Créer manuellement un réseau cloud virtuel (VCN) et des ressources

Vous pouvez créer manuellement un service VCN et les ressources spécifiques dont vous avez besoin.

VCN exige au minimum les ressources suivantes :

  • Création d'un sous-réseau privé pour la base de données

  • Créez des listes de sécurité et des tables de routage sur le sous-réseau de la base de données. Vous n'avez besoin de créer la liste de sécurité que si la base de données des opérations JRF se trouve dans un compartiment différent de celui auquel les infos de paramétrage d'Oracle WebLogic Server pour Oracle Cloud Infrastructure sont fournies.

  • Créez une passerelle Internet.

Créer un réseau cloud virtuel (VCN)

Création d'un environnement VCN à l'aide de la console Oracle Cloud Infrastructure.

Pour créer un annuaire VCN sans ressources supplémentaires :

  1. Ouvrez le menu de navigation. Sous Infrastructure principale, accédez à Networking, puis cliquez sur Réseaux cloud virtuels.
  2. Choisissez votre compartiment sur le côté gauche de la page. La page est mise à jour et affiche uniquement les ressources contenues dans ce compartiment.
  3. Cliquez sur Créer un réseau cloud virtuel.
  4. Entrez les informations suivantes :
    • Créer dans le compartiment : utilisez le compartiment par défaut ou sélectionnez un autre compartiment.

    • Nom : nom convivial du réseau cloud. Ce nom ne doit pas nécessairement être unique et ne peut pas être modifié ultérieurement dans la console (mais vous pouvez le modifier avec l'API). Evitez de saisir des informations confidentielles.

    • Créer un réseau cloud virtuel uniquement : assurez-vous que ce bouton radio est sélectionné.

    • Bloc CIDR : bloc CIDR unique et contigu pour le réseau cloud. Par exemple : 172.16.0.0/16. Vous ne pouvez pas modifier cette valeur ultérieurement.

      Remarque :

      Si vous prévoyez de migrer des bases de données et d'utiliser la connexion VPN ou rapide à cette instance VCN sur site, assurez-vous que la plage CIDR VCN sur Oracle Cloud Infrastructure ne chevauche pas la plage CIDR VCN sur site.
    • Utilisez les noms d'hôte DNS dans ce VCN: si vous souhaitez que les instances de VCN aient des noms d'hôte DNS (qui peuvent être utilisés avec Internet et VCN Resolver, une fonctionnalité DNS intégrée dans VCN), cochez la case Utiliser les noms d'hôte DNS dans ce VCN. Vous pouvez ensuite indiquer un libellé DNS pour VCN ou la console en générera un. La boîte de dialogue affiche automatiquement le nom de domaine DNS correspondant à VCN (<VCN DNSlabel>.oraclevcn.com).

    • Balises : vous pouvez éventuellement appliquer des balises. Si vous n'êtes pas sûr d'appliquer les balises, ignorez cette option pour le moment. Vous pouvez appliquer les balises ultérieurement, si nécessaire.

  5. Cliquez sur Créer un réseau cloud virtuel.

Créer une liste de sécurité

Les listes de sécurité servent de pare-feu virtuels utilisant un ensemble de règles de sécurité entrantes et sortantes qui s'appliquent à toutes les cartes d'interface réseau virtuelles (VNIC) dans tout sous-réseau associé à la liste de sécurité.

  1. Ouvrez le menu de navigation. Sous Infrastructure principale, accédez à Networking, puis cliquez sur Réseaux cloud virtuels.
  2. Cliquez sur le VCN qui vous intéresse.
  3. Sous Ressources, cliquez sur Listes de sécurité.
  4. Cliquez sur Créer une liste de sécurité.
  5. Entrez les informations suivantes :
    • Nom : nom descriptif de la liste de sécurité. Par exemple : domain-db-security-list. Le nom n'a pas besoin d'être unique et ne peut pas être modifié ultérieurement dans la console (mais vous pouvez le modifier avec l'API). Evitez de saisir des informations confidentielles.
    • Créer dans le compartiment : compartiment dans lequel créer la liste de sécurité, si elle est différente du compartiment dans lequel vous travaillez actuellement.
  6. Ajoutez des règles de sécurité entrantes ou sortantes. Vous pouvez également ajouter, réviser et supprimer des règles de sécurité une fois la liste de sécurité créée.
  7. Cliquez sur Créer une liste de sécurité.

Créer un sous-réseau privé

Créez un sous-réseau privé pour héberger des ressources pour lesquelles vous ne voulez pas fournir l'accès via des adresses IP publiques.

Les sous-réseaux servent d'unité de configuration au sein du réseau cloud virtuel (VCN). Toutes les cartes d'interface réseau virtuelles (VNIC) d'un sous-réseau donné utilisent la même table de routage, les mêmes listes de sécurité et les mêmes options DHCP. Lorsque vous désignez un sous-réseau comme privé, les VNIC du sous-réseau ne peuvent pas avoir d'adresses IP publiques.

  1. Ouvrez le menu de navigation. Sous Infrastructure principale, accédez à Networking, puis cliquez sur Réseaux cloud virtuels.
  2. Choisissez un compartiment sur lequel vous êtes autorisé à travailler (dans la partie gauche de la page). La page est mise à jour et affiche uniquement les ressources contenues dans ce compartiment.
  3. Cliquez sur le nom du sous-réseau VCN où vous souhaitez créer le sous-réseau.
  4. Dans la page Détails de VCN, cliquez sur Sous-réseaux.
  5. Cliquez sur Créer un sous-réseau.

    Entrez les informations suivantes :

    • Nom : nom convivial du sous-réseau (par exemple, domain-db-subnet ). Ce nom ne doit pas nécessairement être unique et ne peut pas être modifié ultérieurement dans la console (mais vous pouvez le modifier avec l'API). Evitez de saisir des informations confidentielles.
    • Propre au domaine de disponibilité ou régional : sélectionnez Régional (recommandé), ce qui signifie que le sous-réseau couvre tous les domaines de disponibilité de la région. Par la suite, lorsque vous lancez une instance, vous pouvez la créer dans la région n'importe quel domaine de disponibilité.
    • Bloc CIDR : bloc CIDR unique et contigu au sein du bloc CIDR de VCN. Par exemple : 10.0.5.0/24 si le bloc CIDR VCN est 10.0.0.0/16) Vous ne pouvez pas modifier cette valeur ultérieurement.
    • Table de routage : sélectionnez la table de routage par défaut.
    • Accès au sous-réseau : sélectionnez Sous-réseau privé, ce qui signifie que les instances du sous-réseau ne peuvent pas disposer d'adresses IP publiques.
    • Utiliser les noms d'hôte DNS dans ce sous-réseau : cette option est disponible uniquement si vous avez fourni une étiquette DNS pour VCN au cours de la création. L'option est obligatoire pour l'affectation de noms d'hôte DNS aux hôtes dans le sous-réseau, et elle est obligatoire si vous prévoyez d'utiliser la fonctionnalité DNS par défaut de VCN (appelée résolveur Internet et VCN). Si la case est cochée, vous pouvez indiquer un libellé DNS pour le sous-réseau ; la console en génère un pour vous. La boîte de dialogue affiche automatiquement le nom de domaine DNS correspondant au sous-réseau (<subnet_DNS_label>.<VCN_DNS_label>.oraclevcn.com).
    • Options DHCP : sélectionnez l'ensemble d'options DHCP par défaut.
    • Listes de sécurité : sélectionnez la liste de sécurité que vous avez créée précédemment, par exemple domain-db-security-list.
    • Balises : laissez l'élément tel quel. Vous pouvez ajouter des balises ultérieurement si vous le souhaitez.
  6. Cliquez sur Créer un sous-réseau.

Créer une passerelle Internet

Ajouter une passerelle Internet à un réseau cloud virtuel (VCN) pour activer la connectivité directe à Internet et à partir de celui-ci, puis mettre à jour la table de routage pour utiliser la passerelle.

  1. Ouvrez le menu de navigation. Sous Infrastructure principale, accédez à Networking, puis cliquez sur Réseaux cloud virtuels.
  2. Choisissez un compartiment sur lequel vous êtes autorisé à travailler (dans la partie gauche de la page). La page est mise à jour et affiche uniquement les ressources contenues dans ce compartiment.
  3. Cliquez sur le nom du sous-réseau VCN où vous souhaitez créer le sous-réseau.
  4. Sur la page Détails de VCN, cliquez sur Passerelles Internet.
  5. Cliquez sur Créer une passerelle Internet.

    Entrez les informations suivantes :

    • Nom : nom convivial de la passerelle Internet. Ce nom ne doit pas nécessairement être unique et ne peut pas être modifié ultérieurement dans la console (mais vous pouvez le modifier avec l'API). Evitez de saisir des informations confidentielles.
    • Créer dans le compartiment : compartiment dans lequel créer la passerelle Internet, si elle est différente du compartiment dans lequel vous travaillez actuellement.
    • Balises : vous pouvez éventuellement appliquer des balises. Si vous êtes autorisé à créer une ressource, vous disposez également des droits d'accès nécessaires pour appliquer des balises à format libre à cette ressource. Pour appliquer une balise définie, vous devez disposer de droits d'accès permettant d'utiliser l'espace de noms de balise. Pour plus d'informations sur le balisage, reportez-vous à Balises de ressource. Si vous n'êtes pas certain d'appliquer des balises, ignorez cette option (vous pouvez appliquer les balises ultérieurement) ou demandez à l'administrateur.
  6. Cliquez sur Créer une passerelle.
  7. Dans la page des détails VCN, cliquez sur Tables de routage.
  8. Cliquez sur la table de routage par défaut <VCN>
  9. Cliquez sur Ajouter des règles de routage.
    Entrez les informations suivantes :
    • Type de cible : Passerelle Internet
    • Bloc CIDR de destination : 0.0.0.0/0 (ce qui signifie que tout le trafic externe non couvert par d'autres règles dans la table de routage sera dirigé vers la cible spécifiée dans cette règle)
    • Compartiment : compartiment dans lequel se trouve la passerelle Internet.
    • Cible : passerelle Internet que vous venez de créer.
    • Description : description facultative de la règle.
  10. Cliquez sur Ajouter des règles de routage.