インターネット・ゲートウェイの作成

Networkingの仮想クラウド・ネットワーク(VCN)にインターネット・ゲートウェイ(IGW)を作成します。

前提条件:

  • VCNのどのサブネットがインターネットにアクセスする必要があるかを決定し、それらのパブリック・サブネットを作成しました。

    各VCNに必要なインターネット・ゲートウェイは1つのみです。セキュリティ・ルールおよびルート表ルールでアクセスが許可されている場合、VCN内のすべてのパブリック・サブネットはインターネット・ゲートウェイにアクセスできます。

  • 各パブリック・サブネットのリソースに対して有効にするイングレスおよびエグレス・インターネット・トラフィック・ルート・ルールのタイプ(イングレスHTTPS接続やイングレスICMP ping接続など)を決定しました。
  • ネットワーキング・サービス・リソースを使用するために必要なIAMポリシーが準備されています。管理者用, ネットワーキングに対するIAMポリシーを参照してください。
重要

デフォルト・セキュリティ・リストを使用するようにパブリック・サブネットを構成している場合は、基本的な必須アクセス(イングレスSSHやすべての宛先へのエグレス・アクセスなど)を有効にする有用なデフォルト・ルールがリストに含まれていることに注意してください。これらのデフォルト・ルールが提供する基本アクセスについて理解しておくことをお薦めします。デフォルト・セキュリティ・リストを使用しない場合は、ネットワーク・セキュリティ・グループ(NSG)またはカスタム・セキュリティ・リストにこれらのセキュリティ・ルールを実装して、この基本的なアクセスを提供してください。パブリック・サブネットで使用されるルート表にルート・ルールを構成して、トラフィックをインターネットとの間でルーティングできるようにする必要もあります。

    1. ナビゲーション・メニューを開き、「ネットワーキング」「仮想クラウド・ネットワーク」の順にクリックします。
    2. 目的のVCNの名前をクリックします。
    3. 「リソース」で、「インターネット・ゲートウェイ」をクリックします。
    4. 「インターネット・ゲートウェイの作成」をクリックします。
    5. 次の値を入力します。
      • 名前: インターネット・ゲートウェイのわかりやすい名前。必ずしも一意である必要はありませんが、後でコンソールで変更することはできません(ただし、APIで変更できます)。機密情報を入力しないでください。
      • Create in Compartment:インターネット・ゲートウェイを作成するコンパートメント(現在作業しているコンパートメントと異なる場合)。
      • ルート表関連付け: (拡張オプション)このゲートウェイに特定のVCNルート表を関連付けることができます。ルート表を関連付ける場合、ゲートウェイにはその後、常に関連付けられたルート表が必要です。現在のルート表のルールを変更することも、別のルート表に置き換えることもできます。
      • タグ: (拡張オプション)リソースを作成する権限がある場合、そのリソースにフリーフォーム・タグを適用する権限もあります。定義済のタグを適用するには、タグ・ネームスペースを使用する権限が必要です。タグ付けの詳細は、リソース・タグを参照してください。タグを適用するかどうかがわからない場合は、このオプションをスキップするか、管理者に連絡してください。タグは後から適用できます。
    6. 「インターネット・ゲートウェイの作成」をクリックします。

    インターネット・ゲートウェイが作成され、選択したコンパートメントの「インターネット・ゲートウェイ」ページに表示されます。すでに有効になっていますが、トラフィックがインターネット・ゲートウェイに流れるようにするルート・ルールを追加し、セキュリティ・リスト内のセキュリティ・ルールを持つトラフィックを明示的に許可またはネットワーク・セキュリティ・グループする必要があります。

  • network internet-gateway createコマンドおよび必要なパラメータを使用して、指定したVCNの新しいインターネット・ゲートウェイを作成します:

    oci network internet-gateway create --compartment-id compartment-ocid --vcn-id vcn-ocid  --is-enabled [true | false] ... [OPTIONS]

    CLIコマンドのパラメータおよび値の完全なリストは、CLIコマンド・リファレンスを参照してください。

  • CreateInternetGateway操作を実行して、新しいインターネット・ゲートウェイを作成します。

    APIの使用およびリクエストの署名の詳細は、REST APIのドキュメントおよびセキュリティ資格証明を参照してください。SDKの詳細は、SDKおよびCLIを参照してください。