Usa VCN predefinita di VB Studio
La VCN del compartimento VB Studio, detta anche VCN predefinita, viene creata automaticamente all'avvio del primo esecutore build VM che la utilizza.
La VCN predefinita di VB Studio è denominata vbs-executor-vcn e risiede nel compartimento di VB Studio. Quando viene avviato un esecutore VM che utilizza la VCN predefinita, VB Studio controlla la VCN predefinita nel compartimento OCI. Se non esiste, VB Studio crea una VCN denominata vbs-executor-vcn con il blocco CIDR 10.0.0.0/16 e le subnet pubbliche in tutti i domini di disponibilità. Se la VCN esiste, VB Studio la utilizza per eseguire gli esecutori VM.
Quando VB Studio crea la VCN predefinita, crea anche questi componenti e li aggiunge alla VCN:
- Un gateway Internet
- Tabella di instradamento che utilizza il gateway Internet come regola di instradamento
- Regole di entrata regola di sicurezza che consentono il traffico TCP su:
- Porta di destinazione 22 (SSH), 9003 (debug dell'agente esecutore), 9005 (debug dell'agente VM), 9082 (agente esecutore) e 9085 (agente VM) e 8095 (agente Docker) e 9001-9010 dall'origine
0.0.0.0/0e da qualsiasi porta di origine. - Porta di destinazione 443 dalle origini nell'intervallo IP
10.0.0.0/16.
- Porta di destinazione 22 (SSH), 9003 (debug dell'agente esecutore), 9005 (debug dell'agente VM), 9082 (agente esecutore) e 9085 (agente VM) e 8095 (agente Docker) e 9001-9010 dall'origine
- Regola di sicurezza che consente l'uscita da qualsiasi protocollo a qualsiasi destinazione.
- Tre subnet pubbliche, una per ogni dominio di disponibilità. Il CIDR corrispondente è impostato su
10.0.0.0/24,10.0.1.0/24e10.0.2.0/24.
Di seguito è riportato un esempio della VCN predefinita.
Di seguito è riportato un esempio delle subnet pubbliche create.
Non appena la VCN predefinita è disponibile, hai il pieno controllo su di essa e puoi modificarla. È possibile aggiungere subnet private per i servizi privati, aggiungere altre subnet pubbliche o eliminare le subnet esistenti, modificare le liste di sicurezza e aggiungere o rimuovere altri componenti.
- Quando un esecutore VM viene eseguito sulla VCN predefinita, viene eseguito su una qualsiasi delle subnet pubbliche disponibili. Impossibile specificare la subnet in cui deve essere eseguita.
- Se prevedi di rimuovere alcune subnet pubbliche della VCN predefinita, assicurati che nella VCN sia disponibile almeno una subnet pubblica. Se non sono presenti subnet pubbliche, gli esecutori VM nella VCN predefinita non verranno eseguiti e le build non riusciranno.
- La VCN predefinita viene creata una sola volta e continua a rimanere finché non viene eliminata manualmente.
- Se i membri dell'organizzazione configurano job che accedono ai servizi Oracle Cloud nelle subnet private o pubbliche della VCN, chiedere loro di configurare il job per accedere ai servizi utilizzando gli IP privati o il nome dominio completamente qualificato (FQDN).

