Création d'un sous-réseau de plan de contrôle (pod natif VCN)
Créez les ressources suivantes dans l'ordre indiqué :
-
Liste de sécurité du plan de contrôle
-
Sous-réseau de plan de contrôle
Créer une liste de sécurité de plan de contrôle
Créez une liste de sécurité. Reportez-vous à la section Creating a Security List. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Dans cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau du plan de contrôle. kubernetes_api_port
est le port utilisé pour accéder à l'API Kubernetes : port 6443. Voir aussi Workload Cluster Network Ports (VCN-Native Pod).
Propriété de console |
Propriété de CLI |
---|---|
|
|
Une règle de sécurité sortante :
|
Une règle de sécurité sortante :
|
Onze règles de sécurité entrante : |
Onze règles de sécurité entrante :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Règle entrante 4
|
Règle entrante 4
|
Règle entrante 5
|
Règle entrante 5
|
Règle entrante 6
|
Règle entrante 6
|
Règle entrante 7
|
Règle entrante 7
|
Règle entrante 8
|
Règle entrante 8
|
Règle entrante 9
|
Règle entrante 9
|
Règle entrante 10
|
Règle entrante 10
|
Règle entrante 11
|
Règle entrante 11
|
Création du sous-réseau de plan de contrôle
Créer un sous-réseau. Reportez-vous à Création d'un sous-net. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Utilisez l'entrée suivante pour créer le sous-réseau de plan de contrôle. Utilisez l'OCID du VCN créé dans Création d'un VCN (pod natif VCN). Créez le sous-réseau de plan de contrôle dans le compartiment dans lequel vous avez créé le VCN.
Créez un sous-réseau de plan de contrôle privé NAT ou un sous-réseau de plan de contrôle privé VCN. Créez un sous-réseau de plan de contrôle privé NAT pour communiquer en dehors du VCN.
Le nom de ce sous-réseau doit être exactement "contrôle-plan".
Propriété de console |
Propriété de CLI |
---|---|
|
|
La différence entre le sous-réseau privé suivant est que la table de routage privée VCN est utilisée à la place de la table de routage privée NAT.
Propriété de console |
Propriété CLI |
---|---|
|
|