
-
Table de routage sans règle de routage.
-
(Facultatif) Passerelle de routage dynamique (DRG), attachez le VCN OKE à cette passerelle DRG et créez une table de routage avec une règle de routage qui référence cette passerelle DRG. Voir Grappes privées.
-
(Facultatif) Passerelle d'appairage local (LPG) et table de routage avec une règle de routage qui référence cette passerelle LPG. Voir Grappes privées.
-
-
-
Liste de sécurité. Modifier la liste de sécurité par défaut du VCN
Les noms de ressource et les blocs CIDR sont des exemples de valeurs.
VCN
Pour créer le VCN, utilisez les instructions sous Création d'un VCN. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Pour cet exemple, utilisez l'entrée suivante pour créer le VCN. Le VCN couvre un bloc CIDR contigu. Le bloc CIDR ne peut pas être modifié une fois le VCN créé.
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
|
|
Notez l'OCID du nouveau VCN. Dans les exemples de ce guide, cet OCID de VCN est ocid1.vcn.oke_vcn_id
.
Étapes suivantes
-
Accès Internet public. Pour le trafic sur un sous-réseau public qui se connecte à Internet à l'aide d'adresses IP publiques, créez une passerelle Internet et une règle de routage qui référence cette passerelle Internet.
-
Accès Internet privé. Pour le trafic sur un sous-réseau privé qui doit se connecter à Internet sans exposer les adresses IP privées, créez une passerelle NAT et une règle de routage qui référence cette passerelle NAT.
-
Accès au réseau VCN seulement. Pour limiter la communication aux seules autres ressources du même VCN, utilisez la table de routage par défaut, qui ne comporte aucune règle de routage.
-
Instances dans un autre VCN. Pour permettre la communication entre la grappe et une instance s'exécutant sur un autre VCN, créez une passerelle d'appairage local (LPG) et une règle de routage qui référence cette passerelle LPG.
-
Espace d'adresses IP du centre de données. Pour permettre la communication entre la grappe et l'espace d'adresses IP du réseau sur place, créez une passerelle de routage dynamique (DRG) et une règle de routage qui référence cette passerelle DRG.
Table de routage privée du VCN
Modifiez la table de routage par défaut qui a été créée lors de la création du VCN. Remplacez le nom de la table de routage par vcn_private. Cette table de routage ne comporte aucune règle de routage. N'ajoutez aucune règle de routage.
Table de routage privée NAT
Créez une passerelle NAT et une table de routage avec une règle de routage qui référence la passerelle NAT.
Passerelle NAT
Pour créer la passerelle NAT, utilisez les instructions sous Activation des connexions publiques au moyen d'une passerelle NAT. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Notez le nom et l'OCID de la passerelle NAT pour l'affectation à la règle de routage privée.
Règle de routage privée
Créez une table de routage. Voir Création d'une table de routage. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Pour cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage privée qui référence la passerelle NAT créée à l'étape précédente.
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation à des sous-réseaux privés.
Passerelle d'appairage local
Créez une passerelle d'appairage local (LPG) et une table de routage avec une règle de routage qui référence la passerelle LPG.
Passerelle d'appairage local
Créez la passerelle LPG. Voir Connexion de réseaux en nuage virtuels au moyen d'une passerelle d'appairage local.
Notez le nom et l'OCID de la passerelle LPG pour l'affectation à la règle de routage privée.
Règle de routage privée
Créez une table de routage. Voir Création d'une table de routage.
Pour cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage privée qui référence la passerelle LPG créée à l'étape précédente.
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation au sous-réseau "control-plane-endpoint" (Création d'un sous-réseau d'équilibreurs de charge de plan de contrôle (VCN-Native Pod)).
Ajoutez la même règle de routage sur le deuxième VCN (le VCN appairé), en spécifiant le bloc CIDR du VCN OKE comme destination.
Passerelle de routage dynamique
Créez une passerelle de routage dynamique (DRG) et une table de routage avec une règle de routage qui référence la passerelle DRG.
Passerelle de routage dynamique
Créez la passerelle DRG et attachez le VCN OKE à cette dernière. Voir Connexion au réseau sur place au moyen d'une passerelle de routage dynamique. Créez la passerelle DRG dans le compartiment du VCN OKE, puis attachez le VCN OKE à cette passerelle DRG.
Notez le nom et l'OCID de la passerelle DRG pour l'affectation à la règle de routage privée.
Règle de routage privée
Créez une table de routage. Voir Création d'une table de routage.
Pour cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage privée qui référence la passerelle DRG créée à l'étape précédente.
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation au sous-réseau "control-plane-endpoint" (Création d'un sous-réseau d'équilibreurs de charge de plan de contrôle (VCN-Native Pod)).
Table de routage publique
Créez une passerelle Internet et une table de routage avec une règle de routage qui référence la passerelle Internet.
Passerelle Internet
Pour créer la passerelle Internet, utilisez les instructions sous Configuration d'une passerelle Internet. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Notez le nom et l'OCID de la passerelle Internet pour l'affectation à la règle de routage public.
Règle de routage public
Pour créer une table de routage, utilisez les instructions sous Création d'une table de routage. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Pour cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage publique qui référence la passerelle Internet créée à l'étape précédente.
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation aux sous-réseaux publics.
Liste de sécurité par défaut du VCN
Modifiez la liste de sécurité par défaut à l'aide de l'entrée indiquée dans le tableau suivant. Supprimez toutes les règles par défaut et créez-les dans le tableau suivant.
Pour modifier une liste de sécurité, utilisez les instructions sous Mise à jour d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Propriété de la console |
Propriété de l'interface de ligne de commande |
---|---|
|
|
Une règle de sécurité de trafic sortant :
|
Une règle de sécurité de trafic sortant :
|
Trois règles de sécurité de trafic entrant : |
Trois règles de sécurité de trafic entrant :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Notez le nom et l'OCID de cette liste de sécurité par défaut pour l'affectation aux sous-réseaux.