Suppression ou changement du libellé CIDR de service d'une passerelle de service

Enlevez ou modifiez un libellé CIDR de service spécifié de la passerelle de service indiquée.

Important

Etant donné qu'Object Storage est couvert par OCI <region> Object Storage et Tous les services <region> dans Oracle Services Network, une passerelle de service ne peut utiliser qu'un seul de ces libellés CIDR de service. De même, une table de routage ne peut comporter qu'une seule règle pour l'un des libellés CIDR de service. Elle ne peut pas contenir deux règles distinctes, une pour chaque libellé.

Si la passerelle de service est configurée pour utiliser Tous les services <region> dans Oracle Services Network, la règle de routage peut utiliser n'importe quel libellé CIDR. Toutefois, si elle est configurée pour utiliser OCI <region> Object Storage et que la règle de routage utilise Tous les services <region> dans Oracle Services Network, le trafic vers les services d'Oracle Services Network sera perdu dans un trou noir, à l'exception du trafic pour Object Storage. La console vous interdit de configurer la passerelle de service et la table de routage correspondante de cette façon.

Si vous souhaitez que la passerelle de service utilise un autre libellé CIDR de service, reportez-vous à la section When You Switch to a Different Service CIDR Label.

Une fois que vous avez affecté un libellé CIDR de service à une passerelle de service, la console vous permet de passer à l'autre libellé, mais la passerelle de service doit toujours avoir un libellé CIDR de service. L'API et l'interface de ligne de commande vous permettent d'enlever complètement le libellé CIDR de service.

  • Vous ne pouvez pas enlever complètement le libellé CIDR de service à l'aide de la console après avoir affecté cette option. Cette opération est disponible dans l'interface de ligne de commande et l'API. Les étapes ci-dessous peuvent être utilisées pour remplacer l'étiquette CIDR du service affecté par l'autre option fournie.

    1. Dans la console, vérifiez que vous consultez le compartiment qui contient le VCN avec la passerelle de service qui vous intéresse. Pour plus d'informations sur les compartiments et le contrôle d'accès, reportez-vous à Contrôle d'accès.
    2. Ouvrez le menu de navigation, cliquez sur Fonctions de réseau, puis sur Réseaux cloud virtuels.
    3. Cliquez sur le nom du VCN qui contient la passerelle de service qui vous intéresse.
    4. Sous Ressources, cliquez sur Passerelles de service.
    5. Pour la passerelle de service qui vous intéresse, cliquez sur le menu Actions (Menu Actions), puis sélectionnez Modifier.
    6. Dans le champ Services :, choisissez l'autre libellé CIDR de service. Aucun trafic ne passe par la passerelle si aucun libellé CIDR de service n'est activé pour celle-ci.
    7. Cliquez sur Enregistrer les modifications.

    Etapes suivantes

    • Enlevez les règles de routage pour le libellé CIDR et la passerelle de service. Effectuez cette opération pour les tables de routage des sous-réseaux qui n'ont plus besoin d'accéder au libellé CIDR de service via la passerelle. Reportez-vous aux instructions de la section Task 2 : Update routing for the subnet.
    • Enlevez les règles de sécurité de ce libellé CIDR de service. Effectuez cette opération pour les listes de sécurité des sous-réseaux qui n'ont plus besoin d'accéder au libellé CIDR de service. Reportez-vous aux instructions de la section Task 3 : (Optional) Update security rules.
  • Utilisez la commande network service-gateway detach et les paramètres requis pour supprimer une étiquette CIDR de service d'une passerelle de service :

    oci network service-gateway detach --service-gateway-id sgw-ocid --service-id service-ocid ... [OPTIONS]

    La passerelle de service ne peut avoir qu'un seul libellé CIDR de service à la fois. Si vous essayez de modifier l'étiquette CIDR de service, enlevez l'ancienne étiquette CIDR de service, puis utilisez la commande network service-gateway attach et les paramètres requis pour ajouter l'étiquette CIDR de service souhaitée à la passerelle de service :

    oci network service-gateway attach --service-gateway-id sgw-ocid --service-id service-ocid ... [OPTIONS]

    Pour obtenir la liste complète des paramètres et des valeurs pour les commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'CLI.

  • Exécutez l'opération DetachServiceId afin d'enlever une étiquette CIDR de service pour une passerelle de service.

    La passerelle de service ne peut avoir qu'un seul libellé CIDR de service à la fois. Si vous essayez de modifier le libellé CIDR de service, enlevez d'abord l'ancien libellé CIDR de service, puis exécutez l'opération AttachServiceId pour ajouter un nouveau libellé CIDR de service à une passerelle de service.

    Utilisez ListServices pour déterminer les libellés CIDR de service disponibles. GetService : permet d'obtenir les détails d'un libellé CIDR de service particulier.