Creazione di un gateway Internet
Crea un gateway Internet (IGW) in una rete cloud virtuale (VCN) in Networking.
Requisiti indispensabili:
- Decidere quali subnet pubbliche nella VCN devono accedere a Internet e creare tali subnet pubbliche.
Per ogni VCN è necessario un solo gateway Internet. Tutte le subnet pubbliche all'interno di una VCN hanno accesso al gateway Internet se le regole di sicurezza e le regole della tabella di instradamento lo consentono.
- È possibile configurare i tipi di regole di instradamento del traffico Internet in entrata e in uscita che si desidera abilitare per le risorse in ogni subnet pubblica (esempi: connessioni HTTPS in entrata, connessioni ping ICMP in entrata).
- Il criterio IAM richiesto è in atto per consentire l'utilizzo delle risorse del servizio di networking. Per gli amministratori, vedere Policy IAM per il networking.
Se la subnet pubblica è configurata per utilizzare la lista di sicurezza predefinita, tenere presente che l'elenco include diverse regole predefinite utili che consentono l'accesso di base richiesto (ad esempio, SSH in entrata, accesso in uscita a tutte le destinazioni). Si consiglia di acquisire familiarità con l'accesso di base fornito da queste regole predefinite. Se si decide di non utilizzare l'elenco di sicurezza predefinito, assicurarsi di fornire questo accesso di base implementando queste regole di sicurezza in gruppi di sicurezza di rete (NSG) o in liste di sicurezza personalizzate. È inoltre necessario configurare le regole di instradamento nelle tabelle di instradamento utilizzate dalle subnet pubbliche per consentire l'instradamento del traffico da e verso Internet.
Il gateway Internet viene creato e visualizzato nella lista Gateway Internet. È comunque necessario aggiungere una regola di instradamento che consenta al traffico di passare al gateway Internet e consentire in modo esplicito il traffico con una regola di sicurezza in una lista di sicurezza o in un gruppo di sicurezza di rete.
Utilizzare il comando network Internet-gateway create e i parametri necessari per creare un nuovo gateway Internet per la VCN specificata:
oci network internet-gateway create --compartment-id compartment-ocid --vcn-id vcn-ocid --is-enabled [true | false] ... [OPTIONS]Per un elenco completo dei parametri e dei valori per i comandi CLI, consultare il manuale CLI Command Reference.
Eseguire l'operazione CreateInternetGateway per creare un nuovo gateway Internet.
Per informazioni sull'uso dell'API e delle richieste di firma, consulta la documentazione dell'API REST e le credenziali di sicurezza. Per informazioni sugli SDK, vedere SDK e l'interfaccia CLI.