Création d'un sous-réseau d'équilibreur de charge de plan de contrôle OKE (superposition de canal)
Voyez comment créer un sous-réseau d'équilibreurs de charge de plan de contrôle pour le réseau superposé de canal sur le boîtier privé en nuage.
Créez les ressources suivantes dans l'ordre indiqué :
- Créer une liste de sécurité d'équilibreur de charge de plan de contrôle.
- Créez le sous-réseau de l'équilibreur de charge du plan de contrôle.
Créer une liste de sécurité d'équilibreur de charge de plan de contrôle
Pour créer une liste de sécurité, utilisez les instructions sous Création d'une liste de sécurité. Pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
L'équilibreur de charge du plan de contrôle accepte le trafic sur le port 6443, également appelé kubernetes_api_port dans ces instructions. Ajustez cette liste de sécurité pour accepter uniquement les connexions à partir de l'emplacement prévu pour l'exécution du réseau. Le port 6443 doit accepter les connexions à partir des instances de plan de contrôle de grappe et des instances de travail.
Pour cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de l'équilibreur de charge du plan de contrôle.
|
Propriété de l'interface utilisateur Web de calcul |
Propriété de l'interface de ligne de commande OCI |
|---|---|
|
|
|
Quatre règles de sécurité de trafic entrant : |
Quatre règles de sécurité de trafic entrant :
|
|
Règle entrante 1 :
|
Règle entrante 1 :
|
|
Règle entrante 2 :
|
Règle entrante 2 :
|
|
Règle entrante 3 :
|
Règle entrante 3 :
|
|
Règle de trafic entrant 4 : Point d'extrémité public
|
Règle de trafic entrant 4 : Point d'extrémité public
|
Créer le sous-réseau de l'équilibreur de charge du plan de contrôle
Pour créer un sous-réseau, utilisez les instructions sous Création d'un sous-réseau. Pour l'entrée Terraform, voir Exemples de scripts Terraform pour les ressources de réseau (remplacement de canal).
Pour cet exemple, utilisez l'entrée suivante pour créer le sous-réseau de l'équilibreur de charge du plan de contrôle. Utilisez l'OCID du VCN créé lors de la création d'un VCN (superposition de canal). Créez le sous-réseau de l'équilibreur de charge du plan de contrôle dans le même compartiment que celui où vous avez créé le VCN.
Créez un sous-réseau d'équilibreurs de charge de plan de contrôle privé ou public. Créez un sous-réseau d'équilibreurs de charge de plan de contrôle public à utiliser avec une grappe publique. Créez un sous-réseau d'équilibreurs de charge de plan de contrôle privé à utiliser avec une grappe privée.
Voir Grappes privées pour plus d'informations sur l'utilisation de passerelles d'appairage local pour connecter une grappe privée à d'autres instances sur le boîtier Private Cloud Appliance et l'utilisation de passerelles de routage dynamique pour connecter une grappe privée à l'espace d'adresses IP sur place. Pour créer un sous-réseau d'équilibreurs de charge de plan de contrôle privé, spécifiez l'une des tables de routage suivantes (voir Création d'un VCN (superposition de canal)) :
-
vcn_private
-
lpg_rt
-
drg_rt
|
Propriété de l'interface utilisateur Web de calcul |
Propriété de l'interface de ligne de commande OCI |
|---|---|
|
|
La différence dans le sous-réseau privé suivant est que la table de routage privée du VCN est utilisée à la place de la table de routage publique. Selon vos besoins, vous pouvez spécifier la table de routage LPG ou la table de routage DRG à la place.
|
Propriété de l'interface utilisateur Web de calcul |
Propriété de l'interface de ligne de commande OCI |
|---|---|
|
|
Étape suivante :