Connexion d'une infrastructure Compute Cloud@Customer à OCI
L'infrastructure Compute Cloud@Customer du centre de données doit être connectée à Oracle Cloud Infrastructure (OCI) pour pouvoir être utilisée. Cette tâche implique un processus d'enregistrement au cours duquel une connexion sécurisée est établie.
Depuis juin 2025, une chaîne de confiance est utilisée pour authentifier le processus d'enregistrement qui établit la connexion. Avant juin 2025, la connexion utilisait l'authentification par code PIN comme décrit dans la section (Méthode héritée) Connexion à une infrastructure. Nous recommandons que toutes les infrastructures Compute Cloud@Customer passent au processus d'inscription basé sur des certificats.
La première fois que vous implémentez ce nouveau processus d'inscription, vous devez travailler avec Oracle pour établir une authentification basée sur des certificats avec OCI. Après cela, le certificat est automatiquement renouvelé tous les 30 jours, ce qui est dans la durée de vie du certificat de 60 jours.
La connexion d'une infrastructure à ce nouveau processus d'inscription s'applique aux situations suivantes :
- Nouvelles installations : l'établissement de la connexion fait partie de l'installation gérée par Oracle et vous n'avez pas besoin de demander de connexion.
- Installations existantes : si l'infrastructure a été installée avant <date>, l'infrastructure doit passer à l'enregistrement basé sur un certificat avant l'expiration de la connexion héritée de 90 jours. Dans ce cas, Oracle peut vous contacter pour planifier une connexion ou vous pouvez demander une connexion.
- Perte de connexion : si une interruption de connexion prolongée se produit et que la connexion est à l'état REJECTED, demandez une connexion.
Demande de connexion
Conditions préalables :
-
Une infrastructure Compute Cloud@Customer doit être configurée dans OCI. Reportez-vous à Création d'une infrastructure Compute Cloud@Customer dans OCI.
-
L'infrastructure Compute Cloud@Customer doit être installée dans votre centre de données.
- Dans votre location, créez un groupe avec un utilisateur dont le seul but est d'exécuter le processus d'inscription. Reportez-vous à Créer des utilisateurs et des groupes.
- Créez une stratégie pour le groupe d'inscription qui autorise le groupe à disposer du droit d'accès CCC_CERTIFICATE_REGISTER. N'accordez pas d'autres autorisations au groupe. Reportez-vous à Ajout de stratégies requises.
-
La connexion doit être dans l'état de connexion REJECT pendant au moins 20 minutes avant de reconnecter une infrastructure. Reportez-vous à Affichage de l'état de connexion.
Par défaut, les infrastructures nouvellement installées sont à l'état REJECT. Si vous devez placer l'infrastructure à l'état REJECT (par exemple, si vous pensez que la sécurité de la connexion a été compromise), reportez-vous à Rejet d'une connexion.
Ouvrir une demande d'assistance
Si vous devez reconnecter l'infrastructure pour une raison quelconque, ouvrez une demande d'assistance. Reportez-vous à Création d'une demande d'assistance. Pour accéder au support technique, connectez-vous à la console Oracle Cloud comme décrit dans Connexion à la console OCI.