Configurer BYOIP dans Oracle Cloud Infrastructure à l'aide d'un bloc CIDR IPv6 à partir du NCC RIPE

Présentation

Dans ce tutoriel, nous aborderons le processus complet de l'espace d'adresses IP (BYOIP) dans Oracle Cloud Infrastructure (OCI) à l'aide d'un bloc CIDR IPv6 affecté et administré au moyen du Réseaux IP Européens Network Coordination Centre (RIPE NCC). Cette approche profite aux organisations qui possèdent déjà des plages IPv6 ou qui doivent maintenir un adressage IP cohérent dans des environnements hybrides ou multinuages.

En suivant ce tutoriel, vous apprendrez non seulement à préparer votre espace d'adresses IPv6 pour l'importation dans OCI, mais également à configurer correctement les enregistrements administratifs dans le portail RIPE NCC, à autoriser Oracle à annoncer votre préfixe et, en fin de compte, à affecter vos adresses IPv6 personnalisées aux ressources OCI telles que les réseaux en nuage virtuels et les instances de calcul.

Ce tutoriel couvre chaque tâche en détail, depuis l'acquisition ou la vérification de votre bloc CIDR IPv6 jusqu'à la mise à jour des enregistrements de registre pour l'utilisation de l'intervalle importé dans le service de réseau OCI. Que vous migriez des charges de travail, que vous configuriez une connectivité hybride ou que vous créiez une architecture orientée Internet, ce tutoriel vous donne la base pour intégrer BYOIP IPv6 dans votre OCI.

L'espace d'adresses BYOIP dans OCI vous donne un contrôle total sur votre identité IP. Cette fonctionnalité prend en charge un réseau cohérent dans les environnements hybrides et multinuagiques, tout en permettant une conception de réseau plus flexible et personnalisée.

Dans ce tutoriel, vous apprendrez à acquérir ou à utiliser un bloc CIDR IPv6 existant, à effectuer les étapes d'administration nécessaires avec RIPE NCC, et à importer et valider le bloc CIDR dans OCI. Vous verrez également comment déployer le bloc CIDR IPv6 dans votre réseau en nuage virtuel (VCN) et gérer les adresses IPv6 routables globalement dans vos charges de travail, le tout sous votre propre affectation de registre Internet régional (RIR). Que vos objectifs soient axés sur la conformité, la propriété du réseau ou la cohérence architecturale, la fonctionnalité BYOIP IPv6 d'OCI fournit une base puissante pour créer un environnement de réseau en nuage entièrement autonome.

Image

Objectifs

Tâche 1 : Obtenir un intervalle IPv6 pour l'importation dans OCI

Pour utiliser la fonction BYOIP dans OCI avec un bloc CIDR IPv6, la première exigence est d'avoir un espace d'adresses IPv6 routable publiquement et correctement enregistré et administré au moyen d'un registre Internet régional (RIR), dans ce cas, il s'agit de RIPE NCC.

Note : Nous louons de l'espace IPv6 auprès d'un fournisseur tiers, car nous ne sommes pas responsables d'une affectation IPv6. Si vous possédez déjà l'espace d'adresses IPv6 et que vous le gérez directement sous votre compte RIPE ou le registre Internet local (LIR), vous pouvez ignorer la tâche 1 et poursuivre avec la tâche 2.

Tâche 1.1 : Acheter ou louer un bloc CIDR IPv6

Si vous ne disposez pas encore d'un intervalle IPv6, vous devez :

Ou,

Dans ce tutoriel, nous utilisons une société appelée NoPKT LLC qui fournit des services LIR. Plusieurs autres fournisseurs offrent des services LIR similaires, vous pouvez donc choisir celui qui correspond le mieux à vos besoins.

Avant d'effectuer des achats chez NoPKT LLC, nous devons créer un compte.

Avant que le LIR puisse affecter l'intervalle IPv6 loué à votre compte afin que vous puissiez effectuer les tâches administratives requises. Vous devez d'abord créer un compte RIPE NCC et définir les objets administratifs nécessaires. Ces objets (tels que role, mntner et organization) doivent être configurés et liés de manière appropriée. Une fois cette configuration terminée, RIPE NCC émettra un ID organisation, que vous devez fournir au LIR. Le LIR utilisera ensuite cet ID pour affecter l'intervalle IPv6 à votre compte RIPE NCC.

Tâche 1.2 : Terminer les tâches d'administration RIPE NCC

Pour préparer votre bloc CIDR IPv6 pour l'importation dans OCI, vous devez effectuer les tâches d'administration suivantes dans la base de données RIPE NCC. Ces étapes garantissent que vous disposez d'un contrôle approprié sur l'espace d'adresses et que vous répondez aux exigences de validation d'OCI.

Vous devez :

Assurez-vous que tous les objets sont correctement liés et visibles dans la base de données RIPE. Vous allez ultérieurement mettre à jour l'objet inet6num associé à votre intervalle IPv6 pour terminer les étapes de validation OCI.

Cette étape administrative est essentielle. OCI validera votre propriété ou votre contrôle du préfixe au moyen des modifications que vous apportez à la base de données RIPE.

Tâche 1.3 : Vérifier l'affectation de bloc CIDR IPv6 dans la console RIPE NCC

Tâche 2 : Démarrer l'importation du bloc CIDR IPv6 dans OCI

Une fois que votre bloc CIDR IPv6 est enregistré et visible dans la base de données RIPE NCC sous votre ID organisation, vous pouvez commencer le processus d'importation BYOIP dans OCI.

Note :

Image

Tâche 3 : Ajouter le jeton en tant que nouveau descr associé à votre intervalle d'adresses

Une fois le processus d'importation lancé dans OCI, un jeton de vérification est généré. Ce jeton est une chaîne unique qu'Oracle utilise pour confirmer que vous disposez d'un contrôle administratif sur le bloc CIDR IPv6 que vous tentez d'apporter dans le nuage.

Pour vérifier la responsabilité, vous devez ajouter ce jeton en tant que nouveau descr dans l'objet inet6num pour votre intervalle IPv6 dans la base de données RIPE.

OCI vérifiera périodiquement la présence de ce jeton dans le registre RIPE. Une fois le jeton détecté, le CIDR peut passer à l'étape de vérification suivante (validation RCA).

Tâche 4 : Créer un objet ROA pour autoriser Oracle à annoncer le bloc CIDR BYOIP

En plus d'ajouter le jeton de vérification à la base de données RIPE, Oracle exige que vous l'autorisiez explicitement à annoncer votre bloc CIDR IPv6 au moyen de BGP. Pour ce faire, créez un objet ROA dans le tableau de bord RPKI RIPE NCC.

L'objet ROA indique à l'écosystème de routage Internet qu'Oracle (identifié par son numéro de système autonome) peut annoncer votre préfixe IPv6. Sans cette autorisation, OCI ne terminera pas le processus d'importation BYOIP.

Nous avons demandé au LIR de le faire, et ils ont confirmé dans le billet de la tâche 1.3 que c'est fait.

Nous pouvons également vérifier cela à partir d'ici : Routinateur.

Image

Une fois le jeton de vérification et l'objet ROA publiés et reconnus, Oracle validera la responsabilité et l'autorisation d'acheminement de votre bloc CIDR BYOIP IPv6. Mais pour ce faire, vous devez toujours cliquer sur Terminer l'importation dans la console OCI.

Tâche 5 : Terminer l'importation du bloc CIDR IPv6 dans OCI

Lorsque vous avez ajouté le jeton de vérification en tant que descr dans l'objet RIPE inet6num et créé un objet ROA valide autorisant le numéro ASN AS31898 d'Oracle, OCI lance automatiquement le processus de vérification une fois que vous cliquez sur Terminer l'importation.

Image

Oracle effectuera les validations internes requises et les configurations internes requises pour terminer l'importation.

Tâche 6 : Vérifier l'importation du bloc CIDR IPv6 dans OCI

Une fois le processus d'importation terminé dans la console OCI, il est essentiel de vérifier que le bloc CIDR IPv6 a été validé et provisionné et qu'il est prêt à être utilisé.

Image

Image

Une fois vérifié, votre bloc CIDR IPv6 est entièrement intégré et prêt à être annoncé et affecté dans OCI. Dans la tâche suivante, rendez-le disponible sur Internet.

Tâche 7 : Annoncer le CIDR IPv6 sur Internet

Une fois que votre bloc CIDR IPv6 a été importé et vérifié dans OCI, la tâche finale pour le rendre accessible globalement consiste à le publier sur Internet.

Cette tâche indique à OCI de commencer à annoncer votre bloc CIDR IPv6 au moyen de BGP à partir du réseau d'Oracle (ASN 31898), ce qui permet au trafic provenant de l'Internet public d'atteindre votre espace IPv6 dans le nuage.

Note : La publicité pour le bloc CIDR est requise avant d'utiliser l'intervalle IPv6 avec des ressources OCI accessibles par Internet telles que l'équilibreur de charge OCI, les instances de calcul OCI, etc.

Image

Une fois la publicité active, vous pouvez affecter votre intervalle IPv6 à un réseau VCN et l'utiliser dans OCI.

Tâche 8 : Affecter le bloc CIDR BYOIP IPv6 à un VCN

Dans cette tâche, affectez le bloc CIDR IPv6 à un VCN. Cela rend le bloc CIDR utilisable pour créer des sous-réseaux et attacher des adresses IPv6 à des ressources telles que des instances de calcul OCI et l'équilibreur de charge OCI.

Nous sommes prêts à extraire des sous-réseaux de votre bloc CIDR BYOIP IPv6 et à les affecter aux ressources OCI.

Tâche 9 : Créer un sous-réseau dans l'intervalle CIDR BYOIP IPv6

Créez un sous-réseau dans l'intervalle IPv6. Ce sous-réseau vous permettra d'affecter des adresses IPv6 aux ressources OCI, telles que les instances de calcul ou les équilibreurs de charge.

Dans la tâche suivante, vous allez configurer le routage afin que le sous-réseau puisse envoyer et recevoir du trafic sur Internet.

Tâche 10 : Créer et affecter une nouvelle table de routage pour le VCN

Dans cette tâche, créez et affectez une table de routage qui active le flux de trafic réseau approprié. Cette table de routage définit la façon dont le trafic de votre sous-réseau (trafic IPv6) est acheminé à l'intérieur et à l'extérieur du VCN, y compris vers Internet.

Vous êtes ensuite prêt à lancer une instance de calcul et à lui affecter une adresse IPv6 à partir de votre intervalle BYOIP.

Tâche 11 : Créer une instance et utiliser une adresse IPv6 à partir de l'intervalle CIDR BYOIP IPv6

Maintenant que votre VCN et votre sous-réseau sont configurés et que le routage est en place, vous pouvez lancer une instance de calcul et lui affecter une adresse IPv6 à partir de l'intervalle CIDR BYOIP IPv6 importé. Cela rend l'instance accessible sur Internet à l'aide de votre espace IPv6, que vous contrôlez et gérez.

Vous disposez désormais d'une instance de calcul OCI entièrement fonctionnelle qui utilise votre propre adresse IPv6 provenant d'un bloc CIDR BYOIP, routable publiquement et enregistré sous votre administration RIPE NCC.

Remerciements

Ressources d'apprentissage supplémentaires

Explorez d'autres laboratoires sur le site docs.oracle.com/learn ou accédez à plus de contenu d'apprentissage gratuit sur le canal Oracle Learning YouTube. De plus, visitez education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir la documentation sur le produit, visitez Oracle Help Center.