Informazioni sul test dell'impostazione dell'infrastruttura

Per verificare che i componenti dell'infrastruttura siano stati impostati in modo appropriato, utilizzare la console di Oracle Cloud Infrastructure per visualizzare i componenti creati. È inoltre possibile utilizzare SSH per connettersi agli host bastion creati nelle subnet pubbliche.

La visualizzazione di tutti i componenti nel compartimento mediante la console di Oracle Cloud Infrastructure consente di verificare che i componenti siano stati creati nelle subnet e nei domini di disponibilità appropriati. Puoi anche visualizzare i dettagli di ogni componente, inclusi gli indirizzi IP delle istanze, le regole di sicurezza in entrata e in uscita e così via.

La connessione agli host bastion che utilizzano SSH verifica che le chiavi SSH siano state generate e utilizzate correttamente e che gli host bastion siano impostati per essere accessibili con SSH tramite la rete Internet pubblica.

Verifica della creazione dei componenti dell'infrastruttura

Utilizzare la console di Oracle Cloud Infrastructure per visualizzare i componenti creati. È inoltre possibile visualizzare informazioni dettagliate su ciascun componente.

  1. Connettersi alla console di Oracle Cloud Infrastructure.
  2. Fare clic su Networking, quindi su Reti cloud virtuali per visualizzare la VCN nel compartimento.
  3. Fare clic sulla VCN per visualizzare altri componenti di rete, tra cui subnet, tabelle di instradamento, liste di sicurezza, gateway di servizi e load balancer.
  4. Fare clic su Computazione, quindi su Istanze per visualizzare le istanze nel compartimento.
  5. Fare clic su un'istanza per visualizzare i dettagli, inclusi la subnet, gli indirizzi IP pubblici e/o privati e i volumi di avvio associati all'istanza.
  6. In Database fare clic su Bare Metal, VM ed Exadata per visualizzare i sistemi DB nel compartimento.
  7. Fare clic su un sistema DB per visualizzare i dettagli, inclusi nodi, database, edizione, storage, indirizzo IP e così via.
  8. Fare clic su Storage di file per visualizzare i file system nel compartimento.
  9. Fare clic su un file system per visualizzarne la destinazione di accesso.

Verificare la connessione SSH all'host bastion

Per verificare che le chiavi SSH siano state generate in modo appropriato e che le liste di sicurezza siano state impostate correttamente per abilitare l'accesso SSH, verificare di poter connettersi agli host bastion dal sistema locale utilizzando SSH.

  1. Scoprire l'indirizzo IP pubblico dell'host bastion a cui si desidera connettersi. Il comando terraform apply mostra l'indirizzo IP pubblico dell'host del bastion nel messaggio di operazione riuscita. Se non hai preso nota dell'indirizzo IP pubblico degli host del bastion al termine di questo comando, puoi visualizzare gli host dei bastion nella console di Oracle Cloud Infrastructure per scoprire l'indirizzo IP pubblico.
  2. Se il sistema locale è di tipo Linux o UNIX, andare alla directory in cui è stata salvata la coppia di chiavi SSH e immettere: ssh -i ./<private_key_name> opc@<public_ip_address_of_bastion_host>
    Verrà richiesto di confermare la connessione a questo host. Immettere yes. L'indirizzo IP viene aggiunto alla lista degli host noti e viene stabilita una connessione sicura.
  3. Se il sistema locale è un sistema Windows:
    1. Avviare PuTTY.
    2. Nel campo Nome host (o indirizzo IP) immettere l'indirizzo IP pubblico dell'istanza.
    3. Verificare che l'opzione Tipo di connessione sia impostata su SSH.
    4. Nella struttura Categoria espandere Connessione, quindi fare clic su Dati.
    5. Nel campo Nome utente login automatico immettere opc.
    6. Nella struttura Categoria espandere SSH, quindi fare clic su Auth.
    7. Fare clic sul pulsante Sfoglia accanto al file di chiavi private per l'autenticazione. Selezionare la chiave privata SSH generata in precedenza.
    8. Nella struttura Categoria fare clic su Sessione.
    9. Fare clic su Open per aprire la connessione.
      Verrà richiesto di confermare la chiave pubblica. Fare clic su Sì.. Viene stabilita una connessione sicura all'host del bastion.
  4. Se vengono creati più host bastion, è possibile ripetere questi passi per confermare che è possibile connettersi anche agli altri host bastion.