Création d'un sous-réseau d'équilibreur de charge de plan de contrôle OKE (superposition de canal)
Découvrez comment créer un sous-réseau d'équilibreur de charge de plan de contrôle pour le réseau superposé Flannel sur Private Cloud Appliance.
Créez les ressources suivantes dans l'ordre indiqué :
- Création d'une liste de sécurité d'équilibreur de charge de plan de contrôle.
- Créez le sous-réseau d'équilibreur de charge de plan de contrôle.
Création d'une liste de sécurité d'équilibreur de charge de plan de contrôle
Pour créer une liste de sécurité, suivez les instructions de la section Creating a Security List. Pour les entrées Terraform, reportez-vous à Exemples de scripts Terraform pour les ressources réseau (superposition de canal).
L'équilibreur de charge du plan de contrôle accepte le trafic sur le port 6443, également appelé kubernetes_api_port dans ces instructions. Ajustez cette liste de sécurité pour accepter uniquement les connexions à partir desquelles le réseau doit s'exécuter. Le port 6443 doit accepter les connexions des instances de plan de contrôle de cluster et des instances de processus actif.
Dans cet exemple, utilisez l'entrée suivante pour la liste de sécurité du sous-réseau de l'équilibreur de charge du plan de contrôle.
|
Propriété Interface utilisateur Web de calcul |
Propriété CLI OCI |
|---|---|
|
|
|
Quatre règles de sécurité entrante : |
Quatre règles de sécurité entrante :
|
|
Règle entrante 1:
|
Règle entrante 1:
|
|
Règle entrante 2:
|
Règle entrante 2:
|
|
Règle entrante 3:
|
Règle entrante 3:
|
|
Règle entrante 4 : adresse publique
|
Règle entrante 4 : adresse publique
|
Création du sous-réseau d'équilibreur de charge du plan de contrôle
Pour créer un sous-réseau, suivez les instructions de la section Creating a Subnet. Pour les entrées Terraform, reportez-vous à Exemples de scripts Terraform pour les ressources réseau (superposition de canal).
Dans cet exemple, utilisez l'entrée suivante pour créer le sous-réseau d'équilibreur de charge du plan de contrôle. Utilisez l'OCID du VCN créé dans Création d'un VCN (superposition de canal). Créez le sous-réseau d'équilibreur de charge du plan de contrôle dans le compartiment dans lequel vous avez créé le VCN.
Créez un sous-réseau d'équilibreur de charge de plan de contrôle privé ou public. Créez un sous-réseau d'équilibreur de charge de plan de contrôle public à utiliser avec un cluster public. Créez un sous-réseau d'équilibreur de charge de plan de contrôle privé à utiliser avec un cluster privé.
Reportez-vous à Clusters privés pour plus d'informations sur l'utilisation de passerelles d'appairage local pour connecter un cluster privé à d'autres instances sur l'appliance de cloud privé et sur l'utilisation de passerelles de routage dynamique pour connecter un cluster privé à l'espace d'adressage IP sur site. Pour créer un sous-réseau d'équilibreur de charge de plan de contrôle privé, indiquez l'une des tables de routage suivantes (reportez-vous à Création d'un VCN (superposition de canal)) :
-
vcn_private
-
lpg_rt
-
drg_rt
|
Propriété Interface utilisateur Web de calcul |
Propriété CLI OCI |
|---|---|
|
|
La différence dans le sous-réseau privé suivant est que la table de routage privée VCN est utilisée à la place de la table de routage publique. En fonction de vos besoins, vous pouvez spécifier la table de routage LPG ou la table de routage DRG à la place.
|
Propriété Interface utilisateur Web de calcul |
Propriété CLI OCI |
|---|---|
|
|
Prochaine étape :