Avant de commencer

Ce tutoriel de 45 minutes vous explique comment créer un réseau cloud virtuel (VCN) dans la console Oracle Cloud Infrastructure.

Contexte

Pour créer une instance Cloud Manager sur Oracle Cloud Infrastructure, vous avez besoin d'un réseau cloud virtuel, ou VCN, de sous-réseaux publics ou privés, d'une table de routage et de listes de sécurité pour définir des règles et des restrictions d'accès. Si vous utilisez Resource Manager pour installer la pile Cloud Manager, vous pouvez créer un VCN et les ressources réseau nécessaires dans le cadre du processus Resource Manager. Dans ce cas, vous pouvez ignorer ce tutoriel. Ce tutoriel comprend des exemples d'étapes pour les utilisateurs qui souhaitent créer leur propre VCN.

Il s'agit du quatrième tutoriel de la série Install PeopleSoft Cloud Manager. Lisez les tutoriels dans l'ordre indiqué. Les tutoriels facultatifs proposent d'autres méthodes de configuration.

Etape 1 : création d'un VCN et des ressources associées

Cet exemple utilise l'assistant VCN Oracle Cloud Infrastructure, qui crée un VCN, une passerelle Internet, une passerelle NAT, un sous-réseau public régional, un sous-réseau privé régional et des règles de sécurité. Pour connaître les autres options, reportez-vous à Networking dans la documentation Oracle Cloud Infrastructure.

  1. Dans la console Oracle Cloud Infrastructure Compute, sélectionnez Mise en réseau > Réseaux cloud virtuels.

    Remarques :

    Vous pouvez également démarrer l'assistant VCN en cliquant sur la mosaïque Configurer un réseau à l'aide d'un assistant sur la page d'accueil Oracle Cloud Infrastructure. Dans ce cas, ignorez les deux étapes suivantes.
  2. Cliquez sur Démarrer l'assistant VCN.
  3. Sélectionnez VCN avec connectivité Internet (sélection par défaut).
  4. Cliquez sur Démarrer l'assistant VCN.
    Boîte de dialogue Démarrer l'assistant VCN
    Description de l'image (create_vcn_wizard_start.png)
  5. Dans la page Créer un VCN avec connectivité Internet, entrez le nom du VCN.
  6. Sélectionnez le compartiment dans lequel vous voulez travailler dans la liste déroulante, puis cliquez sur Suivant.

    Dans cet exemple, le nom est pscm_network et le compartiment est mycmprt.

    Page Créer un VCN avec connectivité Internet
    Description de cette illustration (create_vcn_wizard_intnetconn_page.png)
  7. Vérifiez les ressources réseau, puis cliquez sur Créer.
    Créer un VCN avec connexion Internet, page Vérifier et créer
    Description de l'image (create_vcn_wizard_review_top.png)
    Partie inférieure de la page Vérifier et créer
    Description de l'image (create_vcn_wizard_review_bottom.png)
  8. Une fois le processus terminé, cliquez sur Visualiser le réseau cloud virtuel pour accéder à la page de détails du réseau cloud virtuel.
    Réseau cloud virtuel créé
    Description de l'image (create_vcn_wizard_complete.png)
  9. Mettez à jour les listes de sécurité pour autoriser tous les ports nécessaires.

Etape 2 : Modifier une liste de sécurité

Cette section fournit un exemple de modification du sous-réseau public créé à l'étape précédente pour ajouter une liste de sécurité qui autorise l'accès entre l'instance Cloud Manager et l'instance de serveur de fichiers. Le sous-réseau dans lequel Cloud Manager et le système de fichiers File Storage Service sont créés doit autoriser l'entrée de quatre ports TCP (111, 2048, 2049 et 2050) et de deux ports UDP (111 et 2048). Pour plus de simplicité, la source dans les règles entrantes avec conservation de statut peut être le CIDR de l'ensemble du VCN.

  1. Sur la page Détails du réseau cloud virtuel, sélectionnez Listes de sécurité sous Ressources à gauche.
    Page Détails du réseau Cloud virtuel
    Description de l'image (vcn_details_select_sec_lists.png)
  2. Sélectionnez la liste des valeurs par défaut.
    Listes de sécurité (page)
    Description de l'image (vcn_details_def_sec_list.png)
  3. Sur la page de détails Liste de sécurité, cliquez sur Ajouter une règle entrante.
    Détail liste sécurité (page)
    Description de cette illustration (sec_list_add_ingress_rule.png)
  4. Sélectionnez le CIDR de type de source.
  5. Entrez 10.0.0.0/16 pour le CIDR source. Il s'agit du même CIDR pour le VCN.
  6. Sélectionnez le protocole TCP comme protocole IP.
  7. Saisissez 111 comme plage de ports de destination.
    Boîte de dialogue Ajouter des règles entrantes
    Description de l'image (add_ingress_rules_dialog_box.png)
  8. Cliquez sur +Another Règle entrante.
  9. Répétez les étapes 4 à 7 pour les ports TCP 2048, 2049 et 2050, et les ports UDP 111 et 2048. Ajoutez les autres ports dont vous avez besoin.

  10. Une fois toutes les règles de sécurité ajoutées, cliquez sur Ajouter des règles entrantes.

  11. Indiquez ce sous-réseau lorsque vous créez des instances de serveur de fichiers et de gestionnaire cloud.

Création d'une passerelle NAT pour un sous-réseau privé

Voici les étapes générales de création d'une passerelle NAT pour un sous-réseau privé. Cette section suppose que vous avez déjà créé un VCN et que vous souhaitez ajouter une passerelle NAT.

Pour plus d'informations, reportez-vous à la documentation Oracle Cloud Infrastructure, Passerelle NAT.

  1. Dans la console Oracle Cloud Infrastructure, sélectionnez Fonctions de réseau > Réseaux cloud virtuels et sélectionnez votre VCN.

  2. Créez une passerelle NAT.

  3. Créez une table de routage et sélectionnez la passerelle NAT comme cible.

  4. Créez un sous-réseau privé et sélectionnez la table de routage.

  5. Sélectionnez le sous-réseau privé lors de la création de modèles d'environnement dans Cloud Manager.

Après avoir configuré la passerelle NAT, vous pouvez utiliser différentes méthodes pour configurer les connexions entrantes, telles que le VPN ou le bastion.Si vous ne voulez pas utiliser de passerelle NAT pour une raison quelconque, vous pouvez également activer l'accès à Internet en configurant un proxy Web.

Etapes suivantes

Utilisation de ressources de réseau personnalisées ou privées avec PeopleSoft Cloud Manager (facultatif)

En savoir plus