Creazione di un bastion
Creare un bastion per fornire accesso limitato alle risorse di destinazione che non dispongono di endpoint pubblici.
Prima di iniziare, assicurarsi di disporre delle seguenti informazioni sulla risorsa di destinazione, ad esempio un'istanza o un database, per le quali si intende utilizzare questo bastion per ospitare le sessioni:
- La VCN (virtual cloud network) in cui è stata creata la destinazioneSuggerimento
Se non è stata creata una VCN, prendere in considerazione l'utilizzo di una Avvio rapido della rete virtuale. - Una subnet privata nella VCN
- Il nome della subnet in cui è stata creata la risorsa di destinazione
- Un'altra subnet che ha accesso alla subnet della risorsa di destinazione se la subnet della destinazione consente il traffico di rete in entrata dalla subnet selezionata
- Gli indirizzi IPv4 da cui si prevede di connettersi alle sessioni ospitate dal bastion
La VCN deve includere un gateway di servizi e una regola di instradamento per il gateway del servizio. Vedere Accesso ai Servizi Oracle: gateway del servizio.
Un bastion è associato a una singola VCN. Non è possibile creare un bastion in una VCN e quindi utilizzarlo per accedere alle risorse di destinazione in una VCN diversa.
Dopo aver creato un bastion, è possibile creare una sessione. Per le opzioni, vedere Gestione delle sessioni.
Utilizzare il comando oci bastion create e i parametri necessari per creare un bastion:
oci bastion bastion create --bastion-type Standard --compartment-id <compartment_ocid> --target-subnet-id <target_subnet_ocid> [OPTIONS]
Per un elenco completo dei flag e delle opzioni variabili per i comandi CLI, vedere Command Line Reference.
Eseguire l'operazione CreateBastion per creare un bastion.