Creazione di una subnet del load balancer del piano di controllo OKE (overlay del canale)
Scopri come creare una subnet del load balancer del piano di controllo per il networking Flannel Overlay su Compute Cloud@Customer.
Creare le seguenti risorse nell'ordine elencato:
- Creare una lista di sicurezza del load balancer del piano di controllo.
- Creare la subnet del load balancer del piano di controllo.
Crea una lista di sicurezza del load balancer del piano di controllo
Per creare una lista di sicurezza, utilizzare le istruzioni in Creazione di una lista di sicurezza. Per l'input Terraform, vedere Esempio di script Terraform per le risorse di rete (overlay Flannel).
Il load balancer del piano di controllo accetta il traffico sulla porta 6443, denominata anche kubernetes_api_port
in queste istruzioni. Modificare questa lista di sicurezza in modo da accettare solo le connessioni da cui si prevede l'esecuzione della rete. La porta 6443 deve accettare le connessioni dalle istanze del piano di controllo cluster e dalle istanze del lavoratore.
Per questo esempio, utilizzare l'input riportato di seguito per la lista di sicurezza della subnet del load balancer del piano di controllo.
Proprietà Console Cloud@Customer di computazione |
Proprietà CLI |
---|---|
|
|
Quattro regole di sicurezza di entrata: |
Quattro regole di sicurezza di entrata:
|
Regola di entrata 1:
|
Regola di entrata 1:
|
Regola in entrata 2:
|
Regola in entrata 2:
|
Regola in entrata 3:
|
Regola in entrata 3:
|
Regola di entrata 4: endpoint pubblico
|
Regola di entrata 4: endpoint pubblico
|
Creare la subnet del load balancer del piano di controllo
Per creare una subnet, utilizzare le istruzioni riportate in Creazione di una subnet. Per l'input Terraform, vedere Esempio di script Terraform per le risorse di rete (overlay Flannel).
Per questo esempio, utilizzare l'input riportato di seguito per creare la subnet del load balancer del piano di controllo. Utilizzare l'OCID della VCN creata nella creazione di una VCN (overlay del canale). Creare la subnet del load balancer del piano di controllo nello stesso compartimento in cui è stata creata la VCN.
Creare una subnet del load balancer del piano di controllo privato o pubblico. Creare una subnet del load balancer del piano di controllo pubblico da utilizzare con un cluster pubblico. Creare una subnet del load balancer del piano di controllo privato da utilizzare con un cluster privato.
Vedere Cluster privati per informazioni sull'uso dei Local Peering Gateway per connettere un cluster privato ad altre istanze in Compute Cloud@Customer e sull'uso dei Dynamic Routing Gateway per connettere un cluster privato allo spazio di indirizzi IP in locale. Per creare una subnet del load balancer del piano di controllo privato, specificare una delle tabelle di instradamento seguenti (vedere Creazione di una VCN (overlay del canale)):
-
vcn_private
-
lpg_rt
-
drg_rt
Proprietà Console Cloud@Customer di computazione |
Proprietà CLI |
---|---|
|
|
La differenza nella subnet privata riportata di seguito è che viene utilizzata la tabella di instradamento privato VCN anziché la tabella di instradamento pubblico. A seconda delle esigenze, è possibile specificare la tabella di instradamento LPG o la tabella di instradamento DRG.
Proprietà Compute Cloud@Customer Console |
Proprietà CLI |
---|---|
|
|
Operazioni successive: