Création d'un sous-réseau de travailleurs (couche de canal)
Dans Compute Cloud@Customer, une partie de la configuration d'OKE nécessite des listes de sécurité d'accès internes et externes et un sous-réseau de travailleurs.
Créez les ressources suivantes dans l'ordre indiqué :
Créer une liste de sécurité de travailleur
Pour créer une liste de sécurité, utilisez les instructions sous Création d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
Cette liste de sécurité définit le trafic autorisé à communiquer directement avec les noeuds de travail.
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de travail.
Console Compute Cloud@Customer |
Propriété d'interface de ligne de commande |
---|---|
|
|
Cinq règles de sécurité de trafic entrant : |
Cinq règles de sécurité de trafic entrant :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Règle entrante 4
|
Règle entrante 4
|
Règle entrante 5
|
Règle entrante 5
|
Créer le sous-réseau de travailleurs
Pour créer un sous-réseau, utilisez les instructions sous Création d'un sous-réseau. Pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de travail. Utilisez l'OCID du VCN créé lors de la création d'un VCN (superposition de canal). Créez le sous-réseau de travail dans le compartiment où vous avez créé le VCN.
Créez un sous-réseau de traitement privé NAT ou un sous-réseau de traitement privé VCN. Créez un sous-réseau de traitement privé NAT pour communiquer en dehors du VCN.
Propriété de la console Compute Cloud@Customer |
Propriété d'interface de ligne de commande |
---|---|
|
|
La différence dans le sous-réseau privé suivant est que la table de routage privée du VCN est utilisée à la place de la table de routage privée NAT.
Propriété de la console Compute Cloud@Customer |
Propriété de l'interface de ligne de commande |
---|---|
|
|
Étape suivante :
Création d'un sous-réseau d'équilibreur de charge de travailleur (couche Flannel)