Creazione di una subnet del piano di controllo (pod VCN nativo)
Creare le risorse seguenti nell'ordine elencato:
-
Lista di sicurezza piano di controllo
-
Subnet del piano di controllo
Creare una lista di sicurezza per il piano di controllo
Creare un elenco di sicurezza. Vedere Creazione di una lista di sicurezza. Per l'input Terraform, vedere Script Terraform di esempio (pod nativo per VCN).
Per questo esempio, utilizzare l'input seguente per l'elenco di sicurezza della subnet del piano di controllo. kubernetes_api_port
è la porta utilizzata per accedere all'API Kubernetes: porta 6443. Vedere anche Porte di rete cluster del carico di lavoro (Pod VCN nativo).
Proprietà console |
Proprietà CLI |
---|---|
|
|
Una regola di sicurezza di uscita:
|
Una regola di sicurezza di uscita:
|
Undici regole di sicurezza di entrata: |
Undici regole di sicurezza di entrata:
|
Regola di entrata 1
|
Regola di entrata 1
|
Regola di entrata 2
|
Regola di entrata 2
|
Regola di entrata 3
|
Regola di entrata 3
|
Regola di entrata 4
|
Regola di entrata 4
|
Regola di entrata 5
|
Regola di entrata 5
|
Regola di entrata 6
|
Regola di entrata 6
|
Regola di entrata 7
|
Regola di entrata 7
|
Regola di entrata 8
|
Regola di entrata 8
|
Regola di entrata 9
|
Regola di entrata 9
|
Regola di entrata 10
|
Regola di entrata 10
|
Regola di entrata 11
|
Regola di entrata 11
|
Creare la subnet del piano di controllo
Creare una subnet. Vedere Creazione di una sottorete. Per l'input Terraform, vedere Script Terraform di esempio (pod nativo per VCN).
Utilizzare l'input seguente per creare la subnet del piano di controllo. Utilizzare l'OCID della VCN creata nella creazione di una VCN (pod VCN nativo). Creare la subnet del piano di controllo nello stesso compartimento in cui è stata creata la VCN.
Creare una subnet del piano di controllo privato NAT o una subnet del piano di controllo privato VCN. Creare una subnet del piano di controllo privato NAT per comunicare all'esterno della VCN.
Il nome di questa subnet deve essere esattamente "piano di controllo".
Proprietà console |
Proprietà CLI |
---|---|
|
|
La differenza nella subnet privata riportata di seguito è che viene utilizzata la tabella di instradamento privato VCN anziché la tabella di instradamento privato NAT.
Proprietà console |
Proprietà CLI |
---|---|
|
|