Configuration de BYOIP dans Oracle Cloud Infrastructure à l'aide d'un CIDR IPv6 de RIPE NCC

Introduction

Dans ce tutoriel, nous passerons en revue le processus complet d'utilisation de votre propre espace d'adressage IP (BYOIP) dans Oracle Cloud Infrastructure (OCI) à l'aide d'un bloc CIDR IPv6 alloué et administré via le Centre de coordination réseau IP européen (RIPE NCC). Cette approche profite aux entreprises qui possèdent déjà des plages IPv6 ou qui doivent maintenir un adressage IP cohérent dans les environnements hybrides ou multiclouds.

En suivant ce tutoriel, vous apprendrez non seulement à préparer votre espace d'adressage IPv6 pour l'import dans OCI, mais aussi à configurer correctement les enregistrements administratifs sur le portail NCC RIPE, à autoriser Oracle à utiliser votre préfixe et à affecter vos adresses IPv6 personnalisées aux ressources OCI telles que les réseaux cloud virtuels (Réseaux cloud virtuels) et les instances de calcul.

Ce tutoriel couvre en détail chaque tâche, de l'acquisition ou de la vérification de votre CIDR IPv6 à la mise à jour des enregistrements de registre pour utiliser la plage importée dans le réseau OCI. Que vous migriez des charges de travail, configuriez une connectivité hybride ou construisiez une architecture Internet, ce tutoriel vous donne les bases de l'intégration de BYOIP IPv6 à OCI.

L'espace d'adressage BYOIP dans OCI vous donne un contrôle total sur votre identité IP. Cette fonctionnalité prend en charge la mise en réseau cohérente dans les environnements hybrides et multiclouds, tout en permettant une conception de réseau plus flexible et personnalisée.

Dans ce tutoriel, vous apprendrez à acquérir ou à utiliser un bloc CIDR IPv6 existant, à effectuer les étapes administratives nécessaires avec RIPE NCC, et à importer et valider le CIDR dans OCI. Vous verrez également comment déployer le CIDR IPv6 dans votre réseau cloud virtuel (VCN) et gérer les adresses IPv6 routables à l'échelle mondiale dans vos charges de travail, le tout sous votre propre allocation de registre Internet régional (RIR). Que vos objectifs soient motivés par la conformité, la propriété du réseau ou la cohérence architecturale, la fonctionnalité BYOIP IPv6 d'OCI fournit une base puissante pour la création d'un environnement de réseau cloud entièrement autonome.

image

Objectifs

Tâche 1 : obtention d'une plage IPv6 pour l'import dans OCI

Pour utiliser la fonctionnalité BYOIP dans OCI avec un bloc CIDR IPv6, la première exigence consiste à disposer d'un espace d'adressage IPv6 routable publiquement qui est correctement enregistré et administré via un registre Internet régional (RIR), dans ce cas, il s'agit de RIPE NCC.

Remarque : nous louons de l'espace IPv6 auprès d'un fournisseur tiers, car nous ne possédons pas d'allocation IPv6. Si vous possédez déjà l'espace d'adressage IPv6 et que vous le gérez directement sous votre compte RIPE ou Local Internet Registry (LIR), vous pouvez ignorer la tâche 1 et passer à la tâche 2.

Tâche 1.1 : acheter ou louer un CIDR IPv6

Si vous ne possédez pas encore de plage IPv6, vous devez :

Ou,

Dans ce tutoriel, nous utilisons une entreprise appelée NoPKT LLC qui fournit des services LIR. Plusieurs autres fournisseurs offrent des services LIR similaires, de sorte que vous pouvez choisir celui qui correspond le mieux à vos besoins.

Avant de faire des achats chez NoPKT LLC, nous devons créer un compte.

Avant que le LIR puisse affecter la plage IPv6 louée à votre compte, vous pouvez effectuer les tâches administratives requises. Vous devez d'abord créer un compte RIPE NCC et configurer les objets administratifs nécessaires. Ces objets (tels que role, mntner et organization) doivent être correctement configurés et liés. Une fois cette configuration terminée, RIPE NCC émettra un ID d'organisation que vous devez fournir au LIR. Le LIR utilisera ensuite cet ID pour affecter la plage IPv6 à votre compte RIPE NCC.

Tâche 1.2 : terminer les tâches d'administration de RIPE NCC

Pour préparer le CIDR IPv6 à l'import dans OCI, vous devez effectuer les tâches d'administration suivantes dans la base de données NCC RIPE. Ces étapes vous permettent de contrôler correctement l'espace d'adressage et de répondre aux exigences de validation d'OCI.

Vous devez :

Assurez-vous que tous les objets sont correctement liés et visibles dans la base de données RIPE. Vous allez ensuite mettre à jour l'objet inet6num associé à votre plage IPv6 pour terminer les étapes de validation OCI.

Cette étape administrative est essentielle. OCI validera votre propriété ou votre contrôle du préfixe par le biais des modifications que vous apportez dans la base de données RIPE.

Tâche 1.3 : vérifier l'affectation du CIDR IPv6 dans la console NCC RIPE

Tâche 2 : lancer l'import du CIDR IPv6 dans OCI

Une fois que votre CIDR IPv6 est inscrit et visible dans la base de données NCC RIPE sous votre ID d'organisation, vous pouvez commencer le processus d'import BYOIP dans OCI.

Remarque :

image

Tâche 3 : ajouter le jeton en tant que nouveau descr associé à la plage d'adresses

Une fois le processus d'import lancé dans OCI, un jeton de vérification est généré. Ce jeton est une chaîne unique qu'Oracle utilise pour confirmer que vous disposez d'un contrôle d'administration sur le bloc CIDR IPv6 que vous tentez de placer dans le cloud.

Pour vérifier la propriété, vous devez ajouter ce jeton en tant que nouveau jeton descr dans l'objet inet6num pour votre plage IPv6 dans la base de données RIPE.

OCI vérifie maintenant périodiquement la présence de ce jeton dans le registre RIPE. Une fois le jeton détecté, le CIDR peut passer à l'étape de vérification suivante (validation ROA).

Tâche 4 : créer un objet ROA pour autoriser Oracle à publier le bloc CIDR BYOIP

En plus d'ajouter le jeton de vérification à la base de données RIPE, Oracle exige que vous l'autorisiez explicitement à publier votre bloc CIDR IPv6 via BGP. Pour ce faire, créez un objet ROA dans le tableau de bord RPKI RIPE NCC.

L'objet ROA indique à l'écosystème de routage Internet qu'Oracle (identifié par son numéro de système autonome (ASN)) peut annoncer votre préfixe IPv6. Sans cette autorisation, OCI ne terminera pas le processus d'import BYOIP.

Nous avons demandé à la LIR de le faire, et ils ont confirmé dans le ticket de la tâche 1.3 que cela était fait.

Nous pouvons également vérifier ceci à partir d'ici : Routinateur.

image

Une fois le jeton de vérification et l'objet ROA publiés et reconnus, Oracle valide la propriété et l'autorisation de routage du bloc CIDR IPv6 BYOIP. Toutefois, pour ce faire, vous devez toujours cliquer sur Terminer l'import dans la console OCI.

Tâche 5 : terminer l'import du CIDR IPv6 dans OCI

Lorsque vous avez ajouté le jeton de vérification en tant que descr dans l'objet inet6num RIPE et créé un objet ROA valide autorisant l'ASN AS31898 d'Oracle, OCI lance automatiquement le processus de vérification une fois que vous avez cliqué sur Terminer l'import.

image

Oracle effectue les validations internes requises et les configurations internes requises pour terminer l'import.

Tâche 6 : vérification de l'import du CIDR IPv6 dans OCI

Une fois le processus d'import terminé dans la console OCI, il est essentiel de vérifier que le CIDR IPv6 a été validé et provisionné et qu'il est prêt à être utilisé.

image

image

Une fois vérifié, votre CIDR IPv6 est entièrement intégré et prêt à être annoncé et affecté dans OCI. Dans la tâche suivante, rendez-le disponible sur Internet.

Tâche 7 : publier le CIDR IPv6 sur Internet

Une fois que votre CIDR IPv6 a été importé et vérifié dans OCI, la tâche finale pour le rendre accessible à l'échelle mondiale consiste à l'annoncer sur Internet.

Cette tâche indique à OCI de commencer à annoncer votre CIDR IPv6 via BGP à partir du réseau d'Oracle (ASN 31898), ce qui permet au trafic à partir de l'Internet public d'atteindre votre espace IPv6 dans le cloud.

Remarque : l'annonce du CIDR est requise avant d'utiliser la plage IPv6 avec des ressources OCI Internet telles qu'OCI Load Balancer, des instances OCI Compute, etc.

image

Une fois la publicité active, vous pouvez affecter votre plage IPv6 à un VCN et l'utiliser dans OCI.

Tâche 8 : affecter un CIDR BYOIP IPv6 à un VCN

Dans cette tâche, affectez le CIDR IPv6 à un VCN. Le CIDR est ainsi utilisable pour la création de sous-réseaux et l'attachement d'adresses IPv6 à des ressources telles que les instances OCI Compute et l'équilibreur de charge OCI.

Nous sommes prêts à découper des sous-réseaux dans votre CIDR BYOIP IPv6 et à les affecter aux ressources OCI.

Tâche 9 : création d'un sous-réseau dans la plage de CIDR IPv6 BYOIP

Créez un sous-réseau dans la plage IPv6. Ce sous-réseau vous permet d'allouer des adresses IPv6 aux ressources OCI, telles que des instances de calcul ou des équilibreurs de charge.

Dans la tâche suivante, vous allez configurer le routage de sorte que le sous-réseau puisse envoyer et recevoir du trafic sur Internet.

Tâche 10 : créer et affecter une nouvelle table de routage pour le VCN

Dans cette tâche, créez et affectez une table de routage qui active le flux de trafic réseau approprié. Cette table de routage définit la façon dont le trafic de votre sous-réseau (trafic IPv6) est acheminé à l'intérieur et à l'extérieur du VCN, y compris vers Internet.

Vous pouvez ensuite lancer une instance de calcul et lui affecter une adresse IPv6 à partir de votre plage BYOIP.

Tâche 11 : création d'une instance et utilisation d'une adresse IPv6 à partir de la plage CIDR IPv6 BYOIP

Maintenant que votre VCN et votre sous-réseau sont configurés et que le routage est en place, vous pouvez lancer une instance de calcul et lui affecter une adresse IPv6 à partir de votre plage CIDR IPv6 BYOIP importée. Cela rend l'instance accessible sur Internet à l'aide de votre espace IPv6, que vous contrôlez et gérez.

Vous disposez désormais d'une instance OCI Compute entièrement fonctionnelle qui utilise votre propre adresse IPv6 à partir d'un CIDR BYOIP, routable publiquement et inscrite sous votre administration RIPE NCC.

Accusés de réception

Ressources de formation supplémentaires

Explorez d'autres ateliers sur le site docs.oracle.com/learn ou accédez à d'autres contenus d'apprentissage gratuits sur le canal Oracle Learning YouTube. En outre, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, consultez Oracle Help Center.