Quando si crea una distribuzione OCI GoldenGate, è possibile abilitare o disabilitare l'endpoint pubblico della distribuzione. Poiché l'endpoint pubblico OCI GoldenGate è gestito dalla tenancy del servizio OCI GoldenGate, non è possibile creare regole del gruppo di sicurezza di rete (NSG) dalla tenancy del cliente.
Per continuare, è necessario disporre dei seguenti elementi:
Un account Oracle Cloud Infrastructure gratuito o a pagamento
Accesso ai servizi GoldenGate e di networking OCI
Accesso al servizio DNS o al sistema di gestione DNS di terze parti, ad esempio GoDaddy
Task 1: creare un bundle di certificati
Creare un bundle di certificati che includa il certificato pubblico, la chiave privata corrispondente e qualsiasi certificato CA (Certificate Authority) associato. Per ulteriori informazioni, vedere Certificato SSL per i load balancer.
Nel menu di navigazione di Oracle Cloud, selezionare Networking, quindi fare clic su Load balancer.
Nella pagina Load balancer fare clic su Crea load balancer.
Nella pagina Crea load balancer, completare i campi riportati di seguito, quindi fare clic su Successivo.
Per Nome load balancer, immettere un nome o lasciare l'impostazione predefinita.
Per Scegli tipo di visibilità, selezionare Pubblico o Privato.
Per Assegnare un indirizzo IP pubblico, selezionare Indirizzo IP riservato.
Per Forme, selezionare Forme dinamiche, quindi selezionare una larghezza di banda dall'elenco a discesa.
Per scegliere la rete, selezionare la VCN e la subnet dai rispettivi elenchi a discesa.
Nella pagina Scegli backend, completare i campi riportati di seguito, quindi fare clic su Successivo
Per Specificare un criterio di bilanciamento del carico, selezionare Roubin arrotondato ponderato.
In Specificare il criterio di controllo dello stato, selezionare TCP dall'elenco a discesa Protocollo, quindi immettere 443 per Porta.
Lascia deselezionata l'opzione Usa SSL.
Nella pagina Configura listener, completare i campi riportati di seguito, quindi fare clic su Successivo:
Per Specificare il tipo di traffico gestito dal listener, selezionare HTTPS.
Per specificare la porta monitorata dal listener per il traffico in entrata, assicurarsi che sia visualizzato 443.
Per Certificato SSL, trascinare la selezione o selezionare il certificato SSL (.cer).
Selezionare Specifica certificato CA, quindi trascinare la selezione o selezionare il certificato CA (.crt).
Selezionare Specifica chiave privata, quindi trascinare la selezione o selezionare il file di chiavi private.
Nella pagina Gestione del log, completare i campi riportati di seguito, disabilitare Log degli errori, quindi fare clic su Sottometti.
Nella pagina Dettagli load balancer fare clic su Set backend.
Dalla lista Set backend, selezionare il set backend, quindi fare clic su Modifica.
Nel pannello Modifica set backend, selezionare Usa SSL, assicurarsi che il certificato sia selezionato, quindi fare clic su Salva modifiche.
Nella pagina Dettagli set backend fare clic su Backend, quindi su Aggiungi backend.
Nel pannello Aggiungi backend selezionare Indirizzi IP, immettere l'indirizzo IP privato della distribuzione OCI GoldenGate (dal passo 2) per l'indirizzo IP e 443 per la porta, quindi fare clic su Aggiungi.
Nell'indicatore di percorso fare clic su Dettagli load balancer, quindi copiare l'indirizzo IP.
È possibile utilizzare un browser Web per accedere a questo indirizzo IP, verificare che il certificato sia il certificato con firma digitale caricato e accedere alla console di distribuzione GoldenGate OCI. Successivamente, creerai un record DNS per l'IP del load balancer.
Task 4: Creare un record DNS
Crea un record DNS per l'IP pubblico del load balancer in un sistema di gestione DNS.
Dopo alcuni minuti, verificare di poter accedere alla console di distribuzione GoldenGate OCI tramite il dominio creato.
Task 5: creare regole di sicurezza di rete OCI per consentire/negare l'ingresso
Dal menu di navigazione della console OCI (icona hamburger), fare clic su Networking, quindi su Reti cloud virtuali.
Dalla lista Reti cloud virtuali, selezionare la VCN.
Nella pagina Dettagli VCN, selezionare la subnet.
Nella pagina Dettagli subnet, copiare il valore del blocco CIDRIPv4 CIDR IPv4, quindi fare clic su Lista di sicurezza predefinita per <VCN> in Elenchi di sicurezza.
Nella pagina Dettagli elenchi di sicurezza predefiniti, in Regole di entrata, individuare la regola di entrata per TCP attualmente aperta per tutti gli intervalli di porte di origine e di destinazione, quindi selezionare Modifica dal relativo menu Azioni (ellissi).
Nella finestra di dialogo Modifica regola di entrata, sostituire il valore CIDR di origine con il valore del blocco CIDRIPv4 CIDR IPv4 copiato dal passo 4, quindi fare clic su Salva modifiche.
Attendere alcuni minuti affinché le modifiche diventino effettive.
Fare clic su Aggiungi regola di entrata, quindi sostituire il valore CIDR di origine con un intervallo di indirizzi IP che include l'indirizzo IP del load balancer, quindi fare clic su Aggiungi regole di entrata.
È inoltre possibile aggiungere una regola di entrata per l'indirizzo IP del computer locale per verificare che le regole di instradamento siano valide.