Création d'un sous-réseau de plan de contrôle (pod natif VCN)
Voyez comment créer un sous-réseau de plan de contrôle pour le réseau de pods natifs VCN sur le boîtier privé en nuage.
Créez les ressources suivantes dans l'ordre indiqué :
-
Liste de sécurité du plan de contrôle
-
Sous-réseau de plan de contrôle
Créer une liste de sécurité de plan de contrôle
Créez une liste de sécurité. Voir Création d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de plan de contrôle. kubernetes_api_port est le port utilisé pour accéder à l'API Kubernetes : port 6443. Voir aussi Ports de réseau en grappe de charge de travail (VCN-Native Pod).
|
Propriété de l'interface utilisateur Web de calcul |
Propriété de l'interface de ligne de commande OCI |
|---|---|
|
|
|
Une règle de sécurité de trafic sortant :
|
Une règle de sécurité de trafic sortant :
|
|
Onze règles de sécurité de trafic entrant : |
Onze règles de sécurité de trafic entrant :
|
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Règle entrante 4
|
Règle entrante 4
|
Règle entrante 5
|
Règle entrante 5
|
Règle entrante 6
|
Règle entrante 6
|
Règle entrante 7
|
Règle entrante 7
|
Règle entrante 8
|
Règle entrante 8
|
Règle entrante 9
|
Règle entrante 9
|
Règle entrante 10
|
Règle entrante 10
|
Règle entrante 11
|
Règle entrante 11
|
Créer le sous-réseau de plan de contrôle
Créer un sous-réseau. Voir Création d'un sous-réseau. Pour l'entrée Terraform, voir Exemples de scripts Terraform (VCN-Native Pod).
Utilisez l'entrée suivante pour créer le sous-réseau de plan de contrôle. Utilisez l'OCID du VCN créé dans Création d'un VCN (VCN-Native Pod Networking). Créez le sous-réseau de plan de contrôle dans le même compartiment que celui où vous avez créé le VCN.
Créez un sous-réseau de plan de contrôle privé NAT ou un sous-réseau de plan de contrôle privé du VCN. Créez un sous-réseau de plan de contrôle privé NAT pour communiquer en dehors du VCN.
Le nom de ce sous-réseau doit être exactement "control-plane".
|
Propriété de l'interface utilisateur Web de calcul |
Propriété de l'interface de ligne de commande OCI |
|---|---|
|
|
La différence dans le sous-réseau privé suivant est que la table de routage privée du VCN est utilisée à la place de la table de routage privée NAT.
|
Propriété de l'interface utilisateur Web de calcul |
Propriété de l'interface de ligne de commande OCI |
|---|---|
|
|