Connexion d'un DRG à un VCN
Créez un attachement VCN sur une passerelle de routage dynamique (DRG) dans Oracle Cloud Infrastructure.
Pour acheminer le trafic vers une instance de calcul à partir d'un réseau sur site ou d'un DRG dans une autre région, un DRG doit être explicitement attaché à un VCN. Un VCN ne peut être attaché qu'à un seul DRG à la fois, mais un DRG peut être attaché à plusieurs VCN. L'attachement est automatiquement créé dans le compartiment qui contient le réseau cloud virtuel. Un VCN attaché n'a pas besoin d'être dans le même compartiment que le DRG.
Vous pouvez choisir de connecter des réseaux cloud virtuels dans la même région en les associant à un seul DRG au lieu de passerelles d'appairage local (pour plus d'informations sur cette utilisation, utilisez l'appairage VCN local via un DRG mis à niveau). Si elles ne sont pas modifiées, les stratégies de routage par défaut d'une passerelle de routage dynamique autorisent le routage du trafic entre tous les réseaux cloud virtuels qui lui sont attachés. Si vous attachez un DRG à un VCN dans une autre location, vous devez disposer de configurations IAM dans les deux locations, comme décrit dans Stratégies IAM pour le routage entre les réseaux cloud virtuels.
Lorsque vous créez un attachement VCN (le VCN peut se trouver dans une autre location de la même région OCI), les attachements sur le DRG et le VCN sont créés et connectés en une seule étape. Si vous créez une connexion d'appairage à distance (RPC), des étapes supplémentaires sont requises pour la connexion au DRG à l'autre extrémité. Pour plus d'informations sur l'utilisation des pièces jointes RPC, reportez-vous à Appairage VCN à distance via un DRG mis à niveau.
Vous ne pouvez pas créer directement d'autres types de pièce jointe pour un DRG (tels que les pièces jointes IPSEC TUNNEL, LOOPBACK et VIRTUAL CIRCUIT). Lorsque vous créez un circuit virtuel FastConnect ou un tunnel IPSec pour un VPN site à site, un attachement de circuit virtuel ou de tunnel IPSec est créé pour vous. Il n'est pas nécessaire de créer explicitement une pièce jointe avec ces types.
La connexion d'un DRG à un VCN entraîne la création d'un objet DrgAttachment
avec son propre OCID. Si vous configurez le scénario de routage avancé appelé routage de transit, vous pouvez éventuellement spécifier une table de routage pour un attachement DRG.
Les instructions suivantes vous permettent d'accéder à la passerelle de routage dynamique et de choisir le réseau cloud virtuel à attacher. Vous pouvez plutôt accéder au VCN, puis choisir un DRG à attacher (comme décrit dans Attachement d'un VCN à un DRG).
Si le VCN se trouve dans une autre location, reportez-vous à Attachement d'un DRG à un VCN dans une autre location.
La pièce jointe est répertoriée sur la page de détails DRG. Si vous avez attaché le DRG à un VCN dans un autre compartiment, passez à ce compartiment pour voir l'attachement.
L'attachement présente l'état Attachement pendant une courte période. Une fois l'attachement prêt, créez dans la table de routage du sous-réseau une règle de routage dirigeant le trafic de sous-réseau vers la passerelle de routage dynamique. Reportez-vous à Procédure de routage du trafic d'un sous-réseau vers une passerelle de routage dynamique.
Utilisez la commande network drg-attachment create et les paramètres requis pour attacher un VCN à un DRG :
oci network drg-attachment create --drg-id drg-ocid --network-details [complex type] ...[OPTIONS]
Pour obtenir la liste complète des paramètres et des valeurs pour les commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'CLI.
Exécutez l'opération CreateDrgAttachment pour créer un attachement DRG à un VCN.