Créer une instance privée à l'aide de FastConnect

Vous pouvez avoir besoin d'un niveau de performance ou de sécurité plus élevé non disponible sur l'Internet public. Oracle Cloud Infrastructure FastConnect peut être utilisé pour fournir une connexion plus performante, plus robuste et mieux sécurisée à votre instance Oracle Content Management. FastConnect fournit une connexion privée dédiée offrant une bande passante plus élevée et une expérience de réseau plus fiable et plus cohérente que les connexions basées sur Internet. Ce type de connexion est souvent utilisé par les clients qui veulent s'assurer que l'accès est limité aux réseaux internes ou que les utilisateurs finaux ont la connexion la meilleure et la plus fiable possible.

Note

Si vous utilisez Oracle Content Management - Édition de démarrage, FastConnect n'est pas pris en charge. Pour profiter de toutes les fonctions, procédez à la mise à niveau vers l'édition Premium.

Si vous voulez créer une instance privée, vous devez vérifier les limites de la fonction, configurer Oracle Cloud Infrastructure FastConnect et exécuter quelques étapes préalables supplémentaires.

Avant de créer une instance privée, vous devez exécuter les étapes préalables suivantes :

  1. Vérifiez les limites de la fonction.
  2. Configurer FastConnect dans la location.
  3. Obtenir l'OCID et le nom de votre location.
  4. Créer une passerelle d'appairage local.
  5. Créer un groupe de demandeurs.
  6. Créer une politique de demandeur.
  7. Créer une demande de soutien.
  8. Activer l'accès aux domaines sécurisés.

Consulter les limites des fonctions

En raison du fait qu'une instance privée dispose, par conception, de capacités de réseau limitées, certaines fonctionnalités peuvent ne pas fonctionner. Les fonctions qui s'appuient sur des services en dehors d'Oracle Content Management et de votre location peuvent ne pas fonctionner, car ces services ne peuvent pas se connecter à Oracle Content Management. Les fonctions qui sortent uniquement, telles que les webhooks sortants, les notifications par courriel et d'autres connexions TCP sur les ports 433, 587, 993, 1344, 1521 et 1521 sont prises en charge.

Les fonctions suivantes sont connues pour ne pas être disponibles dans les instances privées :

Obtenir l'OCID de votre location

Pour obtenir l'OCID de votre location, procédez comme suit :

  1. Si vous n'êtes pas déjà dans la console Oracle Cloud, connectez-vous à Oracle Cloud en tant qu'administrateur principal du compte Oracle Cloud. Vous trouverez le nom du compte et les informations de connexion dans votre courriel de bienvenue.
  2. Dans la console Oracle Cloud, cliquez sur Icône du menu de navigation, cliquez sur Gouvernance et administration, puis, sous Gestion des comptes, cliquez sur Détails de la location.
  3. Cliquez sur Copier à côté de l'OCID. Enregistrez l'OCID de cette location pour l'inclure dans votre demande de soutien plus tard.

Créer une passerelle d'appairage local

Pour plus d'informations sur l'appairage, voir Appairage de VCN local (dans la région).

Pour créer une passerelle d'appairage local, exécutez les étapes suivantes :

  1. Dans la console Oracle Cloud, cliquez sur Icône du menu de navigation, cliquez sur Réseau, puis sur Réseaux en nuage virtuels.
  2. Ouvrez le VCN que vous avez créé lors de la configuration de FastConnect sur la location.
  3. Cliquez sur Passerelles d'appairage local.
  4. Cliquez sur Créer une passerelle d'appairage local.
  5. Entrez un nom pour la passerelle (customer-to-oce-lpg, par exemple).
  6. Sélectionnez le compartiment dans lequel stocker l'appairage.
  7. Cliquez sur Créer une passerelle d'appairage local.
  8. Dans la liste des passerelles d'appairage local, cliquez sur Icône Plus, puis sur Copier l'OCID. Enregistrez l'OCID de la passerelle d'appairage local pour l'inclure dans votre demande de soutien technique plus tard.

Créer un groupe de demandeurs

Pour créer un groupe de demandeurs et y ajouter l'administrateur de la location Oracle Cloud Infrastructure, procédez comme suit :

  1. Dans la console Oracle Cloud, cliquez sur Icône du menu de navigation, sur Identité et sécurité, puis, sous Identité, cliquez sur Domaines.
  2. Ouvrez le domaine d'identité que vous utilisez pour Oracle Content Management.
  3. Dans le menu de navigation de gauche, cliquez sur Groupes.
  4. Cliquez sur Créer un groupe.
  5. Entrez un nom pour le groupe de demandeurs (RequestorGrp, par exemple).
  6. Cliquez sur Créer.
  7. Cliquez sur le nom du groupe pour ouvrir les détails associés.
  8. Dans la page des détails du groupe, cliquez sur Affecter un utilisateur à des groupes.
  9. Sélectionnez un utilisateur avec les privilèges d'administrateur de location Oracle Cloud Infrastructure, puis cliquez sur Ajouter.
  10. Dans la page des détails du groupe, copiez l'OCID. Enregistrez l'OCID du groupe de demandeurs pour l'inclure dans votre demande de soutien plus tard.

Créer une politique de demandeur

Pour créer une politique de demandeur, procédez comme suit :

  1. Dans la zone Identité et sécurité de la console Oracle Cloud, dans le menu de navigation de gauche, cliquez sur Politiques.
  2. Cliquez sur Créer une politique.
  3. Entrez les détails suivants :
    • Politique : RequestorPolicy
    • Description : Requestor policy for peering
    • Énoncé :
      Define tenancy Acceptor as OCETenancyOCID
      Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName
      Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor
      Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor

      Remplacez les valeurs suivantes :

      • OCETenancyOCID : Remplacez par l'OCID de la location propre au domaine à partir du tableau suivant.
        Domaine OCID de la location
        oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a
        oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya
        oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q
      • RequestorGroup : Indiquez le nom du groupe de demandeurs que vous avez créé.
      • GroupCompartmentName : Indiquez le nom du compartiment dans lequel vous avez créé le groupe de demandeurs.
      • PeeringCompartmentName : Indiquez le nom du compartiment dans lequel vous avez créé l'appairage.

      Pour plus d'informations, voir Configurer les politiques GIA (réseaux VCN dans des locations différentes).

  4. Cliquez sur Créer.

Créer une demande de soutien

Créez une demande auprès d'Oracle Support, en précisant que vous voulez créer une instance de service privée. Assurez-vous d'inclure dans votre demande les informations suivantes que vous avez collectées précédemment :

  • OCID de la location
  • OCID de la passerelle d'appairage local
  • OCID du groupe de demandeurs

Dans sa réponse, Oracle Support vous enverra une URL de validation pour le test.

Que faire ensuite

Après avoir testé l'URL, effectuez les autres tâches de pré-déploiement avancées nécessaires ou passez directement à la création de votre instance :

Activer l'accès aux domaines sécurisés

Dans Oracle Content Management, il existe des liens vers de la documentation, des vidéos et d'autres ressources similaires en dehors d'Oracle Content Management auxquelles vos utilisateurs finaux devront accéder. Pour cette raison, vous devez envisager de mettre à jour vos paramètres de pare-feu pour vous assurer que les clients utilisant cette instance privée d'Oracle Content Management peuvent atteindre les domaines suivants :

  • static.ocecdn.oraclecloud.com (Obligatoire) - Ce domaine est utilisé pour charger des fichiers communs pour le client Web. Ainsi, si les utilisateurs n'ont pas accès à ce domaine, ils ne pourront pas utiliser le client Web.
  • *.oracleinfinity.io (Obligatoire pour l'analyse)
  • oracle.com<! [CDATA[ ]]>
  • www.oracle.com<! [CDATA[ ]]>
  • docs.oracle.com<! [CDATA[ ]]>
  • apexapps.oracle.com<! [CDATA[ ]]>
  • cloudcustomerconnect.oracle.com<! [CDATA[ ]]>
  • community.oracle.com<! [CDATA[ ]]>
  • youtube.com<! [CDATA[ ]]>
  • consent.truste.com<! [CDATA[ ]]>
  • consent.trustarc.com<! [CDATA[ ]]>
  • prefmgr-cookie.truste-svc.net
  • consent-st.trustarc.com
  • consent-pref.trustarc.com