Création d'un sous-réseau d'équilibreur de charge de travailleur (couche Flannel)
Dans Compute Cloud@Customer, une partie de la configuration d'OKE nécessite la création d'une liste de sécurité et d'un sous-réseau d'équilibreurs de charge de travail.
Créez les ressources suivantes dans l'ordre indiqué :
- Créer une liste de sécurité pour l'équilibreur de charge de travail
- Créer le sous-réseau de l'équilibreur de charge de travail
Créer une liste de sécurité pour l'équilibreur de charge de travail
Créez une liste de sécurité et un sous-réseau d'équilibreurs de charge de travail. Pour créer une liste de sécurité, utilisez les instructions sous Création d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
Cette liste de sécurité définit le trafic, par exemple les applications, autorisé à communiquer avec l'équilibreur de charge de travail.
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de l'équilibreur de charge de travail. Ces sources et destinations sont des exemples; ajustez-les pour vos applications.
Lorsque vous créez un équilibreur de charge externe pour vos applications conteneurisées (voir Exposition d'applications conteneurisées), n'oubliez pas d'ajouter ce port frontal du service d'équilibreur de charge à cette liste de sécurité.
Propriété de la console Compute Cloud@Customer |
Propriété d'interface de ligne de commande |
---|---|
|
|
Deux règles de sécurité de trafic entrant : |
Deux règles de sécurité de trafic entrant :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Créer le sous-réseau de l'équilibreur de charge de travail
Pour créer un sous-réseau, utilisez les instructions sous Création d'un sous-réseau pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
Pour cet exemple, utilisez l'entrée suivante pour créer le sous-réseau de l'équilibreur de charge du travailleur. Utilisez l'OCID du VCN créé lors de la création d'un VCN (superposition de canal). Créez le sous-réseau de l'équilibreur de charge de travail dans le même compartiment que celui où vous avez créé le VCN.
Créez un sous-réseau d'équilibreurs de charge privé ou public. Créez un sous-réseau d'équilibreurs de charge de travail public à utiliser avec une grappe publique. Créez un sous-réseau d'équilibreurs de charge de traitement privé pour exposer les applications dans une grappe privée.
Propriété de la console Compute Cloud@Customer |
Propriété d'interface de ligne de commande |
---|---|
|
|
La différence dans le sous-réseau privé suivant est que la table de routage privée du VCN est utilisée à la place de la table de routage publique.
Propriété de la console Compute Cloud@Customer |
Propriété de l'interface de ligne de commande |
---|---|
|
|
Étape suivante :
Création d'un sous-réseau de plan de contrôle OKE (superposition de canal)