Création d'un VCN (pod natif VCN)
Découvrez comment créer un VCN de réseau de pod natif VCN sur Compute Cloud@Customer.
Créez les ressources suivantes dans l'ordre indiqué :
-
VCN
-
Règles de routage
-
Clusters publics :
-
Passerelle Internet et table de routage avec une règle de routage qui référence cette passerelle Internet.
-
Passerelle NAT et table de routage avec une règle de routage qui référence cette passerelle NAT.
-
-
Clusters privés :
-
Table de route sans règles de route.
-
(Facultatif) Passerelle de routage dynamique (DRG), attachez le VCN OKE à ce DRG et créez une table de routage avec une règle de routage qui référence ce DRG. Reportez-vous à Clusters privés.
-
(Facultatif) Passerelle d'appairage local et table de routage avec une règle de routage qui référence cette passerelle d'appairage local. Reportez-vous à Clusters privés.
-
-
-
Liste de sécurité. Modifier la liste de sécurité par défaut du VCN
Les noms de ressource et les blocs CIDR sont des exemples de valeurs.
VCN
Pour créer le VCN, suivez les instructions de la rubrique Création d'un VCN. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Pour cet exemple, utilisez l'entrée suivante pour créer le VCN. Le VCN couvre un bloc CIDR contigu. Le bloc CIDR ne peut pas être modifié après la création du VCN.
Propriété de console |
Propriété de CLI |
---|---|
|
|
Notez l'OCID du nouveau VCN. Dans les exemples de ce guide, cet OCID VCN est ocid1.vcn.oke_vcn_id
.
Etapes suivantes
-
Accès Internet public. Pour le trafic sur un sous-réseau public qui se connecte à Internet à l'aide d'adresses IP publiques, créez une passerelle Internet et une règle de routage qui référence cette passerelle Internet.
-
Accès Internet privé. Pour le trafic sur un sous-réseau privé qui doit se connecter à Internet sans exposer d'adresses IP privées, créez une passerelle NAT et une règle de routage qui référence cette passerelle NAT.
-
Accès VCN uniquement. Pour limiter la communication aux autres ressources sur le même VCN, utilisez la table de routage par défaut, qui n'a pas de règles de routage.
-
Instances dans un autre VCN. Pour activer la communication entre le cluster et une instance exécutée sur un autre VCN, créez une passerelle d'appairage local et une règle de routage qui référence cette passerelle d'appairage local.
-
Espace d'adressage IP du centre de données. Pour activer la communication entre le cluster et l'espace d'adressage IP du réseau sur site, créez une passerelle de routage dynamique (DRG) et une règle de routage qui référence ce DRG.
Table de routage privée VCN
Modifiez la table de routage par défaut créée lors de la création du VCN. Remplacez le nom de la table de routage par vcn_private. Cette table de routage ne comporte aucune règle de routage. N'ajoutez aucune règle de routage.
Table de routage privée NAT
Créez une passerelle NAT et une table de routage avec une règle de routage qui référence la passerelle NAT.
Passerelle NAT
Pour créer la passerelle NAT, suivez les instructions de la section Activation des connexions publiques via une passerelle NAT. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Notez le nom et l'OCID de la passerelle NAT à affecter à la règle de routage privée.
Règle de routage privée
Créez une table de routage. Reportez-vous à Création d'une table de routage. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Dans cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage privée qui référence la passerelle NAT créée à l'étape précédente.
Propriété de console |
Propriété de CLI |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation aux sous-réseaux privés.
Passerelle d'appairage local
Créez une passerelle d'appairage local et une table de routage avec une règle de routage qui référence la passerelle d'appairage local.
Passerelle d'appairage local
Créez la passerelle d'appairage local. Reportez-vous à Connexion de réseaux cloud virtuels via une passerelle d'appairage local.
Notez le nom et l'OCID de la passerelle d'appairage local pour l'affectation à la règle de routage privée.
Règle de routage privée
Créez une table de routage. Reportez-vous à Création d'une table de routage.
Dans cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage privée qui référence la passerelle d'appairage local créée à l'étape précédente.
Propriété de console |
Propriété CLI |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation au sous-réseau "control-plane-endpoint" (Création d'un sous-réseau d'équilibreur de charge de plan de contrôle (pod natif VCN)).
Ajoutez la même règle de routage sur le deuxième VCN (le VCN appairé), en indiquant le CIDR VCN OKE comme destination.
Passerelle de routage dynamique
Créez une passerelle de routage dynamique (DRG) et une table de routage avec une règle de routage qui référence le DRG.
Passerelle de routage dynamique
Créez le DRG et attachez le VCN OKE à ce DRG. Reportez-vous à Connexion au réseau sur site via une passerelle de routage dynamique (DRG). Créez le DRG dans le compartiment VCN OKE, puis attachez le VCN OKE à ce DRG.
Notez le nom et l'OCID du DRG pour l'affectation à la règle de routage privée.
Règle de routage privée
Créez une table de routage. Reportez-vous à Création d'une table de routage.
Dans cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage privée qui référence le DRG créé à l'étape précédente.
Propriété de console |
Propriété de CLI |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation au sous-réseau "control-plane-endpoint" (Création d'un sous-réseau d'équilibreur de charge de plan de contrôle (pod natif VCN)).
Table de routage publique
Créez une passerelle Internet et une table de routage avec une règle de routage qui référence la passerelle Internet.
Passerelle Internet
Pour créer la passerelle Internet, suivez les instructions de Configuration d'une passerelle Internet. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Notez le nom et l'OCID de la passerelle Internet à affecter à la règle de routage publique.
Règle de routage publique
Pour créer une table de routage, suivez les instructions fournies dans Création d'une table de routage. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Dans cet exemple, utilisez l'entrée suivante pour créer la table de routage avec une règle de routage publique qui référence la passerelle Internet créée à l'étape précédente.
Propriété de console |
Propriété CLI |
---|---|
Règle de routage
|
|
Notez le nom et l'OCID de cette table de routage pour l'affectation à des sous-réseaux publics.
VCN - Liste de sécurité par défaut
Modifiez la liste de sécurité par défaut à l'aide de l'entrée indiquée dans le tableau suivant. Supprimez toutes les règles par défaut et créez les règles indiquées dans le tableau suivant.
Pour modifier une liste de sécurité, suivez les instructions de Mise à jour d'une liste de sécurité. Pour l'entrée Terraform, reportez-vous à Exemples de scripts Terraform (pod natif VCN).
Propriété de console |
Propriété de CLI |
---|---|
|
|
Une règle de sécurité sortante :
|
Une règle de sécurité sortante :
|
Trois règles de sécurité entrante : |
Trois règles de sécurité entrante :
|
Règle entrante 1
|
Règle entrante 1
|
Règle entrante 2
|
Règle entrante 2
|
Règle entrante 3
|
Règle entrante 3
|
Notez le nom et l'OCID de cette liste de sécurité par défaut pour l'affectation aux sous-réseaux.