インスタンスの作成
ベア・メタルまたは仮想マシン(VM)のコンピュート・インスタンスを作成します。
開始する前に
インスタンスを初めて作成する場合は、ガイド付きチュートリアルで次の点を検討してください。
インスタンスを初めて作成する場合は、最初にVirtual Cloud Network (VCN)を作成することをお薦めします。「VCNウィザードの起動」ワークフローを使用して、「インターネット接続性によるVCNの作成」オプションを選択できます。ワークフローにより、パブリック・サブネットとプライベート・サブネットの両方を必要なゲートウェイおよびルート・ルールとともに自動的に構成するVCNが作成されます。また、ワークフローには、IPv6を構成するオプションが用意されています。ワークフローの実行の詳細は、「仮想ネットワーキング・クイックスタート」を参照してください。
コンパートメントがセキュリティ・ゾーンの一部である場合は、コンピュート・インスタンスの作成時にセキュリティ・ゾーン・ポリシーに従う必要があります。つまり、セキュリティ・ゾーン・ポリシーの実装に失敗すると、そのコンパートメントでのインスタンスの作成が妨げられる可能性があります。デフォルトのセキュリティ・ゾーン・ポリシーの詳細なリストは、「セキュリティ・ゾーン・ポリシー」を参照してください。
インスタンスを作成する前に、次のことが必要です:
- (オプション)インスタンスを作成する既存のVCN。または、インスタンスの作成中に新しいVCNを作成することもできます。VCNの設定の詳細は、ネットワーキングに関する項を参照してください。
- 公開SSHキー(Linuxインスタンス): 独自のSSHキーを使用し、SSHを使用してインスタンスに接続する場合は、使用する予定のSSHキー・ペアの公開キーする必要があります。キーはOpenSSHフォーマットである必要があります。詳細は、Linuxインスタンスでのキー・ペアの管理を参照してください。デフォルトでは、コンピュート・サービスによってOpenSSHキー・ペアが生成されます。
-
(Windowsインスタンス) Windowsインスタンスの場合、インスタンスに接続できるようにRDPアクセスを有効にするVCNセキュリティ・ルール。具体的には、ソース0.0.0.0/0および任意のソース・ポートからの宛先ポート3389でのTCPトラフィックに対するステートフル・イングレス・ルールが必要です。詳細は、セキュリティ・ルールを参照してください。
このセキュリティ・ルールは、このWindowsインスタンスを追加するネットワーク・セキュリティ・グループ(NSG)内、またはインスタンスのサブネットで使用されるセキュリティ・リスト内で実装できます。
いずれの方法についても、「WindowsインスタンスへのRDPアクセスの有効化」を参照してください。
-
(オプション)オンデマンド容量以外のホスト容量タイプを使用してインスタンスを作成するには、次のように容量を準備します。
- インスタンスを作成し、それを容量予約に対してカウントするには、インスタンスと同じ可用性ドメインに容量の予約が必要です。
- インスタンスを専用仮想マシン・ホストに配置するには、インスタンスと同じ可用性ドメインおよびフォルト・ドメインに専用仮想マシン・ホストが必要です。
容量タイプは相互に排他的です。
- インスタンスを作成および管理する権限。関連項目: インスタンスの操作に必要なIAMポリシー
Windowsコンピュート・インスタンスに接続できるように、Remote Desktop Protocol (RDP)アクセスを有効にするVCNセキュリティ・ルールを作成します。このセキュリティ・ルールは、このWindowsインスタンスを追加するネットワーク・セキュリティ・グループ(NSG)内、またはインスタンスのサブネットで使用されるセキュリティ・リスト内で実装できます。RDPアクセスを有効にするには:
- ナビゲーション・メニューを開き、「ネットワーキング」、「仮想クラウド・ネットワーク」の順に選択します。
-
「リスト範囲」で、作業する権限があるコンパートメントを選択する。 ページが更新されて、そのコンパートメント内のリソースのみが表示されます。使用するコンパートメントが不明な場合は、管理者に問い合せてください。
- セキュリティ・ルールを作成するVCNを選択します。
-
次のいずれかを行います。
-
インスタンスが属しているネットワーク・セキュリティ・グループにルールを追加します:
- 「リソース」で、「ネットワーク・セキュリティ・グループ」を選択します。
- ルールの追加先となるネットワーク・セキュリティ・グループを選択します。
- 「ルールの追加」を選択します。
-
ルールの次の値を入力します:
- ステートレス:チェックボックスの選択を解除したままにします。
- 方向:イングレス
- ソース・タイプ: CIDR
- ソースCIDR: 0.0.0.0/0
- IPプロトコル: RDP (TCP/3389)
- ソース・ポート範囲: すべて
- 宛先ポート範囲: 3389
- 説明: ルールの説明(オプション)。
- 「追加」を選択します。
-
インスタンスのサブネットによって使用されるセキュリティ・リストにルールを追加するには:
- 「リソース」で、「セキュリティ・リスト」を選択します。
- 関心のあるセキュリティ・リストを選択します。
- 「イングレス・ルールの追加」を選択します。
-
ルールの次の値を入力します:
- ステートレス:チェックボックスの選択を解除したままにします。
- ソース・タイプ: CIDR
- ソースCIDR: 0.0.0.0/0
- IPプロトコル: RDP (TCP/3389)
- ソース・ポート範囲: すべて
- 宛先ポート範囲: 3389
- 説明: ルールの説明(オプション)。
- 「イングレス・ルールの追加」を選択します。
-
インスタンスIPアドレス
インスタンスを作成すると、そのインスタンスはクラウド・ネットワークのサブネット内の仮想ネットワーク・インタフェース・カード(VNIC)に自動的にアタッチされ、サブネットのCIDRからプライベートIPアドレスを割り当てられます。システムにIPアドレスを割り当てることも、アドレスを指定することもできますプライベートIPアドレスを使用すると、VCN内のインスタンスが相互に通信します。DNS用のクラウド・ネットワークを設定した場合、インスタンスではかわりに完全修飾ドメイン名(FQDN)を使用できます。
サブネットがパブリックの場合、必要に応じてインスタンスにパブリックIPアドレスを割り当てることができます。パブリックIPアドレスは、インターネット上でインスタンスと通信したり、クラウド・ネットワーク外部からインスタンスへのSecure Shell (SSH)またはリモート・デスクトップ・プロトコル(RDP)接続を確立したりするために必要です。要塞を使用して、パブリックIPアドレスを持たないインスタンスへのSSH接続またはRDP接続を作成することもできます。
容量の可用性
インスタンスを作成する前に、特定のシェイプで容量を使用できるかどうかを判断するには、CreateComputeCapacityReport操作を使用します。
パートナ・イメージおよび事前ビルド済Oracleエンタープライズ・イメージはGovernance Cloudレルムでは使用できません。
インスタンスを作成するステップ
コンソール、CLIまたはAPIを使用してインスタンスを作成するには、次のステップに従います。
- 重要
コンソールの情報は、このトピックに示されているものとは異なる順序で表示される場合があります。表示される順序に関係なく、必須フィールドとオプション・フィールドはすべて同じです。「コンピュート」リスト・ページで、「インスタンスの作成」を選択します。リスト・ページの検索に関するヘルプが必要な場合は、インスタンスのリストを参照してください。
インスタンスを作成するステップは次のとおりです:
1. 基本の情報
コンピュート・インスタンス・ページに移動し、インスタンスの作成ワークフローを開始します。
- ナビゲーション・メニューを開き、「コンピュート」を選択します。「コンピュート」で、「インスタンス」を選択します。
- 「インスタンスの作成」を選択します。
- インスタンスの名前を入力します。名前は後から追加または変更できます。Oracle Cloud Identifier (OCID)によってインスタンスが一意に識別されるため、この名前は一意である必要はありません。機密情報を入力しないでください。
-
インスタンスを作成するコンパートメントを選択します。
選択する他のリソースは、異なるコンパートメントから取得できます。
配置場所
Availability domain: Select the Availability domain that you want to create the instance in.
重要
ブート・ボリュームからインスタンスを作成する場合、ブート・ボリュームと同じ可用性ドメインにのインスタンスを作成する必要があります。拡張オプション
-
容量タイプ
「容量タイプ」で、「容量タイプ」で次のいずれかのオプションを選択します。
- オンデマンド容量(デフォルト):インスタンスはオンデマンド容量を使用して共有ホスト上で起動されます。これはデフォルトです。
- プリエンプティブル容量: このオプションを使用すると、プリエンプティブル容量を使用して共有ホストでインスタンスを実行できます。容量は、他の場所で必要になったときに再利用され、インスタンスは終了します。容量を再利用し、インスタンスが終了したときに、アタッチされたブート・ボリュームを完全に削除するかどうか選択します。
- 容量予約:このオプションを使用すると、容量予約に対してインスタンスをカウントすることができます。リストから容量予約を選択します。
- 専用ホスト:このオプションを使用すると、共有インフラストラクチャで実行されないように、インスタンスを分離で実行できます。リストから専用仮想マシン・ホストを選択します。インスタンスを作成するときのみ、専用仮想マシン・ホストにインスタンスを配置できます。
- コンピュート・クラスタ:このオプションを使用すると、コンピュート・クラスタにインスタンスを配置できます。これは、高パフォーマンス・コンピューティング向けの高帯域幅で、超低レイテンシのリモコン・ダイレクト・メモリー・アクセス(RDMA)ネットワークである。コンピュート・クラスタを使用すると、クラスタ内のインスタンスを個別に管理できるため、クラスタにタイプの異なるインスタンスを配置することが可能になります。リストからクラスタを選択します。
-
クラスタ配置グループ
ノート
テナンシでクラスタ配置グループが有効になっていない場合、コントロールはコンソールに表示されません。「クラスタ配置グループ」をオンにして、このインスタンスのクラスタ配置グループを有効にします。次のオプションを使用して、クラスタ配置グループを選択します。
- クラスタ配置グループの選択: リストからクラスタ配置グループを選択します。
- クラスタ配置グループOCIDの入力: 指定されたフィールドにOCIDを入力します。
クラスタ配置グループの詳細は、「クラスタ配置グループ」を参照してください。
クラスタ配置グループを使用するには、正しいポリシーを設定する必要があります。詳細は、クラスタ配置グループのポリシーを参照してください。
-
フォルト・ドメイン
フォルト・ドメインを指定しない場合、システムによって選択されます(デフォルト)。フォルト・ドメインはインスタンスの作成後に編集できます。それ以外の場合は、インスタンスに使用するフォルト・ドメインを選択します。
イメージとシェイプ
シェイプとは、インスタンスに割り当てるCPU数、メモリー量およびその他のリソースを決定するためのテンプレートのことです。イメージは、シェイプの上で実行されるオペレーティング・システムです。
イメージ
デフォルトでは、Oracle Linuxイメージを使用してインスタンスが起動されます。別のイメージまたはブート・ボリュームを選択するには、「イメージの変更」を選択します。次に、「イメージの選択」パネルで、次のオペレーティング・システムまたはイメージ・ソースのいずれかを選択し、「イメージの選択」を選択します。
-
プラットフォーム・イメージ
- プラットフォーム・イメージを使用するには、「Oracle Linux」、「Ubuntu」、「Windows」またはその他のLinuxディストリビューションを選択します。コンパートメントを選択し、OSバージョンを選択します。別のイメージ・ビルドを選択するか、OSバージョンおよびイメージ・ビルドと互換性のあるシェイプを確認するには、イメージの下矢印を選択します。
-
Windowsイメージを選択する場合、Oracle提供またはMicrosoftが独自のライセンスを持ち込む(BYOL)という2つのライセンス・オプションがあります。
- 「価格」列が「追加ライセンス料」に設定されているイメージは、OCI提供のWindowsライセンスです。価格については、Oracle Cloud価格表: オペレーティング・システムを参照してください。
- 「価格」列が「ライセンス持込み」に設定されているイメージでは、そのインスタンスに独自のWindowsライセンスを提供する必要があります。このライセンス・タイプを利用するには、ライセンスをアクティブ化する必要があります。
両方のライセンス・タイプについて、選択したWindowsバージョンのOracleおよびMicrosoftライセンス使用条件に同意する必要があります。
- Red Hat Enterprise Linuxイメージを使用するには、Red Hat Enterprise Linux (RHEL) Imagesの手順に従います。
-
マーケットプレイス・イメージを使用するには、「マーケットプレイス」を選択します。
- Oracleエンタープライズ・イメージおよびパートナ・イメージの場合は、「パートナ・イメージ」オプションを選択し、イメージを選択します。イメージの詳細を表示したり、イメージ・ビルドを変更するには、イメージの下矢印を選択します。この項のイメージには、OCIに対して有効な事前ビルド済のOracleエンタープライズ・イメージおよびソリューション、およびOracleパートナが公開した信頼できるサードパーティ・イメージが含まれています。
-
コミュニティ・イメージの場合は、「コミュニティ・イメージ」オプションを選択してから、イメージを選択します。OSでフィルタできます。イメージの詳細を表示したり、イメージの下矢印を選択します。コミュニティ・イメージは、他のコミュニティ・メンバーが使用できるよう、コミュニティ・メンバーによって作成および公開されたカスタム・イメージです。コミュニティ・イメージはWindowsでは使用できません。
-
カスタム・イメージ
- OCI環境に作成またはインポートされたカスタム・イメージを使用するには、「マイ・イメージ」を選択します。「カスタム・イメージ」オプションを選択します。コンパートメントを選択してから、イメージを選択します。
-
OCI環境に作成またはインポートされたWindowsのカスタム・イメージを使用するには、「マイ・イメージ」を選択します。「カスタム・イメージ」オプションを選択します。コンパートメントを選択してから、イメージを選択します。
次に、Windowsのライセンス・タイプを選択します。
- 「Micrsosoft bring your own license」を選択して、インスタンスに独自のWindowsライセンスを指定します。このライセンス・タイプを利用するには、ライセンスをアクティブ化する必要があります。
- OCI Windowsライセンスを使用するには、「OCI提供」を選択します。価格については、Oracle Cloud価格表: オペレーティング・システムを参照してください。
両方のライセンス・タイプについて、選択したWindowsバージョンのOracleおよびMicrosoftライセンス使用条件に同意する必要があります。
- ブート・ボリュームを使用するには、「マイ・イメージ」を選択します。「ブート・ボリューム」オプションを選択します。コンパートメントを選択してから、ブート・ボリュームを選択します。
- イメージのOCIDを指定してイメージの特定のバージョンを使用するには、「マイ・イメージ」を選択します。「イメージOCID」オプションを選択し、イメージOCIDを入力します。プラットフォーム・イメージのOCIDを確認するには、イメージのリリース・ノートを参照してください。
シェイプ
デフォルトでは、インスタンスにOracleシェイプが選択されています。インスタンスの別のシェイプを選択するには、「シェイプの変更」を選択します。次に、「すべてのシェイプの参照」パネルで次のステップに従います。
- 「インスタンス・タイプ」セクションで、「仮想マシン」または「ベア・メタル・マシン」を選択します。
-
仮想マシンを作成する場合、「シェイプ・シリーズ」セクションでプロセッサ・グループを選択します。
- AMD:現在の世代のAMDプロセッサを使用する標準シェイプ(フレキシブル)。AMDシェイプはフレキシブル・シェイプです。
- Intel:現在の世代のIntelプロセッサを使用する標準シェイプおよび最適化シェイプ。Intelシェイプはフレキシブル・シェイプです。
- Ampere: (柔軟) OCI Ampere A1 ComputeおよびOCI Ampere A2 Computeシェイプでは、Armベースのプロセッサを使用します。Armベースのシェイプは柔軟なシェイプです。
VM.Standard.A1.Flexシェイプは、Always Freeシェイプです。これらのシェイプは、Windowsではサポートされていません。 - 専門と前世代: 前の世代のIntelおよびAMDプロセッサを使用する標準シェイプ(Always Free
VM.Standard.E2.1.Microシェイプ、Dense I/Oシェイプ、GPCシェイプおよびHPCシェイプ)。
フレキシブル・シェイプには、カスタマイズ可能なOCPU数およびメモリー容量があります。
-
シェイプを選択します。
ヒント
シェイプが無効になっている場合、そのシェイプは前に選択したイメージと互換性がないか、現在の可用性ドメインで使用できないことを意味します。シェイプが表示されない場合、そのシェイプのサービス制限がないことを意味します。サービス制限の引上げをリクエストできます。 -
フレキシブル・シェイプを選択した場合は、次の情報を指定します。
- 「OCPUの数」で、スライダをドラッグして、このインスタンスに割り当てるOCPU数を選択します。その他のリソースは比例してスケーリングされます。
- これをバースト可能なインスタンスにする必要があり、シェイプでバーストがサポートされている場合は、「バースト可能」オプションを選択します。次に、「OCPU当たりのベースライン使用率」リストで、インスタンスのベースラインOCPU使用率を選択します。この値は、ほとんどの場合に使用するOCPUのパーセンテージです。
- 「メモリー量(GB)」で、このインスタンスに割り当てるメモリー量を選択します。許容されるメモリー容量は、選択したOCPUの数に基づきます。
- 拡張メモリー量またはOCPUをインスタンスに割り当てるには、スライダを拡張OCPUまたは拡張メモリーにドラッグして、このインスタンスを拡張メモリーVMにできます。
各シェイプの最小メモリー、最大メモリー、およびOCPUとメモリーの比率の詳細は、フレキシブル・シェイプを参照してください。
- ベア・メタル・インスタンスの場合、同時マルチスレッドの無効化、コアの無効化、NUMA設定の最適化など、オプションでBIOSの高度な設定を構成できます。 「BIOSの詳細設定を表示する」をクリックし、構成するオプションを選択します。使用可能な設定はシェイプによって異なります。
- VMインスタンスの場合、同時マルチスレッドを無効にする場合は、「拡張OCPUオプションの表示」を選択し、「同時マルチスレッド(SMT)の有効化」の選択を解除します。デフォルトでは、同時マルチスレッドが有効になっています。SMTの無効化の詳細は、「同時マルチスレッドの無効化」を参照してください。
- 「シェイプの選択」を選択します。
拡張オプション
-
管理
-
インスタンス・メタデータ・サービス:インスタンス・メタデータ・サービスは、インスタンスに関するメタデータを提供します。アプリケーションは、このメタデータを使用してブートストラップしたり他のタスクを実行したりできます。
認可ヘッダーが必要: インスタンス・メタデータ・サービス(IMDS)へのすべてのリクエストでバージョン2エンドポイントを使用し、認可ヘッダーを含めることを要求する場合は、このチェック・ボックスを選択します。 IMDSv1へのリクエストは拒否されます。イメージはIMDSv2をサポートしている必要があります。
-
初期化スクリプトは、カスタム・スクリプトを実行したりカスタムのcloud-init構成を提供したりするためにcloud-initで使用されるユーザー・データです。Cloudbase-initはWindowsで使用されます。アップロードするファイルを参照します。または、ボックスにファイルをドラッグします。ファイルまたはスクリプトをbase64でエンコードする必要はありません。情報が送信されるときにコンソールによってエンコーディングが実行されます。ユーザー・データの利用方法の詳細は、cloud-initのドキュメントおよびcloudbase-initのドキュメントを参照してください指定するユーザー・データおよびその他のメタデータの合計最大サイズは、32,000バイトです。
注意
再起動をトリガーする可能性のあるスクリプトには何も含まないでください。インスタンスの起動に影響を与え、起動できなくなる可能性があります。再起動が必要なアクションは、インスタンスの状態が「実行中」になった後にのみ実行する必要があります。 - タグ付け: リソースの作成権限がある場合は、そのリソースにフリーフォーム・タグを適用する権限もあります。定義済タグを適用するには、タグ・ネームスペースを使用する許可が必要です。タグ付けの詳細は、リソース・タグを参照してください。 タグを適用するかどうかがわからない場合は、このオプションをスキップするか、管理者に問い合せてください。タグは後で適用できます。
- セキュリティ属性:リソースを作成する権限がある場合、そのリソースにセキュリティ属性を適用する権限もあります。セキュリティ属性を適用するには、セキュリティ属性ネームスペースを使用する権限が必要です。セキュリティ属性およびセキュリティ属性ネームスペースの詳細は、Zero Trust Packet Routingを参照してください。セキュリティ属性を適用するかどうかが不明な場合は、このオプションをスキップするか、管理者に問い合せてください。セキュリティ属性は後で適用できます。
-
-
可用性構成
-
ライブマイグレーション
- Oracle Cloud Infrastructureに最適な移行オプションを選択させる: 基礎となるインフラストラクチャ・コンポーネントのメンテナンスを実行する必要がある場合、正常な物理VMホストにインスタンスを移行するための最適なオプションをOracle Cloud Infrastructureに選択させるには、このオプションを選択します。
- 可能な場合にライブ移行を使用: 通知または中断なしでインスタンスを正常な物理VMホストにライブ移行するには、このオプションを選択します。ライブ移行が成功しない場合は、再起動移行が使用されます。一部のシェイプでは、ライブ・移行がサポートされていません。
- 保守通知の送信: 保守イベントの通知を送信するには、このオプションを選択します。期日までにインスタンスを事前に再起動しない場合、インスタンスはライブ移行されます。
- インフラストラクチャ・メンテナンス後にインスタンスのライフサイクル状態をリストア:デフォルトでは、基礎となるインフラストラクチャにメンテナンス・イベントの影響を与えるときにインスタンスが実行されている場合、インスタンスのリカバリ後に再起動されます。停止状態でインスタンスをリカバリする場合、このチェック・ボックスを選択解除します。
-
-
Oracle Cloudエージェント
インスタンスの起動時に有効にするプラグインを選択してください。プラグインは、パフォーマンス・メトリックを収集し、OS更新をインストールし、その他のインスタンス管理タスクを実行します。
重要
インスタンスの作成後、各プラグインを使用する前に、追加の構成タスクを実行することが必要な場合があります。
2. セキュリティ
保護インスタンスまたは機密コンピューティングのサポートを有効にします。必要に応じて、「編集」を選択します。
有効化するオプションを選択します。
-
保護インスタンス
スイッチを切り替えて、保護インスタンスのサポートを有効にします。保護インスタンスは、ベア・メタル・ホストおよび仮想マシンのファームウェア・セキュリティを強化して、悪意のあるブート・レベルのソフトウェアから保護します。保護インスタンスは、セキュア・ブート、測定ブートおよびTrusted Platform Moduleの組合せを使用して、ファームウェアのセキュリティを強化しています。場合によっては、これらのオプションを一緒に有効にする必要があります。このような場合、1つのオプションを選択すると、他の必須オプションが自動的に選択されます。保護インスタンスを起動した後は、インスタンスの名前のみを変更できます。
-
機密コンピューティング
スイッチを切り替えて、インスタンスの機密コンピューティングを有効にします。機密コンピューティングはCPU内のハードウェア・テクノロジで、処理中に使用するデータを暗号化し、脅威に対して保護します。
ヒント
保護コンピューティング設定または機密コンピューティング設定を選択できない場合は、最初に保護インスタンスまたは機密コンピューティングをサポートするシェイプおよびイメージを選択します。次に、保護インスタンスまたは機密コンピューティング設定を選択します。インスタンスは、機密コンピューティングに対して保護または有効化できますが、両方を同時に行うことはできません。3. ネットワーキング
ノート
このセクションには、古いコンソール・インタフェースで「プライマリVNIC情報」というラベルが付く場合があります。ヒント
インスタンスを初めて作成する場合は、最初にVirtual Cloud Network (VCN)を作成することをお薦めします。「VCNウィザードの起動」ワークフローを使用して、「インターネット接続性によるVCNの作成」オプションを選択できます。ワークフローにより、パブリック・サブネットとプライベート・サブネットの両方を必要なゲートウェイおよびルート・ルールとともに自動的に構成するVCNが作成されます。また、ワークフローには、IPv6を構成するオプションが用意されています。ワークフローの実行の詳細は、「仮想ネットワーキング・クイックスタート」を参照してください。ヒント
インスタンスに起動時にIPv6アドレスを割り当てる場合は、少なくとも1つのIPv6接頭辞が割り当てられた既存のVCNを選択し、IPv6を使用できるようになっているそのVCNのサブネットを選択する必要があります。前のノートの説明に従って「VCNウィザードの起動」ワークフローを使用してVCNを作成することを検討してください。プライマリVNIC
「プライマリ・ネットワーク」および「サブネット」で、インスタンスを作成する仮想クラウド・ネットワーク(VCN)およびサブネットを指定します。既存のVCNおよびサブネットを使用するか、新規VCNまたはサブネットを作成するか、既存のサブネットのOCIDを入力するかを決定します:
既存の仮想クラウド・ネットワークを選択次の選択を行います。
- 仮想クラウド・ネットワーク:インスタンスが他のリソースへの接続に使用するVCN。選択したコンパートメント内のVCNsの中から選択します。
-
サブネット: VCN内のサブネット。サブネットは、パブリックまたはプライベートです。プライベート・サブネット内のリソースは、インターネット上の外部ホストからアクセスできません。IPv4の場合、プライベート・サブネットのリソースにパブリックIPアドレスを指定することはできません。詳細は、インターネットへのアクセスを参照してください。サブネットは、AD固有またはリージョナル(名前の後にregionalが付く)にすることもできます。リージョナル・サブネットを使用することをお薦めします。詳細は、リージョナル・サブネットについてを参照してください。パブリック・サブネットを選択した場合は、インスタンスにパブリックIPv4アドレスを割り当てることもできます。このインスタンスをインターネットからアクセス可能にするには、パブリックIPアドレス(関連するセキュリティおよびルーティング構成あり)が必要です。
「既存のサブネットの選択」を選択した場合、「サブネット」でサブネットを選択します。選択したVCNのサブネットの中から選択します。
「新規パブリック・サブネットの作成」を選択した場合は、次の情報を入力します:
- 新規サブネット名:機密情報の入力は避けてください。
- コンパートメントに作成:サブネットを配置するコンパートメント。
- CIDRブロック:サブネットの単一の連続CID Rブロック(172.16.0.0/24など)。クラウド・ネットワークのCIDRブロック内にあり、他のサブネットと重複しないことを確認してください。この値は後で変更できません。参照用として、ここにCIDR計算機があります。
新規仮想クラウド・ネットワークの作成ノート
このオプションを使用する場合、起動時にIPv6アドレスが割り当てられたインスタンスの作成は使用できません。次の選択を行います。
- 新規仮想クラウド・ネットワーク名:ネットワークのわかりやすい名前。機密情報を入力しないでください。
- コンパートメントに作成:新しいネットワークを配置するコンパートメント。
-
新しいサブネットの作成:インスタンスをアタッチするクラウド・ネットワーク内のサブネット。サブネットは、パブリックまたはプライベートです。プライベート・サブネット内のリソースは、インターネット上の外部ホストからアクセスできません。IPv4の場合、プライベート・サブネットのリソースにパブリックIPアドレスを指定することはできません。詳細は、インターネットへのアクセスを参照してください。サブネットは、AD固有またはリージョナル(名前の後にregionalが付く)にすることもできます。リージョナル・サブネットを使用することをお薦めします。詳細は、リージョナル・サブネットについてを参照してください。
- 新規サブネット名:サブネットのわかりやすい名前。一意にする必要はありません。後で変更できます。機密情報を入力しないでください。
- コンパートメントに作成:サブネットを配置するコンパートメント。
- CIDRブロック:サブネットの単一の連続CID Rブロック(172.16.0.0/24など)。クラウド・ネットワークのCIDRブロック内にあり、他のサブネットと重複しないことを確認してください。許容されるVCNのサイズとアドレス範囲を参照してください。参照用として、ここにCIDR計算機があります。
- パブリック・サブネットを選択した場合は、インスタンスにパブリックIPv4アドレスを割り当てることもできます。このインスタンスをインターネットからアクセス可能にするには、パブリックIPアドレス(関連するセキュリティおよびルーティング構成あり)が必要です。
サブネットOCIDの入力「サブネットOCID」に、サブネットOCIDを入力します。
パブリック・サブネットを選択した場合は、インスタンスにパブリックIPv4アドレスを割り当てることもできます。このインスタンスをインターネットからアクセス可能にするには、パブリックIPアドレス(関連するセキュリティおよびルーティング構成あり)が必要です。
プライマリIPアドレスの構成
「プライマリVNIC IPアドレス」で、次を構成します:
- すべてのサブネットについて、「プライベートIPv4アドレスの自動割当て」(デフォルト)または「プライベートIPv4アドレスの手動割当て」のいずれかを選択します。「プライベートIPv4アドレスの手動割当て」を選択した場合は、以前に選択したサブネットに割り当てられたIPv4 CIDRブロックにIPv4アドレスを入力します。詳細は、インターネットへのアクセスを参照してください。すべてのVNICに対してプライベートIPアドレスが必要です。
- パブリックIPv4サブネットの場合のみ、「パブリックIPv4アドレスの自動割当て」またはオプションの選択を解除し、現時点ではパブリックIPv4アドレスを構成しません。必要に応じて、後でパブリックIPv4アドレスを割り当てることができます。VNICでは、パブリックIPv4アドレスはオプションとみなされます。
- (IPv6対応サブネットのみ)IPv6アドレスを追加するには、「サブネット接頭辞からのIPv6アドレスの割当て」を選択し、選択したサブネットに構成されたIPv6接頭辞を選択して、次のいずれかを選択します:
- 接頭辞からIPv6アドレスを自動的に割り当てる:このオプションを選択して、OCIにこのサブネットに割り当てられたIPv6接頭辞から使用可能なIPv6アドレスを選択します。サブネットには、複数のIPv6接頭辞を含めることができます。
-
接頭辞からIPv6アドレスを手動割り当てる:このオプションを選択して、このサブネットに割り当てられたIPv6接頭辞から特定のアドレスを選択させる。例: 0000:0000:1a1a:1a2b。
「+別のサブネット接頭辞」を選択した場合は、追加のIPv6アドレスをインスタンスVNICに割り当てることができます。各IPv6接頭辞からVNICに割り当てることができるIPv6アドレスは1つのみです(サブネットには複数のIPv6接頭辞を割り当てることができます)。
拡張オプション
詳細ネットワーキング設定を構成する場合は、「拡張オプションの表示」を選択します。次のオプションを使用できます:
- ネットワーク・セキュリティ・グループを使用してトラフィックを制御:インスタンスのプライマリVNICを1つ以上のネットワーク・セキュリティ・グループ(NSG)に追加する場合は、このオプションを選択します。次に、NSGを指定します。このオプションは、既存のVCNを使用する場合にのみ使用可能です。詳細は、ネットワーク・セキュリティ・グループを参照してください。
- DNSレコード: VNICに、プライベートDNSレコードを割り当てるかを選択します。詳細は、仮想クラウド・ネットワークのDNSを参照してください。
- ホスト名: VCN内のDNSに使用するホスト名を入力します。このフィールドは、VCNとサブネットの両方にDNSラベルがあり、プライベートDNSレコードを割り当てるオプションが選択されている場合のみ使用できます。
- 完全修飾ドメイン名: プライベートDNSレコードを割り当てた場合、完全修飾ドメイン名が表示されます。
- 起動オプション: 「ネットワーク起動タイプ」を選択します。このオプションは、仮想マシンでのみ使用できます。
- 「VCNタグ」タブと「サブネット・タグ」タブ: 新しいVCNおよびサブネットを作成する場合、これらのタブを使用できます。これらのリソースを作成する権限がある場合は、フリーフォーム・タグをリソースに適用する権限もあります。定義済のタグを適用するには、タグ・ネームスペースを使用する権限が必要です。タグ付けの詳細は、リソース・タグを参照してください。タグを適用するかどうかわからない場合は、このオプションをスキップするか(後でタグを適用できます)、管理者に問い合せてください。
- 「セキュリティ属性」タブ: 新しいVCNを作成する場合、このタブを使用できます。リソースを作成する権限がある場合、そのリソースにセキュリティ属性を適用する権限もあります。セキュリティ属性を適用するには、セキュリティ属性ネームスペースを使用する権限が必要です。セキュリティ属性およびセキュリティ属性ネームスペースの詳細は、Zero Trust Packet Routingを参照してください。セキュリティ属性を適用するかどうかが不明な場合は、このオプションをスキップするか、管理者に問い合せてください。セキュリティ属性は後で適用できます。
SSH鍵の追加(Linux)
「SSHキーの追加」セクションで、SSHキー・ペアを生成するか、独自の公開キーをアップロードします。次のいずれかのオプションを選択します:
-
キー・ペアを自分で生成: Oracle Cloud Infrastructureによって、インスタンスのRSAキー・ペアが生成されます。「秘密キーの保存」を選択して、コンピュータに秘密キーを保存します。オプションで、「公開キーの保存」を選択し、公開キーを保存します。
注意
秘密キーにアクセスできるすべてのユーザーがインスタンスに接続できます。秘密キーはセキュアな場所に格納してください。重要
OCIによって生成されたキー・ペアを使用するには、OpenSSHがインストールされているシステムからインスタンスにアクセスしてください。OpenSSHは、Linux、MacOS、WindowsおよびWindows Serverのすべての現行バージョンにデフォルトで含まれています。詳細は、Linuxインスタンスでのキー・ペアの管理を参照してください。 - 公開キー・ファイル(.pub)のアップロード: キー・ペアの公開キー部分をアップロードします。アップロードするキー・ファイルを参照するか、ボックスにファイルをドラッグ・アンド・ドロップします。複数のキーを指定するには、[Command]キー(Mac)または[Ctrl]キー(Windows)を押したままファイルを選択します。
- 公開キーの貼付け: ボックスにキー・ペアの公開キー部分をペーストします。
- SSHキーなし: SSHを使用してインスタンスに接続しない場合のみ、このオプションを選択します。公開キーを指定することや、インスタンスの作成後にOracle Cloud Infrastructureによって生成されたキー・ペアを保存することはできません。
ヒント
秘密キーのアップロードまたは貼付けを試行すると、エラーが発生します。セカンダリVNIC
「セカンダリVNIC」で、「VNICの追加」を選択し、次の情報を入力します:
- VNIC名:セカンダリVNICのわかりやすい名前です。名前は一意である必要はなく、後で変更できます。機密情報を入力しないでください。
- 仮想クラウド・ネットワーク:目的のサブネットを含むVCN。
- サブネット:セカンダリVNICが存在するサブネット。このサブネットは、インスタンスのプライマリVNICと同じ可用性ドメインに存在する必要があります。サブネット・リストには、プライマリVNICの可用性ドメイン内のリージョナル・サブネットまたはAD固有のサブネットが含まれます。
- 物理NIC: 2つのアクティブな物理NICを持つベア・メタル・インスタンスの場合のみ適用されます。セカンダリVNICで使用するものを選択します。インスタンスの詳細およびインスタンスにアタッチされたVNICのリストを後で表示すると、NIC 0およびNIC 1でグループ化されています。
- すべてのサブネットについて、「プライベートIPv4アドレスの自動割当て」(デフォルト)または「プライベートIPv4アドレスの手動割当て」のいずれかを選択します。「プライベートIPv4アドレスの手動割当て」を選択した場合は、以前に選択したサブネットに割り当てられたCIDRブロックにIPv4アドレスを入力します。詳細は、インターネットへのアクセスを参照してください。すべてのVNICに対してプライベートIPアドレスが必要です。
- パブリックIPv4サブネットの場合のみ、「パブリックIPv4アドレスの自動割当て」またはオプションの選択を解除し、現時点ではパブリックIPv4アドレスを構成しません。パブリックIPv4アドレスは、必要に応じて後で割り当てることができます。VNICでは、パブリックIPアドレスはオプションとみなされます。
- (IPv6対応サブネットのみ)IPv6アドレスを追加するには、「サブネット接頭辞からのIPv6アドレスの割当て」を選択し、選択したサブネットに構成されたIPv6接頭辞を選択して、次のいずれかを選択します:
- 接頭辞からIPv6アドレスを自動的に割り当てる:このオプションを選択して、コンソールにこのサブネットに割り当てられたIPv6接頭辞から使用可能なIPv6アドレスを選択できます。サブネットには、複数のIPv6接頭辞を含めることができます。
- 接頭辞からIPv6アドレスを手動割り当てる:このオプションを選択して、このサブネットに割り当てられたIPv6接頭辞から特定のアドレスを選択させる。例: 2001:db8:1a1a:1a2b。
「+別のサブネット接頭辞」を選択した場合は、追加のIPv6アドレスをインスタンスVNICに割り当てることができます。各IPv6接頭辞からVNICに割り当てることができるIPv6アドレスは1つのみです(サブネットには複数のIPv6接頭辞を割り当てることができます)。このVNICが起動後に既存のインスタンスにアタッチされる場合、IPv6アドレス指定を使用するには、インスタンスのOSに固有の構成が必要であることに注意してください。
セカンダリVNICの追加は完全にオプションであり、インスタンスOSでさらに構成する必要があります。
4. 保管
ブート・ボリューム
インスタンスのブート・ボリュームのサイズと暗号化オプションの構成:
-
ブート・ボリュームカスタム・サイズを指定するには、「カスタム・ブート・ボリューム・サイズを指定します」チェック・ボックスを選択します。次に、50 GBから32 TBまでのカスタム・サイズを入力します。指定するサイズは、選択したイメージのデフォルトのブート・ボリューム・サイズより大きくする必要があります。
重要
2021年10月より前に公開されたWindows Server 2012 R2 DatacenterイメージおよびWindowsプラットフォーム・イメージの場合、カスタム・ブート・ボリューム・サイズは、イメージのデフォルト・ブート・ボリューム・サイズまたは256 GB(いずれか大きい方)より大きくする必要があります。ブート・ボリュームのボリューム・パフォーマンスを指定できます。デフォルトのパフォーマンスは「バランス」です。インスタンスの作成後にパフォーマンス設定を変更できます。
- VMインスタンスの場合は、必要に応じて「転送中暗号化の使用」チェック・ボックスを選択できます。移動中暗号化をサポートするベア・メタル・インスタンスの場合、これはデフォルトで有効であり、構成できません。転送中暗号化の詳細は、ブロック・ボリュームの暗号化を参照してください。ブート・ボリュームに独自のVaultサービス暗号化キーを使用している場合、このキーは転送中暗号化にも使用されます。それ以外の場合は、Oracle提供の暗号化キーが使用されます。
-
ブート・ボリュームはデフォルトで暗号化されますが、オプションで独自のVaultサービス暗号化キーを使用して、このボリューム内のデータを暗号化できます。暗号化のニーズにVaultサービスを使用するには、「管理するキーを使用してこのボリュームを暗号化」チェック・ボックスを選択します。使用するマスター暗号化キーを含むボールト・コンパートメントおよびボールトを選択し、マスター暗号化キー・コンパートメントおよびマスター暗号化キーを選択します。このオプションを選択すると、このキーを使用して、保存中および転送中のデータが暗号化されます。
重要
ブロック・ボリューム・サービスでは、Rivest-Shamir-Adleman (RSA)アルゴリズムを使用して暗号化されたキーを使用したボリューム の暗号化はサポートされていません。独自のキーを使用する場合は、Advanced Encryption Standard (AES)アルゴリズムを使用して暗号化されたキーを使用する必要があります。この条件は、ブロック・ボリュームおよびブート・ボリュームに適用されます。
ブロック・ボリューム
「ブロック・ボリューム」セクションで、このインスタンスにアタッチする追加のブロック・ボリュームを選択または作成します:
重要
インスタンスの作成時にアタッチできるブロック・ボリュームは最大10個です。インスタンスの作成が完了すると、さらにブロック・ボリュームをアタッチできます。「ブロック・ボリュームのアタッチ」を選択します。ブロック・ボリュームの選択には、3つのオプションを使用できます。
ボリュームの選択既存のボリュームを選択するには、次の手順を実行します。
- リストからブロック・ボリュームを選択します。ブロック・ボリュームが別のコンパートメントにある場合は、コンパートメントを変更します。
- 「添付タイプ」を選択します:
「推奨」または「カスタム」を選択します。
- 「推奨」を選択:
-
- アタッチメント・タイプ: iSCSI
- 「Require CHAP credentials」を選択して、CHAP認証を有効にします。
- 「Oracle Cloudエージェントを使用したiSCSIでアタッチされたボリュームへの自動接続」を選択して、自動ボリューム接続を有効にします。
- (オプション)デバイス・パス:ブロック・ボリュームのデバイス・パスを選択します。
- アタッチメント・タイプ: iSCSI
- 「カスタム」が選択されている場合:
-
- 次のいずれかのオプションを選択します:
- (推奨) iSCSI:ボリュームとアタッチされたインスタンスとの間の通信に使用されるTCP/IPベースの規格。
- 「Require CHAP credentials」を選択して、CHAP認証を有効にします。
- 「Oracle Cloudエージェントを使用したiSCSIでアタッチされたボリュームへの自動接続」を選択して、自動ボリューム接続を有効にします。
- 準仮想化: VMで使用可能な仮想化アタッチメント。これは、プラットフォーム・イメージにおけるブート・ボリュームおよびリモート・ブロック・ストレージ・ボリュームのデフォルトです。
- 「転送中暗号化の使用」を選択して、転送されたデータを暗号化します。
- (推奨) iSCSI:ボリュームとアタッチされたインスタンスとの間の通信に使用されるTCP/IPベースの規格。
- (オプション)デバイス・パス:ブロック・ボリュームのデバイス・パスを選択します。
- 次のいずれかのオプションを選択します:
- 3つのオプションのいずれかから「アクセス・タイプ」を選択します。
- 読取り/書込み
- 読取り/書込み、共有可能
- 読取り専用、共有可能
- 「添付」を選択します。
アタッチメント・オプションの詳細は、「インスタンスへのブロック・ボリュームのアタッチ」を参照してください。
新規ボリュームの作成新しいブロック・ボリュームを作成するには、次のステップを実行します。
- 「ボリューム情報」セクションで、要求された情報を入力します:
- 名前:ボリュームのわかりやすい名前を入力します。機密情報を入力しないでください。
- (オプション)コンパートメントに作成:必要に応じて別のコンパートメントを選択します。
- 可用性ドメイン:インスタンスの可用性ドメインがデフォルトで選択されます。
- 「ボリューム・サイズとパフォーマンス」セクションで、オプションを選択します:
- デフォルト:ダイアログに表示されるデフォルト値を使用します。
-
カスタム:必要に応じて、使用可能なオプションを変更します。次のオプションがあります。
- サイズ
- VPU/GB
- デフォルトVPU/GB
- 「暗号化」セクションで、次の2つのオプションのいずれかを選択します。
- Oracle管理キーを使用した暗号化
- 顧客管理キーを使用した暗号化: Vaultサービスで作成されたキーを使用します。
- 「添付タイプ」を選択します:
「推奨」または「カスタム」を選択します。
- 「推奨」を選択:
-
- アタッチメント・タイプ: iSCSI
- 「Require CHAP credentials」を選択して、CHAP認証を有効にします。
- 「Oracle Cloudエージェントを使用したiSCSIでアタッチされたボリュームへの自動接続」を選択して、自動ボリューム接続を有効にします。
- (オプション)デバイス・パス:ブロック・ボリュームのデバイス・パスを選択します。
- アタッチメント・タイプ: iSCSI
- 「カスタム」が選択されている場合:
-
- 次のいずれかのオプションを選択します:
- (推奨) iSCSI:ボリュームとアタッチされたインスタンスとの間の通信に使用されるTCP/IPベースの規格。
- 「Require CHAP credentials」を選択して、CHAP認証を有効にします。
- 「Oracle Cloudエージェントを使用したiSCSIでアタッチされたボリュームへの自動接続」を選択して、自動ボリューム接続を有効にします。
- 準仮想化: VMで使用可能な仮想化アタッチメント。これは、プラットフォーム・イメージにおけるブート・ボリュームおよびリモート・ブロック・ストレージ・ボリュームのデフォルトです。
- 「転送中暗号化の使用」を選択して、転送されたデータを暗号化します。
- (推奨) iSCSI:ボリュームとアタッチされたインスタンスとの間の通信に使用されるTCP/IPベースの規格。
- (オプション)デバイス・パス:ブロック・ボリュームのデバイス・パスを選択します。
- 次のいずれかのオプションを選択します:
- 3つのオプションのいずれかから「アクセス・タイプ」を選択します。
- 読取り/書込み
- 読取り/書込み、共有可能
- 読取り専用、共有可能
- 「作成して添付」を選択します。
ボリューム作成オプションの詳細は、ブロック・ボリュームの作成を参照してください。
ボリュームOCIDの入力OCIDを使用して既存のボリュームを選択するには、次のステップを実行します:
- 「ブロック・ボリュームOCID」テキスト・ボックスにブロック・ボリュームOCIDを入力します。
- 「添付タイプ」を選択します:
「推奨」または「カスタム」を選択します。
- 「推奨」を選択:
-
- アタッチメント・タイプ: iSCSI
- 「Require CHAP credentials」を選択して、CHAP認証を有効にします。
- 「Oracle Cloudエージェントを使用したiSCSIでアタッチされたボリュームへの自動接続」を選択して、自動ボリューム接続を有効にします。
- (オプション)デバイス・パス:ブロック・ボリュームのデバイス・パスを選択します。
- アタッチメント・タイプ: iSCSI
- 「カスタム」が選択されている場合:
-
- 次のいずれかのオプションを選択します:
- (推奨) iSCSI:ボリュームとアタッチされたインスタンスとの間の通信に使用されるTCP/IPベースの規格。
- 「Require CHAP credentials」を選択して、CHAP認証を有効にします。
- 「Oracle Cloudエージェントを使用したiSCSIでアタッチされたボリュームへの自動接続」を選択して、自動ボリューム接続を有効にします。
- 準仮想化: VMで使用可能な仮想化アタッチメント。これは、プラットフォーム・イメージにおけるブート・ボリュームおよびリモート・ブロック・ストレージ・ボリュームのデフォルトです。
- 「転送中暗号化の使用」を選択して、転送されたデータを暗号化します。
- (推奨) iSCSI:ボリュームとアタッチされたインスタンスとの間の通信に使用されるTCP/IPベースの規格。
- (オプション)デバイス・パス:ブロック・ボリュームのデバイス・パスを選択します。
- 次のいずれかのオプションを選択します:
- 3つのオプションのいずれかから「アクセス・タイプ」を選択します。
- 読取り/書込み
- 読取り/書込み、共有可能
- 読取り専用、共有可能
- 「添付」を選択します。
アタッチメント・オプションの詳細は、「インスタンスへのブロック・ボリュームのアタッチ」を参照してください。
レビュー
Important
If your console displays a Live migration option after the storage section, details for these options are described in 1. Basic Information --> Shape --> Advanced Options --> Availability configuration.Important
If your console displays Advanced options after the storage section, details for these options are described in 1. Basic Information --> Shape --> Advanced Options.選択したオプションを確認します。
インスタンスを作成するには、「作成」を選択します。
次の作業
新しいインスタンスで実行できる操作を次に示します。
- インスタンスがプロビジョニングされると、詳細がインスタンス・リストに表示されます。IPアドレスや初期パスワード(Windowsインスタンスの場合)など、詳細を表示するには、インスタンス名をクリックします。
- インスタンスが完全にプロビジョニングされて実行されているとき、インスタンスに接続できます。Secure Shell (SSH)接続を使用してLinuxインスタンスへの接続を行い、リモート・デスクトップ接続を使用してWindowsインスタンスへの接続を行います。
- インスタンスで何かが発生したときにメッセージを取得するには、インスタンスのコンテキスト通知を設定します。
- ボリュームが同じ可用性ドメイン内にある場合、ブロック・ボリュームをインスタンスにアタッチできます。
- 追加のユーザーがインスタンスに接続できるようにできます。
instance launchコマンドと必要なパラメータを使用して、インスタンスを作成します。oci compute instance launch --from-json <file://path/to/file.json><file://path/to/file.json>は、インスタンスの詳細を定義するJSONファイルへのパスです。JSONファイルの例を生成する方法の詳細は、JSONの拡張オプションを参照してください。
コンピュート・サービスのCLIコマンドのフラグおよび変数オプションの完全なリストは、Computeのコマンドライン・リファレンスを参照してください。
APIの使用およびリクエストの署名の詳細は、REST APIのドキュメントおよびセキュリティ資格証明に関する項を参照してください。SDKの詳細は、SDKおよびCLIを参照してください。
次のAPI操作を使用して、インスタンスを作成します:
- LaunchInstance
- LaunchInstanceConfiguration: インスタンス構成からのインスタンスを作成します
パートナ・イメージ・カタログのOracleパートナによって公開されたイメージからインスタンスを起動することもできます。次のAPIを使用して、パートナ・イメージ・カタログのリストを操作します: