Attachement d'un DRG à un VCN
Créez un attachement VCN sur une passerelle de routage dynamique (DRG) dans Oracle Cloud Infrastructure.
Pour acheminer le trafic vers une instance Compute à partir d'un réseau sur site ou d'un DRG dans une autre région, un DRG doit être explicitement attaché à un VCN. Un VCN peut être attaché à un seul DRG à la fois, mais un DRG peut être attaché à plusieurs VCN. L'attachement est automatiquement créé dans le compartiment qui contient le réseau cloud virtuel. Un VCN attaché n'a pas besoin d'être dans le même compartiment que le DRG.
Vous pouvez décider de connecter plusieurs réseaux cloud virtuels de la même région en les associant à un seul DRG plutôt qu'à des passerelles d'appairage local (pour plus d'informations sur ce cas d'emploi, reportez-vous à Appairage VCN local via un DRG mis à niveau). Les stratégies de désfaultroutage non modifiées dans un DRG permettent le routage du trafic entre tous les réseaux cloud virtuels qui lui sont attachés. Si vous attachez un DRG à un VCN dans une autre location, vous devez disposer de configurations IAM dans les deux locations, comme décrit dans Stratégies IAM pour le routage entre les réseaux cloud virtuels. Reportez-vous également à la section Route Aggregation pour plus de détails sur le contrôle des routages VCN publiés par BGP.
Lorsque vous créez un attachement VCN (le VCN peut se trouver dans une autre location de la même région OCI), les attachements sur le DRG et le VCN sont créés et connectés en une seule étape. Si vous créez un attachement de connexion d'appairage à distance (RPC), des étapes supplémentaires sont nécessaires pour vous connecter au DRG de l'autre côté. Pour plus d'informations sur l'utilisation des pièces jointes RPC, reportez-vous à Appairage VCN à distance via un DRG mis à niveau.
Vous ne pouvez pas créer directement d'autres types de pièce jointe pour un DRG (tels que les pièces jointes IPSEC TUNNEL, LOOPBACK et VIRTUAL CIRCUIT). Lorsque vous créez un circuit virtuel FastConnect ou un tunnel IPSec pour un VPN site à site, une attachement de circuit virtuel ou un attachement de tunnel IPSec est créé pour vous. Vous ne pouvez pas créer explicitement une pièce jointe avec ces types.
La connexion d'un DRG à un VCN entraîne la création d'un objet DrgAttachment
avec son propre OCID. Si vous configurez le scénario de routage avancé appelé routage de transit, vous pouvez éventuellement spécifier une table de routage pour un attachement DRG.
Les instructions suivantes vous permettent d'accéder au DRG, puis de sélectionner le VCN à joindre. Vous pouvez accéder au VCN, puis sélectionner un DRG à attacher (comme décrit dans Attachement d'un VCN à un DRG).
Si le VCN se trouve dans une autre location, reportez-vous à Attachement d'un DRG à un VCN dans une autre location.
La pièce jointe est répertoriée sur la page de détails du DRG. Si vous avez attaché le DRG à un VCN dans un autre compartiment, basculez vers ce compartiment pour voir l'attachement.
L'attachement présente l'état Attachement pendant une courte période. Une fois l'attachement prêt, créez dans la table de routage du sous-réseau une règle de routage dirigeant le trafic de sous-réseau vers la passerelle de routage dynamique. Reportez-vous à Procédure de routage du trafic d'un sous-réseau vers une passerelle de routage dynamique.
Utilisez la commande network drg-attachment create et les paramètres requis pour attacher un VCN à un DRG :
oci network drg-attachment create --drg-id drg-ocid --network-details [complex type] ...[OPTIONS]
Pour obtenir la liste complète des paramètres et des valeurs des commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'interface de ligne de commande.
Exécutez l'opération CreateDrgAttachment pour créer une attachement DRG à un VCN.