시작하기 전에

이 45분 분량의 자습서에서는 Oracle Cloud Infrastructure 콘솔에서 VCN(가상 클라우드 네트워크)을 생성하는 방법을 보여줍니다.

배경

Oracle Cloud Infrastructure에서 클라우드 관리자 인스턴스를 생성하려면 가상 클라우드 네트워크 또는 VCN, 공용 또는 전용 서브넷, 라우트 테이블 및 보안 목록이 있어야 액세스 규칙 및 제한사항을 정의할 수 있습니다. 리소스 관리자를 사용하여 클라우드 관리자 스택을 설치하는 경우 리소스 관리자 프로세스의 일부로 VCN 및 필요한 네트워킹 리소스를 생성할 수 있습니다. 이 경우 이 튜토리얼을 건너뛸 수 있습니다. 이 사용지침서에는 고유의 VCN을 생성하려는 사용자를 위한 단계의 예가 포함되어 있습니다.

PeopleSoft Cloud Manager 설치 시리즈의 네번째 자습서입니다. 자습서를 나열된 순서대로 읽습니다. 선택적 자습서에서는 설정을 위한 대체 방법을 제공합니다.

단계 1: VCN 및 관련 리소스 생성

이 예에서는 VCN, 인터넷 게이트웨이, NAT 게이트웨이, 지역 공용 서브넷, 지역 전용 서브넷 및 보안 규칙을 생성하는 Oracle Cloud Infrastructure VCN 마법사를 사용합니다. 기타 옵션은 Oracle Cloud Infrastructure 설명서의 네트워킹을 참조하십시오.

  1. Oracle Cloud Infrastructure Compute 콘솔에서 네트워킹 > 가상 클라우드 네트워크를 선택합니다.

    주:

    또는 Oracle Cloud Infrastructure 홈 페이지에서 마법사를 사용하여 네트워크 설정 타일을 눌러 VCN 마법사를 시작할 수 있습니다. 이 경우 다음 두 단계를 건너뜁니다.
  2. VCN 마법사 시작을 누릅니다.
  3. VCN with Internet Connectivity(기본 선택 사항)를 선택합니다.
  4. VCN 마법사 시작을 누릅니다.
    VCN 마법사 시작 대화 상자
    이 그림에 대한 설명(create_vcn_wizard_start.png)
  5. Create a VCN with Internet Connectivity 페이지에서 VCN의 이름을 입력합니다.
  6. 드롭다운 목록에서 작업할 컴파트먼트를 선택한 후 다음을 누릅니다.

    이 예제의 이름은 pscm_network이고 구획은 mycmprt입니다.

    인터넷 접속 통한 VCN 생성 페이지
    이 그림에 대한 설명(create_vcn_wizard_intnetconn_page.png)
  7. 네트워킹 리소스를 검토한 다음 생성을 누릅니다.
    인터넷 접속으로 VCN 생성 페이지, 검토 및 생성
    이 그림에 대한 설명(create_vcn_wizard_review_top.png)
    검토 및 생성 페이지의 아래쪽 부분
    이 그림에 대한 설명(create_vcn_wizard_review_bottom.png)
  8. 프로세스가 완료되면 가상 클라우드 네트워크 보기를 눌러 가상 클라우드 네트워크 세부정보 페이지로 이동합니다.
    생성된 가상 클라우드 네트워크
    이 그림에 대한 설명(create_vcn_wizard_complete.png)
  9. 필요한 모든 포트를 허용하도록 보안 목록을 업데이트합니다.

2단계: 보안 목록 편집

이 섹션에서는 이전 단계에서 생성한 공용 서브넷을 편집하여 Cloud Manager 인스턴스와 파일 서버 인스턴스 간 액세스를 허용하는 보안 목록을 추가하는 예를 제공합니다. 클라우드 관리자와 파일 스토리지 서비스 파일 시스템이 생성되는 서브넷은 TCP 포트 4개(111, 2048, 2049 및 2050)와 UDP 포트 2개(111 및 2048)의 수신을 허용해야 합니다. 단순성을 위해 Stateful 수신 규칙의 소스는 전체 VCN의 CIDR일 수 있습니다.

  1. 가상 클라우드 네트워크 세부정보 페이지의 왼쪽 리소스에서 보안 목록을 선택합니다.
    가상 클라우드 네트워크 세부 정보 페이지
    이 그림에 대한 설명(vcn_details_select_sec_lists.png)
  2. 기본 보안 목록을 선택합니다.
    보안 목록 페이지
    이 그림에 대한 설명(vcn_details_def_sec_list.png)
  3. 보안 목록 세부정보 페이지에서 수신 규칙 추가를 누릅니다.
    보안 목록 세부정보 페이지
    이 그림에 대한 설명(sec_list_add_ingress_rule.png)
  4. 출처 유형 CIDR을 선택합니다.
  5. Source CIDR에 10.0.0.0/16을 입력합니다. 이는 VCN의 CIDR과 동일합니다.
  6. IP 프로토콜로 TCP를 선택합니다.
  7. Destination Port Range에 111을 입력합니다.
    Add Ingress Rules 대화 상자
    이 그림에 대한 설명(add_ingress_rules_dialog_box.png)
  8. +Another 수신 규칙을 누릅니다.
  9. TCP 포트 2048, 2049, 2050 및 UDP 포트 111 및 2048에 대해 4-7단계를 반복합니다. 필요한 다른 포트를 추가합니다.

  10. 모든 보안 규칙을 추가한 경우 수신 규칙 추가를 누릅니다.

  11. 클라우드 관리자 및 파일 서버 인스턴스를 생성할 때 이 서브넷을 지정합니다.

전용 서브넷에 대한 NAT 게이트웨이 생성

프라이빗 서브넷에 대한 NAT 게이트웨이를 생성하는 상위 레벨 단계는 다음과 같습니다. 이 섹션에서는 VCN을 이미 생성했으며 NAT 게이트웨이를 추가한다고 가정합니다.

자세한 내용은 Oracle Cloud Infrastructure 설명서, NAT 게이트웨이를 참조하십시오.

  1. Oracle Cloud Infrastructure 콘솔에서 네트워킹 > 가상 클라우드 네트워크를 선택하고 VCN을 선택합니다.

  2. NAT 게이트웨이를 생성합니다.

  3. 라우트 테이블을 생성하고 NAT 게이트웨이를 대상으로 선택합니다.

  4. 전용(private) 서브넷을 생성하고 라우트 테이블을 선택합니다.

  5. Cloud Manager에서 환경 템플리트를 생성할 때 프라이빗 서브넷을 선택합니다.

NAT 게이트웨이를 설정한 후 VPN 또는 배스천과 같은 다양한 인바운드 연결 설정 방법을 사용할 수 있습니다.어떤 이유로 NAT 게이트웨이를 사용하지 않으려는 경우 웹 프록시를 구성하여 인터넷에 대한 액세스를 사용으로 설정할 수도 있습니다.

다음 단계

PeopleSoft Cloud Manager에서 사용자정의 또는 프라이빗 네트워크 리소스 사용(선택사항)

더 알아보기