Prerequisiti per la configurazione di un endpoint privato
Un endpoint privato consente alle integrazioni di accedere alle risorse private in una subnet di rete cloud virtuale (VCN). Prima di configurare e utilizzare l'endpoint privato, è necessario impostare la VCN e la subnet, le risorse private devono essere aggiunte alla subnet e creare un criterio che consenta all'endpoint privato di gestire le risorse nel compartimento che contiene la subnet.
Creare una VCN e una subnet
Un endpoint privato consente alle integrazioni di accedere alle risorse private in una subnet di rete cloud virtuale (VCN). Prima di configurare e utilizzare l'endpoint privato, è necessario impostare la VCN e la subnet.
Eseguire questo task una sola volta per ogni istanza di Oracle Integration.
Una VCN è una rete privata personalizzabile configurata in Oracle Cloud Infrastructure. Una subnet è una suddivisione di una VCN. Potresti già disporre di una VCN e di una subnet. Ad esempio, se disponi di risorse Oracle Cloud Infrastructure che non si trovano nella rete Internet pubblica, hai già una VCN e una subnet per contenere queste risorse. Vedere Panoramica delle reti VCN e subnet.
Requisiti
- La VCN deve trovarsi nella stessa area dell'istanza di Oracle Integration.
- La VCN e la subnet possono trovarsi in qualsiasi compartimento all'interno della tenancy del cliente.
- La subnet può essere pubblica o privata.
Quando si crea un endpoint privato, vengono selezionati tre IP dal pool disponibile di IP liberi nel blocco CIDR (Cclassless Inter-domain Routing); tali IP non verranno inclusi negli IP riservati di rete.
Istruzioni
- Se non si dispone già di una VCN, crearne una. Vedere Creazione di una VCN.
Assicurarsi di prendere nota del nome della VCN e del nome del compartimento che contiene la VCN. Queste informazioni saranno necessarie quando si crea l'endpoint privato.
- Se non si dispone già di una subnet, crearne una. Vedere Creazione di una sottorete.
Assicurarsi di prendere nota del nome della subnet e del nome del compartimento che contiene la subnet (potrebbe essere lo stesso compartimento che contiene la VCN). Queste informazioni saranno necessarie quando si crea l'endpoint privato.
Aggiungi risorse alla subnet
Un endpoint privato consente alle integrazioni di accedere alle risorse private in una subnet di rete cloud virtuale (VCN). Prima di configurare e utilizzare l'endpoint privato, è necessario aggiungere le risorse private alla subnet.
Requisiti
- Le risorse private devono trovarsi nella stessa tenancy del cliente in cui viene eseguito il provisioning di Oracle Integration.
Istruzioni
Aggiungere tutte le risorse private alle quali le integrazioni devono accedere alla subnet. Questo viene generalmente fatto quando si crea o si modifica la risorsa.
Esempi di risorse private includono un'istanza di Oracle Autonomous AI Database (ATP), una virtual machine impostata come server SFTP privato o un server Web utilizzato per ospitare endpoint REST personalizzati privati.
Creare un criterio per gestire le risorse della subnet
Per creare un endpoint privato, è necessario creare un criterio che consenta all'endpoint privato di gestire le risorse nel compartimento che contiene la subnet.
Eseguire questo task una sola volta per ogni istanza di Oracle Integration. È necessario un solo criterio per ogni istanza di Oracle Integration.
Il criterio consente all'endpoint privato di creare una scheda di interfaccia di rete virtuale (VNIC, Virtual Network Interface Card) nel compartimento che contiene la subnet. L'endpoint privato utilizza la VNIC per accedere alle risorse private nella subnet. Per ulteriori informazioni sulle VNIC, consulta la sezione relativa alle schede di interfaccia di rete virtuali (VNIC).
Istruzioni
- Nella console di Oracle Cloud aprire il menu di navigazione e fare clic su Identità e sicurezza, quindi, in Identità, fare clic su Criteri.
- Fare clic su Crea criterio.
- Nella finestra Crea criterio immettere un nome (ad esempio,
IntegrationPrivateEndpointPolicy) e una descrizione. - Assicurarsi di aver selezionato il compartimento in cui si desidera creare il criterio. Vedere Suggerimenti per i compartimenti.
- In Costruzione guidata criteri selezionare Mostra editor manuale e immettere le istruzioni dei criteri necessarie.
Sintassi:
allow group group_name to manage virtual-network-family in compartment compartment-name
Posizione:group_nameè il gruppo di utenti autorizzato a creare l'endpoint privatoAssicurarsi che la persona che creerà l'endpoint privato appartenga al gruppo.
compartment-nameè il nome del compartimento che contiene la subnet con le risorse privateQuando hai creato la VCN e la subnet, il compartimento che contiene l'istanza di Oracle Integration è stato selezionato per impostazione predefinita. Tuttavia, potresti aver scelto compartimenti diversi.
Esempio:allow group oci-integration-admins to manage virtual-network-family in compartment OCI-VCN-Compartment