Création d'une instance privée à l'aide de FastConnect
Vous pouvez avoir besoin d'un niveau de performances ou de sécurité non disponible sur le réseau Internet public. Oracle Cloud Infrastructure FastConnect peut être utilisé pour offrir une connexion plus performante, plus fiable et plus sécurisée à l'instance Oracle Content Management. FastConnect fournit une connexion dédiée et privée avec une bande passante plus élevée, pour une expérience sur réseau plus fiable et homogène par rapport aux connexions Internet. Ce type de connexion est souvent employé par les clients qui souhaitent être sûrs que l'accès est limité aux réseaux internes ou que les utilisateurs finals disposent de la connexion la plus efficace et la plus fiable possible.
Si vous utilisez Oracle Content Management Starter Edition, FastConnect n'est pas pris en charge. Pour bénéficier de l'ensemble complet de fonctionnalités, effectuez la mise à niveau vers Premium Edition.
Pour créer une instance privée, vous devez vérifier les limites de fonctionnalité, configurer Oracle Cloud Infrastructure FastConnect et effectuer quelques étapes prérequises supplémentaires.
Avant de pouvoir créer une instance privée, vous devez effectuer les étapes prérequises suivantes :
- Vérifiez les limitations de fonctionnalité.
- Configurez FastConnect sur la location.
- Obtenez l'OCID et le nom de la location.
- Créez une passerelle d'appairage local.
- Créez un groupe de demandeurs.
- Créez une stratégie de demandeur.
- Créez une demande d'assistance.
- Activez l'accès à des domaines sécurisés.
Consultez les limites de fonctionnalité
En raison du fait qu'une instance privée dispose, par conception, de fonctionnalités réseau limitées, certaines fonctionnalités peuvent ne pas fonctionner. Les fonctionnalités qui reposent sur des services en dehors d'Oracle Content Management et de votre location peuvent ne pas fonctionner en raison de l'incapacité de ces services à se connecter à Oracle Content Management. Les fonctionnalités qui n'atteignent que les ports sortants, telles que les webhooks sortants, les notifications par courriel et d'autres connexions TCP sur les ports 433, 587, 993, 1344, 1521 et 1521 sont prises en charge.
Les fonctionnalités suivantes ne sont pas disponibles dans les instances privées :
- Utilisateurs externes
- Oracle Content Management Content Delivery Network (CDN) intégré pour les sites et les ressources
- Domaines personnalisés au niveau du site
- Chemins courts pour les domaines personnalisés au niveau de l'instance ; seuls les chemins standard sont pris en charge (par exemple, example.com/site/SiteName/)
- Webhooks entrants
- Liens publics (les utilisateurs en dehors de votre location ne pourront pas accéder à ces liens)
- Microsoft Office Online
- Connecteurs de contenu :
- Contenu
- Dropbox
- Drupal (homonymie)
- Google Drive
- Microsoft OneDrive
- Microsoft SharePoint en ligne
- Oracle WebCenter Content et Oracle WebCenter Content v2.0
- WordPress.org
- YouTube
- Connecteurs de traduction
- Sauce Video
Obtention de l'OCID de location
Pour obtenir l'OCID de la location, procédez comme suit :
- Si vous ne vous trouvez pas déjà dans la console Oracle Cloud, connectez-vous à Oracle Cloud en tant qu'administrateur de compte cloud. Vous pouvez trouver votre nom de compte et vos informations de connexion dans le courriel de bienvenue.
- Dans la console Oracle Cloud, cliquez sur
, puis sur Gouvernance et administration. Ensuite, sous Gestion de comptes, cliquez sur Détails de location.
- En regard de l'OCID, cliquez sur Copier. Enregistrez l'OCID de location pour l'inclure ultérieurement à la demande d'assistance.
Création d'une passerelle d'appairage local
Pour plus d'informations sur l'appairage, reportez-vous à Appairage local de réseaux cloud virtuels (au sein d'une région).
Pour créer une passerelle d'appairage local, procédez comme suit :
- Dans la console Oracle Cloud, cliquez sur
, puis sélectionnez Fonctions de réseau. Cliquez ensuite sur Réseaux cloud virtuels.
- Ouvrez le réseau cloud virtuel créé lors de la configuration de FastConnect sur la location.
- Cliquez sur Passerelles d'appairage local.
- Cliquez sur Créer une passerelle d'appairage local.
- Entrez le nom de la passerelle (par exemple,
customer-to-oce-lpg
). - Sélectionnez le compartiment dans lequel vous voulez stocker l'appairage.
- Cliquez sur Créer une passerelle d'appairage local.
- Dans la liste des passerelles d'appairage local, cliquez sur
, puis sur Copier l'OCID. Enregistrez l'OCID de cette passerelle d'appairage local pour l'inclure ultérieurement à la demande d'assistance.
Création d'un groupe de demandeurs
Pour créer un groupe de demandeurs et ajouter l'administrateur de location Oracle Cloud Infrastructure, procédez comme suit :
- Dans la console Oracle Cloud, cliquez sur
, puis sélectionnez Identité et sécurité. Sous Identité, cliquez ensuite sur Domaines.
- Ouvrez le domaine d'identité que vous utilisez pour Oracle Content Management.
- Dans le menu de navigation de gauche, cliquez sur Groupes.
- Cliquez sur Créer un groupe.
- Entrez le nom du groupe de demandeurs (par exemple,
RequestorGrp
). - Cliquez sur Créer.
- Cliquez sur le nom du groupe pour ouvrir les détails correspondants.
- Sur la page des détails de groupe, cliquez sur Affecter l'utilisateur à des groupes.
- Sélectionnez un utilisateur doté de privilèges d'administrateur de location Oracle Cloud Infrastructure, puis cliquez sur Ajouter.
- Sur la page des détails de groupe, copiez l'OCID. Enregistrez l'OCID de ce groupe de demandeurs pour l'inclure ultérieurement à la demande d'assistance.
Création d'une stratégie de demandeur
Pour créer une stratégie de demandeur, procédez comme suit :
- Dans la zone Identité et sécurité de la console Oracle Cloud, dans le menu de navigation de gauche, cliquez sur Stratégies.
- Cliquez sur Créer une stratégie.
- Entrez les informations suivantes :
- Stratégie :
RequestorPolicy
- Description :
Requestor policy for peering
- Instruction :
Define tenancy Acceptor as OCETenancyOCID Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor
Remplacez les valeurs suivantes :
- OCETenancyOCID : remplacez cette valeur par l'OCID de location propre au domaine disponible dans le tableau suivant.
Domaine de sécurité OCID de location oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q - RequestorGroup : remplacez cette valeur par le nom du groupe de demandeurs créé.
- GroupCompartmentName : remplacez cette valeur par le nom du compartiment dans lequel vous avez créé le groupe de demandeurs.
- PeeringCompartmentName : remplacez cette valeur par le nom du compartiment dans lequel vous avez créé l'appairage.
Pour plus d'informations, reportez-vous à Configurer les stratégies IAM (réseaux cloud virtuels dans des locations différentes).
- OCETenancyOCID : remplacez cette valeur par l'OCID de location propre au domaine disponible dans le tableau suivant.
- Stratégie :
- Cliquez sur Créer.
Création d'une demande d'assistance
Soumettez au support technique Oracle une demande indiquant que vous voulez créer une instance de service privée. Veillez à inclure dans la demande les informations suivantes, collectées précédemment :
- OCID de location
- OCID de passerelle d'appairage local
- OCID de groupe de demandeurs
Dans sa réponse, le support technique Oracle vous indiquera une URL de validation à utiliser pour effectuer un test.
Etapes suivantes
Après avoir testé l'URL, effectuez toutes les autres tâches avancées préalables au déploiement requises ou passez directement à la création de l'instance :
- Déléguez la création des instances Oracle Content Management à d'autres utilisateurs.
- Créez l'instance dans un domaine secondaire pour répondre à différentes exigences d'identité et de sécurité (par exemple, une instance pour le développement et une autre pour la production).
- Créez votre instance dans une autre région pour utiliser les services disponibles dans d'autres centres de données.
- Créez votre instance Oracle Content Management, en veillant à définir le type d'accès à l'instance sur Privé. Vous pouvez créer plusieurs instances qui utilisent FastConnect dans le même domaine en définissant simplement le type d'accès de l'instance sur Privé.
Activation de l'accès à des domaines sécurisés
Dans Oracle Content Management, des liens pointent vers la documentation, des vidéos et d'autres ressources autres qu'Oracle Content Management auxquelles les utilisateurs finaux devront accéder. Pour cette raison, vous devez envisager de mettre à jour les paramètres de pare-feu afin de vous assurer que tous les clients utilisant cette instance privée d'Oracle Content Management peuvent atteindre les domaines suivants :
- static.ocecdn.oraclecloud.com (Obligatoire) : ce domaine est utilisé pour charger des fichiers communs pour le client Web. Par conséquent, si les utilisateurs n'ont pas accès à ce domaine, ils ne pourront pas utiliser le client Web.
- *.oracleinfinity.io (requis pour l'analyse)
- oracle.com
- www.oracle.com
- docs.oracle.com
- apexapps.oracle.com
- cloudcustomerconnect.oracle.com
- community.oracle.com
- youtube.com
- consent.truste.com
- consent.trustarc.com
- prefmgr-cookie.truste-svc.net
- consentement : st.trustarc.com
- consentement : pref.trustarc.com