수동으로 VCN(가상 클라우드 네트워크) 및 리소스 생성

VCN 및 필요한 특정 리소스를 수동으로 만들 수 있습니다.

VCN의 경우 최소한 다음 리소스가 필요합니다.

  • 데이터베이스에 대한 전용 서브넷 생성

  • 데이터베이스 서브넷에서 보안 목록 및 경로 지정 테이블을 생성합니다. JRF 작업 데이터베이스가 Oracle Cloud Infrastructure 용 Oracle WebLogic Server가 프로비전된 구획과 다른 구획에 있는 경우에만 보안 목록을 생성해야 합니다.

  • 인터넷 게이트웨이를 생성합니다.

가상 클라우드 네트워크 만들기(VCN)

Oracle Cloud Infrastructure 콘솔을 사용하여 VCN를 생성합니다.

추가 리소스 없이 VCN를 생성하려면 다음과 같이 하십시오.

  1. 탐색 메뉴를 엽니다. Core Infrastructure 아래에서 Networking(네트워킹) 으로 이동하여 Virtual Cloud Networks(가상 클라우드 네트워크) 를 누릅니다.
  2. 페이지 왼쪽에서 구획을 선택합니다. 해당 구획의 리소스만 표시하도록 페이지가 업데이트됩니다.
  3. Create Virtual Cloud Network(가상 클라우드 네트워크 만들기) 를 누릅니다.
  4. 다음을 입력합니다.
    • 구획에 생성: 기본 구획을 사용하거나 다른 구획을 선택하십시오.

    • 이름: 클라우드 네트워크의 친숙한 이름입니다. 고유하지 않아도 되며 나중에 콘솔에서 변경할 수 없습니다. 단, API로 변경할 수 있습니다. 기밀 정보를 입력하지 마십시오.

    • 가상 클라우드 네트워크만 생성: 이 라디오 단추가 선택되어 있는지 확인합니다.

    • CIDR 블록: 클라우드 네트워크의 단일 연속 CIDR 블록입니다. 예: 172.16.0.0/16 이 값은 나중에 변경할 수 없습니다.

      주:

      데이터베이스를 마이그레이션하고 VPN 또는 Fast Connect를 사용하여 온프레미스에서 이 VCN에 연결하려면 Oracle Cloud Infrastructure의 VCN CIDR 범위가 온-프레미스 VCN CIDR 범위와 겹치지 않는지 확인하십시오.
    • 이 VCN에서 DNS 호스트 이름 사용: VCN의 인스턴스에 DNS 호스트 이름(VCN의 내장 DNS 기능) 이 포함되도록 하려면 이 VCN에서 DNS 호스트 이름 사용 체크 박스를 선택합니다. 그런 다음 VCN에 대한 DNS 레이블을 지정할 수 있습니다. 그렇지 않으면 콘솔이 자동으로 생성합니다. 대화상자에 VCN에 해당하는 DNS 도메인 이름(<VCN DNSlabel>.oraclevcn.com) 이 자동으로 표시됩니다.

    • 태그: 선택적으로 태그를 적용할 수 있습니다. 태그를 적용해야 하는 경우 이 옵션을 건너뜁니다. 필요한 경우 나중에 태그를 적용할 수 있습니다.

  5. Create Virtual Cloud Network(가상 클라우드 네트워크 만들기) 를 누릅니다.

보안 목록 생성

보안 목록은 보안 목록과 연관된 모든 서브넷의 모든 Vnic(가상 네트워크 인터페이스 카드) 에 적용되는 수신 및 송신 보안 규칙 집합을 사용하여 가상 방화벽으로 사용됩니다.

  1. 탐색 메뉴를 엽니다. Core Infrastructure 아래에서 Networking(네트워킹) 으로 이동하여 Virtual Cloud Networks(가상 클라우드 네트워크) 를 누릅니다.
  2. 관심 있는 VCN를 누릅니다.
  3. 리소스 에서 보안 목록 을 누릅니다.
  4. 보안 목록 생성 을 누릅니다.
  5. 다음을 입력합니다.
    • 이름: 보안 목록을 설명하는 이름입니다. 예: domain-db-security-list. 이름은 고유하지 않아도 되며 나중에 콘솔에서 변경할 수 없습니다. 단, API로 변경할 수 있습니다. 기밀 정보를 입력하지 마십시오.
    • 구획에 생성: 현재 작업 중인 구획과 다를 경우 보안 목록을 생성하려는 구획입니다.
  6. 수신 또는 송신 보안 규칙을 추가합니다. 보안 목록을 생성한 후 보안 규칙을 추가, 수정 및 삭제할 수도 있습니다.
  7. 보안 목록 생성 을 누릅니다.

전용 서브넷 생성

공용 IP 주소를 통해 액세스를 제공하지 않을 리소스를 저장하기 위한 전용 서브넷을 생성합니다.

서브넷은 VCN(가상 클라우드 네트워크) 내에서 구성 단위 역할을 합니다. 지정된 서브넷의 모든 Vnic(가상 네트워크 인터페이스 카드) 는 동일한 경로 테이블, 보안 목록 및 DHCP 옵션을 사용합니다. 서브넷을 전용 서브넷으로 지정하면 서브넷의 Vnic가 공용 IP 주소를 가질 수 없습니다.

  1. 탐색 메뉴를 엽니다. Core Infrastructure 아래에서 Networking(네트워킹) 으로 이동하여 Virtual Cloud Networks(가상 클라우드 네트워크) 를 누릅니다.
  2. 페이지 왼쪽에서 작업할 권한이 있는 구획을 선택합니다. 해당 구획의 리소스만 표시하도록 페이지가 업데이트됩니다.
  3. 서브넷을 생성할 VCN를 누릅니다.
  4. VCN 세부 정보 페이지에서 서브넷 을 누릅니다.
  5. Create Subnet을 누릅니다.

    다음을 입력합니다.

    • 이름: 서브넷의 친숙한 이름입니다(예: domain-db-subnet). 고유하지 않아도 되며 나중에 콘솔에서 변경할 수 없습니다. 단, API로 변경할 수 있습니다. 기밀 정보를 입력하지 마십시오.
    • 지역별 또는 가용성 도메인별: 지역별(권장) 를 선택합니다. 이 경우 서브넷은 영역의 모든 가용성 도메인에 걸쳐 있습니다. 나중에 인스턴스를 실행할 때 영역에서 모든 가용성 도메인을 생성할 수 있습니다.
    • CIDR 블록: VCN CIDR 블록 내의 단일 연속 CIDR 블록입니다. 예: 10.0.5.0/24(VCN CIDR 블록이 10.0.0.0/16인 경우) 나중에 이 값을 변경할 수 없습니다.
    • 경로 테이블: 기본 경로 테이블을 선택합니다.
    • 서브넷 액세스: 전용 서브넷 을 선택합니다. 즉, 서브넷의 인스턴스는 공용 IP 주소를 가질 수 없습니다.
    • 이 서브넷에서 DNS 호스트 이름 사용: 이 옵션은 생성 중 VCN에 대한 DNS 레이블을 제공한 경우에만 사용할 수 있습니다. 이 옵션은 서브넷의 호스트에 DNS 호스트 이름을 지정하는 데 필요하며, VCN의 기본 DNS 기능(인터넷 및 VCN 분석기 라고 함) 을 사용하려는 경우에 필요합니다. 체크박스가 선택된 경우 서브넷에 대한 DNS 레이블을 지정할 수도 있고, 콘솔에서 자동으로 생성합니다. 대화상자에 자동으로 해당 DNS 도메인 이름(<subnet_DNS_label>.<VCN_DNS_label>.oraclevcn.com) 이 표시됩니다.
    • DHCP 옵션: 기본 DHCP 옵션 집합을 선택합니다.
    • 보안 목록: 이전에 생성된 보안 목록(예: domain-db-security-list) 을 선택합니다.
    • 태그: 그대로 둡니다. 필요한 경우 나중에 태그를 추가할 수 있습니다.
  6. Create Subnet을 누릅니다.

인터넷 게이트웨이 생성

인터넷 게이트웨이를 VCN(가상 클라우드 네트워크) 에 추가하여 인터넷에 직접 연결한 다음 게이트웨이를 사용하도록 경로 테이블을 업데이트하십시오.

  1. 탐색 메뉴를 엽니다. Core Infrastructure 아래에서 Networking(네트워킹) 으로 이동하여 Virtual Cloud Networks(가상 클라우드 네트워크) 를 누릅니다.
  2. 페이지 왼쪽에서 작업할 권한이 있는 구획을 선택합니다. 해당 구획의 리소스만 표시하도록 페이지가 업데이트됩니다.
  3. 서브넷을 생성할 VCN를 누릅니다.
  4. VCN 세부 정보 페이지에서 인터넷 게이트웨이 를 누릅니다.
  5. 인터넷 게이트웨이 생성 을 누릅니다.

    다음을 입력합니다.

    • 이름: 인터넷 게이트웨이의 친숙한 이름입니다. 고유하지 않아도 되며 나중에 콘솔에서 변경할 수 없습니다. 단, API로 변경할 수 있습니다. 기밀 정보를 입력하지 마십시오.
    • 구획에 생성: 현재 작업 중인 구획과 다를 경우 인터넷 게이트웨이를 생성할 구획입니다.
    • 태그: 선택적으로 태그를 적용할 수 있습니다. 리소스를 생성할 수 있는 권한이 있는 경우 자유 형식 태그를 해당 리소스에 적용할 수 있는 권한도 있습니다. 정의된 태그를 적용하려면 태그 이름 공간을 사용할 수 있는 권한이 있어야 합니다. 태그 지정에 대한 자세한 내용은 리소스 태그 를 참조하십시오. 태그를 적용해야 하는 경우 이 옵션을 건너뛰거나(나중에 태그를 적용할 수 있음) 관리자에게 문의하십시오.
  6. 게이트웨이 생성 을 누릅니다.
  7. VCN 세부 정보 페이지에서 경로 테이블 을 누릅니다.
  8. <VCN>에 대한 기본 경로 테이블 을 누릅니다.
  9. 경로 규칙 추가 를 누릅니다.
    다음을 입력합니다.
    • 대상 유형: 인터넷 게이트웨이
    • 대상 CIDR 블록: 0.0.0.0/0(경로 테이블의 다른 규칙에서 아직 다루지 않은 모든 외부 트래픽은 이 규칙에 지정된 대상으로 이동됨)
    • 구획: 인터넷 게이트웨이가 있는 구획입니다.
    • 대상: 방금 생성한 인터넷 게이트웨이입니다.
    • 설명: 규칙에 대한 선택적 설명입니다.
  10. 경로 규칙 추가 를 누릅니다.