Création d'une instance privée à l'aide de FastConnect

Vous pouvez avoir besoin d'un niveau de performances ou de sécurité non disponible sur le réseau Internet public. Oracle Cloud Infrastructure FastConnect peut être utilisé pour offrir une connexion plus performante, plus fiable et plus sécurisée à l'instance Oracle Content Management. FastConnect fournit une connexion dédiée et privée avec une bande passante plus élevée, pour une expérience sur réseau plus fiable et homogène par rapport aux connexions Internet. Ce type de connexion est souvent employé par les clients qui souhaitent être sûrs que l'accès est limité aux réseaux internes ou que les utilisateurs finals disposent de la connexion la plus efficace et la plus fiable possible.

Remarque

Si vous utilisez Oracle Content Management Starter Edition, FastConnect n'est pas pris en charge. Pour bénéficier de l'ensemble complet de fonctionnalités, effectuez la mise à niveau vers Premium Edition.

Pour créer une instance privée, vous devez vérifier les limites de fonctionnalité, configurer Oracle Cloud Infrastructure FastConnect et effectuer quelques étapes prérequises supplémentaires.

Avant de pouvoir créer une instance privée, vous devez effectuer les étapes prérequises suivantes :

  1. Vérifiez les limitations de fonctionnalité.
  2. Configurez FastConnect sur la location.
  3. Obtenez l'OCID et le nom de la location.
  4. Créez une passerelle d'appairage local.
  5. Créez un groupe de demandeurs.
  6. Créez une stratégie de demandeur.
  7. Créez une demande d'assistance.
  8. Activez l'accès à des domaines sécurisés.

Consultez les limites de fonctionnalité

En raison du fait qu'une instance privée dispose, par conception, de fonctionnalités réseau limitées, certaines fonctionnalités peuvent ne pas fonctionner. Les fonctionnalités qui reposent sur des services en dehors d'Oracle Content Management et de votre location peuvent ne pas fonctionner en raison de l'incapacité de ces services à se connecter à Oracle Content Management. Les fonctionnalités qui n'atteignent que les ports sortants, telles que les webhooks sortants, les notifications par courriel et d'autres connexions TCP sur les ports 433, 587, 993, 1344, 1521 et 1521 sont prises en charge.

Les fonctionnalités suivantes ne sont pas disponibles dans les instances privées :

Obtention de l'OCID de location

Pour obtenir l'OCID de la location, procédez comme suit :

  1. Si vous ne vous trouvez pas déjà dans la console Oracle Cloud, connectez-vous à Oracle Cloud en tant qu'administrateur de compte cloud. Vous pouvez trouver votre nom de compte et vos informations de connexion dans le courriel de bienvenue.
  2. Dans la console Oracle Cloud, cliquez sur Icône du menu de navigation, puis sur Gouvernance et administration. Ensuite, sous Gestion de comptes, cliquez sur Détails de location.
  3. En regard de l'OCID, cliquez sur Copier. Enregistrez l'OCID de location pour l'inclure ultérieurement à la demande d'assistance.

Création d'une passerelle d'appairage local

Pour plus d'informations sur l'appairage, reportez-vous à Appairage local de réseaux cloud virtuels (au sein d'une région).

Pour créer une passerelle d'appairage local, procédez comme suit :

  1. Dans la console Oracle Cloud, cliquez sur Icône du menu de navigation, puis sélectionnez Fonctions de réseau. Cliquez ensuite sur Réseaux cloud virtuels.
  2. Ouvrez le réseau cloud virtuel créé lors de la configuration de FastConnect sur la location.
  3. Cliquez sur Passerelles d'appairage local.
  4. Cliquez sur Créer une passerelle d'appairage local.
  5. Entrez le nom de la passerelle (par exemple, customer-to-oce-lpg).
  6. Sélectionnez le compartiment dans lequel vous voulez stocker l'appairage.
  7. Cliquez sur Créer une passerelle d'appairage local.
  8. Dans la liste des passerelles d'appairage local, cliquez sur Icône Plus, puis sur Copier l'OCID. Enregistrez l'OCID de cette passerelle d'appairage local pour l'inclure ultérieurement à la demande d'assistance.

Création d'un groupe de demandeurs

Pour créer un groupe de demandeurs et ajouter l'administrateur de location Oracle Cloud Infrastructure, procédez comme suit :

  1. Dans la console Oracle Cloud, cliquez sur Icône du menu de navigation, puis sélectionnez Identité et sécurité. Sous Identité, cliquez ensuite sur Domaines.
  2. Ouvrez le domaine d'identité que vous utilisez pour Oracle Content Management.
  3. Dans le menu de navigation de gauche, cliquez sur Groupes.
  4. Cliquez sur Créer un groupe.
  5. Entrez le nom du groupe de demandeurs (par exemple, RequestorGrp).
  6. Cliquez sur Créer.
  7. Cliquez sur le nom du groupe pour ouvrir les détails correspondants.
  8. Sur la page des détails de groupe, cliquez sur Affecter l'utilisateur à des groupes.
  9. Sélectionnez un utilisateur doté de privilèges d'administrateur de location Oracle Cloud Infrastructure, puis cliquez sur Ajouter.
  10. Sur la page des détails de groupe, copiez l'OCID. Enregistrez l'OCID de ce groupe de demandeurs pour l'inclure ultérieurement à la demande d'assistance.

Création d'une stratégie de demandeur

Pour créer une stratégie de demandeur, procédez comme suit :

  1. Dans la zone Identité et sécurité de la console Oracle Cloud, dans le menu de navigation de gauche, cliquez sur Stratégies.
  2. Cliquez sur Créer une stratégie.
  3. Entrez les informations suivantes :
    • Stratégie : RequestorPolicy
    • Description : Requestor policy for peering
    • Instruction :
      Define tenancy Acceptor as OCETenancyOCID
      Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName
      Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor
      Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor

      Remplacez les valeurs suivantes :

      • OCETenancyOCID : remplacez cette valeur par l'OCID de location propre au domaine disponible dans le tableau suivant.
        Domaine de sécurité OCID de location
        oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a
        oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya
        oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q
      • RequestorGroup : remplacez cette valeur par le nom du groupe de demandeurs créé.
      • GroupCompartmentName : remplacez cette valeur par le nom du compartiment dans lequel vous avez créé le groupe de demandeurs.
      • PeeringCompartmentName : remplacez cette valeur par le nom du compartiment dans lequel vous avez créé l'appairage.

      Pour plus d'informations, reportez-vous à Configurer les stratégies IAM (réseaux cloud virtuels dans des locations différentes).

  4. Cliquez sur Créer.

Création d'une demande d'assistance

Soumettez au support technique Oracle une demande indiquant que vous voulez créer une instance de service privée. Veillez à inclure dans la demande les informations suivantes, collectées précédemment :

  • OCID de location
  • OCID de passerelle d'appairage local
  • OCID de groupe de demandeurs

Dans sa réponse, le support technique Oracle vous indiquera une URL de validation à utiliser pour effectuer un test.

Etapes suivantes

Après avoir testé l'URL, effectuez toutes les autres tâches avancées préalables au déploiement requises ou passez directement à la création de l'instance :

Activation de l'accès à des domaines sécurisés

Dans Oracle Content Management, des liens pointent vers la documentation, des vidéos et d'autres ressources autres qu'Oracle Content Management auxquelles les utilisateurs finaux devront accéder. Pour cette raison, vous devez envisager de mettre à jour les paramètres de pare-feu afin de vous assurer que tous les clients utilisant cette instance privée d'Oracle Content Management peuvent atteindre les domaines suivants :

  • static.ocecdn.oraclecloud.com (Obligatoire) : ce domaine est utilisé pour charger des fichiers communs pour le client Web. Par conséquent, si les utilisateurs n'ont pas accès à ce domaine, ils ne pourront pas utiliser le client Web.
  • *.oracleinfinity.io (requis pour l'analyse)
  • oracle.com
  • www.oracle.com
  • docs.oracle.com
  • apexapps.oracle.com
  • cloudcustomerconnect.oracle.com
  • community.oracle.com
  • youtube.com
  • consent.truste.com
  • consent.trustarc.com
  • prefmgr-cookie.truste-svc.net
  • consentement : st.trustarc.com
  • consentement : pref.trustarc.com