Criando uma Instância

Crie uma instância de computação bare metal ou de máquina virtual (VM).

Antes de Começar

Dica

Se esta for a primeira vez que você cria uma instância, para um tutorial guiado, considere um dos seguintes:
Dica

Se esta for a primeira vez que você cria uma instância, recomendamos primeiro criar uma VCN (Rede Virtual na Nuvem). Você pode usar o workflow "Iniciar Assistente de VCN" e selecionar a opção "Criar VCN com Conectividade de Internet". O workflow cria uma VCN que configura automaticamente uma sub-rede pública e privada junto com quaisquer gateways e regras de roteamento necessários. Além disso, o workflow fornece uma opção para configurar o IPv6. Para obter detalhes sobre como executar o workflow, consulte: Início Rápido de Rede Virtual.
Importante

Quando um compartimento faz parte de uma zona de segurança, você deve seguir as políticas da zona de segurança ao criar uma instância de computação. Isso significa que a falha na implementação de políticas de zona de segurança pode impedir a criação de instâncias nesse compartimento. Consulte políticas de zona de segurança para obter uma lista detalhada de políticas de zona de segurança padrão.

Para criar uma instância, você precisa destas coisas:

  • (Opcional) Uma VCN existente na qual a instância será criada. Se preferir, crie uma nova VCN enquanto cria a instância. Para obter informações sobre como configurar VCNs, consulte Networking.
  • Chave SSH pública (instâncias Linux): Se você quiser usar sua própria chave SSH para se conectar à instância usando SSH, precisará da chave pública no par da chave SSH que você planeja usar. A chave deve estar no formato OpenSSH. Para obter mais informações, consulte Gerenciando Pares de Chaves em Instâncias do Linux. Por padrão, o serviço Compute gera um par de chaves OpenSSH para você.
  • (Instâncias Windows) Para instâncias Windows, uma regra da segurança da VCN que permite acesso RDP para que você possa se conectar à sua instância. Especificamente, você precisa de uma regra de entrada com monitoramento de estado para tráfego TCP na porta de destino 3389 da origem 0.0.0.0/0 e em qualquer porta de origem. Para obter mais informações, consulte Regras de Segurança.

    Você pode implementar essa regra em um NSG (grupo de segurança de rede) ao qual adicionou essa instância de Windows, ou em uma lista de segurança usada pela sub-rede da instância.

    Para obter instruções sobre qualquer um dos métodos, consulte: Ativando o Acesso RDP a uma Instância do Windows.

  • (Opcional) Para criar a instância usando um tipo de capacidade de host que não seja a capacidade sob demanda, prepare a capacidade da seguinte forma:

    • Para criar uma instância e fazer com que ela seja contada em uma reserva de habilidade, você deve ter uma reserva da capacidade no mesmo domínio de disponibilidade da instância.
    • Para colocar uma instância em um host de máquina virtual dedicada, você deverá ter um host de máquina virtual dedicada no mesmo domínio da disponibilidade e domínio da falha da instância.

    Os tipos de capacidade são mutuamente exclusivos.

  • Permissões para criar e gerenciar instâncias. Consulte: Política do Serviço IAM Obrigatória para Trabalhar com Instâncias
(Opcional) Ativando o Acesso RDP a uma Instância do Windows

Crie uma regra do VCN que permita o acesso ao RDP (Remote Desktop Protocol) para que você possa se conectar a uma instância de computação do Windows. Você pode implementar essa regra em um NSG (grupo de segurança de rede) ao qual adicionou a instância de Windows, ou em uma lista de segurança usada pela sub-rede da instância. Para ativar o acesso de RDP:

  1. Abra o menu de navegação, selecione Rede e, em seguida, selecione Redes virtuais na nuvem.
  2. Em Escopo da Listagem, selecione um compartimento em que você tenha permissão para trabalhar. A página é atualizada para exibir somente os recursos desse compartimento. Se você não tiver certeza de qual compartimento usar, entre em contato com um administrador.

  3. Selecione a VCN na qual você deseja criar a regra de segurança.
  4. Execute um dos seguintes procedimentos:

    • Adicione a regra a um Grupo de Segurança de Rede ao qual a instância pertence:

      1. Em Recursos, selecione Grupos de Segurança de Rede.
      2. Selecione o Grupo de Segurança de Rede ao qual deseja adicionar a regra.
      3. Selecione Adicionar Regras.
      4. Informe os seguintes valores para a regra:

        • Sem monitoramento de estado: Deixe a caixa de seleção desmarcada.
        • Direção: Entrada
        • Tipo de Origem: CIDR
        • CIDR de Origem: 0.0.0.0/0
        • Protocolo IP: RDP (TCP/3389)
        • Intervalo de Portas de Origem: Tudo
        • Intervalo de Portas de Destino: 3389
        • Descrição: Uma descrição opcional da regra.
      5. Selecione Adicionar.
    • Para adicionar a regra a uma lista de segurança usada pela sub-rede da instância:

      1. Em Recursos, selecione Listas de Segurança.
      2. Selecione a lista de segurança desejada.
      3. Selecione Adicionar Regras de Entrada.
      4. Informe os seguintes valores para a regra:

        • Sem monitoramento de estado: Deixe a caixa de seleção desmarcada.
        • Tipo de Origem: CIDR
        • CIDR de Origem: 0.0.0.0/0
        • Protocolo IP: RDP (TCP/3389)
        • Intervalo de Portas de Origem: Tudo
        • Intervalo de Portas de Destino: 3389
        • Descrição: Uma descrição opcional da regra.
      5. Selecione Adicionar Regras de Entrada.

Endereços IP da instância

Quando você cria uma instância, ela é automaticamente anexada a uma placa de interface de rede virtual (VNIC) na sub-rede da rede na nuvem e recebe um endereço IP privado do CIDR da sub-rede. Você pode permitir que o sistema designe o endereço IP ou pode especificar um endereço. O endereço IP privado permite que instâncias da VCN se comuniquem umas com as outras. Se você tiver configurado a rede na nuvem para DNS, as instâncias poderão, em vez disso, usar nomes de domínio totalmente qualificados (FQDNs).

Se a sub-rede for pública, você poderá, como opção, designar a uma instância um endereço IP público. Um endereço IP público é necessário para se comunicar com a instância pela internet e estabelecer uma conexão Secure Shell (SSH) ou Remote Desktop Protocol (RDP) com a instância de fora da rede na nuvem. Você também pode criar conexões SSH ou RDP com instâncias sem endereços IP públicos usando um bastion.

Disponibilidade de capacidade

Para determinar se a capacidade está disponível para uma forma específica antes de criar uma instância, use a operação CreateComputeCapacityReport.

Observação

As imagens do parceiro e imagens empresariais predefinidas Oracle não estão disponíveis nos realms da Nuvem do Governo.

Etapas para Criar uma Instância

Siga estas etapas para criar uma instância usando a Console, a CLI ou a API.

  • Importante

    As informações na Console podem ser mostradas em uma ordem diferente da apresentada neste tópico. Independentemente da prescrição apresentada, todos os campos obrigatórios e opcionais são os mesmos.

    Na página da lista Compute, selecione Criar instância. Se precisar de ajuda para localizar a página de lista, consulte Listando Instâncias.

    A criação de uma instância consiste nas seguintes etapas:

    1. Informações Básicas

    Navegue até a página de instâncias de computação e inicie o workflow Criar Instância.

    • Abra o menu de navegação e selecione Compute. Em Compute, selecione Instâncias.
    • Selecione Criar instância.
    • Informe um nome para a instância. Você pode adicionar ou alterar o nome posteriormente. O nome não precisa ser exclusivo porque um OCID (Oracle Cloud Identifier) identifica a instância com exclusividade. Evite digitar informações confidenciais.
    • Selecione o compartimento no qual criar a instância.

      Os outros recursos escolhidos podem vir de diferentes compartimentos.

    Posicionamento

    domínio de disponibilidade: selecione o domínio de disponibilidade no qual deseja criar a instância.

    Importante

    Se você estiver criando uma instância por meio de um volume de inicialização, deverá criar a instância no mesmo domínio de Disponibilidade que o volume de inicialização.

    Opções Avançadas

    • Tipo de capacidade

      Para tipo de capacidade, selecione uma das seguintes opções no Tipo de capacidade.

      • Capacidade sob demanda (Padrão): A instância é iniciada em um host compartilhado usando a capacidade sob demanda. Esse é o padrão.
      • Capacidade preemptível: Esta opção permite executar a instância em um host compartilhado usando capacidade preemptível. A capacidade é reivindicada quando é necessária em outro lugar e as instâncias são encerradas. Selecione se deseja excluir permanentemente o volume de inicialização anexado quando a capacidade for reivindicada e a instância for encerrada.
      • Reserva de habilidade: Esta opção permite contar a instância com uma reserva da capacidade. Selecione uma reserva de capacidade na lista.
      • Host Dedicado: Esta opção permite que você execute a instância isoladamente, de modo que ela não esteja em execução em infraestrutura compartilhada. Selecione um host de máquina virtual dedicado na lista. Você só pode colocar uma instância em um host de máquina virtual dedicado quando criar a instância.
      • Cluster de computador: Esta opção permite colocar a instância em um cluster de computador, que é uma rede de acesso remoto direto à memória (RDMA) de alta largura e latência ultrabaixa para computação com alto rendimento. Os clusters de computação permitem gerenciar instâncias no cluster individualmente, e você pode ter diferentes tipos de instâncias no cluster. Selecione um cluster na lista.
    • Grupo de posicionamento de clusters

      Observação

      Se o Grupo de Posicionamento de Cluster não estiver ativado para sua tenancy, o controle não aparecerá na Console.

      Ative Grupo de Posicionamento de Cluster para ativar grupos de posicionamento de cluster para esta instância. Selecione o grupo de posicionamento de clusters usando as seguintes opções:

      • Selecionar um grupo de posicionamento de cluster: Selecione seu grupo de posicionamento de cluster na lista.
      • Informe um OCID do grupo de posicionamento de clusters: Digite o OCID no campo fornecido.

      Para saber mais sobre Grupos de Colocação de Cluster, consulte: Grupos de Colocação de Cluster.

      Para usar Grupos de Posicionamento de Cluster, você deve definir as políticas corretas. Para obter mais informações, consulte: Políticas de Grupos de Posicionamento de Clusters.

    • Domínio de falha

      Se você Não especificar o domínio de falha, o sistema selecionará um para você (padrão). Você pode editar o domínio de falha após criar a instância. Caso contrário, selecione o domínio de falhas a ser usado para a instância.

    Imagem e Forma

    Uma forma é um modelo que determina o número de CPUs, a quantidade de memória e outros recursos alocados para uma instância, A imagem é o sistema operacional que é executado no topo da forma.

    Imagem

    Por padrão, uma imagem do Oracle Linux é usada para inicializar a instância. Para selecionar outra imagem ou um volume de inicialização, selecione Alterar imagem. Em seguida, no painel Selecionar uma imagem, selecione um dos seguintes sistemas operacionais ou origens de imagem e selecione Selecionar imagem.

    • Imagens da Plataforma

      • Para usar uma imagem da plataforma, selecione Oracle Linux, Ubuntu, Windows ou outra distribuição do Linux. Selecione o compartimento e, em seguida, selecione uma versão do SO. Para escolher outra compilação de imagem ou para ver quais formas são compatíveis com uma versão do sistema operacional e uma compilação de imagem, selecione a seta para baixo da imagem.
      • Ao selecionar uma imagem do Windows, há duas opções de licenciamento, a Oracle fornecida ou a Microsoft traz sua própria licença (BYOL).

        • Imagens com a coluna Preço definida como Taxa de licença adicional são licenças do Windows fornecidas pela OCI. Consulte a Lista de Preços do Oracle Cloud: Sistemas Operacionais para obter os preços.
        • As imagens com a coluna Preço definida como Trazer sua própria licença exigem que você forneça sua própria licença do Windows para essa instância. O uso deste tipo de licença exige que você ative suas licenças.

        Para ambos os tipos de licença, você deve concordar com os termos de uso da licença da Oracle e da Microsoft para a versão selecionada do Windows.

      • Para usar uma imagem do Red Hat Enterprise Linux, siga as etapas em Imagens do Red Hat Enterprise Linux (RHEL).
      • Para usar uma imagem do Marketplace, selecione Marketplace.

        • Para imagens empresariais e imagens do parceiro da Oracle, selecione a opção Imagens do Parceiro e, em seguida, selecione uma imagem. Para exibir mais detalhes sobre uma imagem ou para alterar o build da imagem, selecione a seta para baixo da imagem, As imagem nesta seção incluem imagens e soluções empresariais predefinidas da Oracle, ativadas para o OCI, e imagens de terceiros confiáveis publicadas por parceiros da Oracle.
        • Para imagens de comunidade, selecione a opção Imagens de comunidade e, em seguida, selecione uma imagem. Você pode filtrar por sistema operacional. Para exibir mais detalhes sobre uma imagem, selecione a seta para baixo da imagem. Imagens da comunidade são imagens personalizadas criadas e publicadas por membros da comunidade para uso por outros membros da comunidade. As imagens da comunidade não estão disponíveis para o Windows.

    • Imagens Personalizadas

      • Para usar uma imagem personalizado que foi criada ou importada para seu ambiente do OCI, selecione Minhas imagens. Selecione a opção Imagens personalizadas. Selecione o compartimento e, em seguida, selecione a imagem.
      • Para usar uma imagem personalizado do Windows que foi criada ou importada em seu ambiente do OCI, selecione Minhas imagens. Selecione a opção Imagens personalizadas. Selecione o compartimento e, em seguida, selecione a imagem.

        Em seguida, selecione um Tipo de licença do Windows.

        • Selecione Micrsosoft bring your own license para fornecer sua própria licença do Windows para a instância. O uso deste tipo de licença exige que você ative suas licenças.
        • Selecione OCI fornecido para usar licenças do OCI Windows. Consulte a Lista de Preços do Oracle Cloud: Sistemas Operacionais para obter os preços.

        Para ambos os tipos de licença, você deve concordar com os termos de uso da licença da Oracle e da Microsoft para a versão selecionada do Windows.

      • Para usar um Volume de inicialização, selecione Minhas imagens. Selecione a opção volumes de inicialização. Selecione o compartimento e, em seguida, selecione o volume de inicialização.
      • Para usar uma versão específica de uma imagem fornecendo o OCID da imagem, selecione Minhas imagens. Selecione a opção OCID da Imagem e informe o OCID da imagem. Para determinar o OCID das imagens da plataforma, consulte as notas da release da imagem.

    Forma

    Por padrão, uma forma Oracle é selecionada para a instância. Para selecionar outra forma para a instância, selecione Alterar forma. Em seguida, no painel Procurar todas as formas, siga estas etapas:

    • Na seção Tipo de instância, selecione Máquina virtual ou Máquina bare metal.
    • Se você estiver criando uma máquina virtual, na seção Série de formas, selecione um grupo de processadores.

      • AMD: Formas padrão (Flexíveis) que usam processadores AMD de geração atual. As Formas AMD são formas flexíveis.
      • Intel: (Flexível) Formas padrão e otimizadas que usam processadores Intel da geração atual. As formas Intel são formas flexíveis.
      • Ampere: (Flexível) As formas OCI Ampere A1 Compute e OCI Ampere A2 Compute usam processadores baseados em Arm. As formas baseadas em Arm são formas flexíveis. A forma VM.Standard.A1.Flex é Always Free. Essas formas não são suportadas para o Windows.
      • Especialidade e geração anterior: Formas padrão com processadores Intel e AMD da geração anterior, a forma VM.Standard.E2.1.Micro Always Free, formas com alta densidade de E/S, formas de GPU e formas HPC.

      Formas flexíveis têm um número personalizável de OCPUs e quantidade de memória.

    • Selecione uma forma.

      Dica

      Se uma forma estiver desativada, isso significa que a forma é incompatível com a imagem selecionada anteriormente ou não está disponível no domínio de disponibilidade atual. Se você não vir uma forma, significará que você não tem limites de serviço para ela. Você pode solicitar um aumento do limite de serviço.
    • Se você selecionou uma forma flexível, forneça as seguintes informações:

      • Para Número de OCPUs, selecione o número de OCPUs que você deseja alocar para esta instância, arrastando o controle deslizante. Os outros recursos são dimensionados proporcionalmente.
      • Se você quiser que essa seja uma instância expansível e a forma suportar bursting, selecione a opção Expansível. Em seguida, na lista Utilização de Baseline por OCPU, selecione a utilização de OCPU de baseline para a instância. Esse valor é o percentual de OCPUs que você deseja usar a maior parte do tempo.
      • Para Quantidade de memória (GB), selecione a quantidade de memória que você deseja alocar para esta instância. A quantidade de memória permitida é baseada no número de OCPUs selecionadas.
      • Para alocar uma quantidade estendida de memória ou OCPUs para a instância, você pode tornar essa instância uma VM de memória estendida arrastando o controle deslizante para OCPU Estendida ou Memória estendida.

      Para obter mais informações sobre a memória mínima, a memória máxima e a proporção de memória para OCPUs para cada forma, consulte Formas Flexíveis.

    • Para instâncias bare metal, opcionalmente configure definições avançadas do BIOS, como desativar multithreading simultâneo, desativar núcleos ou otimizar as definições do NUMA. Clique em Mostrar definições avançadas de BIOS e selecione as opções que deseja configurar. As definições disponíveis dependem da forma.
    • Para instâncias de VM, se quiser desativar o multithreading simultâneo, selecione Mostrar opções avançadas de OCPU e desmarque Ativar multithreading simultâneo (SMT). Multithreading simultâneo é ativado por padrão. Para obter mais informações sobre como desativar o SMT, consulte Disabling Simultaneous Multithreading.
    • Selecione Selecionar forma.

    Opções Avançadas

    • Gerenciamento

      • Serviço de metadados da instância: O serviço de metadados da instância fornece metadados sobre a instância. Os aplicativos podem usar estes metadados para fazer bootstrap ou outras tarefas.

        Exigir um cabeçalho de autorização: Marque essa caixa de seleção para exigir que todas as solicitações para o Serviço de Metadados da Instância (IMDS assim) usem o ponto de extremidade da versão 2 e incluam um cabeçalho de autorização. As solicitações ao IMDSv1 são negadas. A imagem deve suportar o IMDSv2.

      • Script de inicialização: Dados de usuário podem ser usados por cloud-init para executar scripts personalizados ou fornecer configuração personalizada de cloud-init. O Cloudbase-init é usado no Windows. Navegue para o arquivo que deseja fazer upload ou arraste o arquivo para a caixa. O arquivo ou o script não precisa ser codificado em base64 porque a Console executa essa codificação quando as informações são enviadas. Para obter informações sobre como aproveitar os dados do usuário, conheça a documentação cloud-init e a documentação cloud-init. O tamanho máximo total dos dados do usuário e de outros metadados fornecidos é 32.000 bytes.

        Cuidado

        Não inclua nada no script que possa acionar uma reinicialização, porque isso pode impactar a inicialização da instância e causar falha. Qualquer ação que exija uma reinicialização só deverá ser executada após o estado da instância ser Em Execução.
      • Marcando com Tag: Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deve ter permissões para usar o namespace da tag. Para obter mais informações sobre tags, consulte Tags de Recursos. Se você não tiver certeza se deseja aplicar tags, ignore essa opção ou pergunte a um administrador. Você pode aplicar as tags posteriormente.
      • Atributos de Segurança: Se você tiver permissões para criar um recurso, poderá ter também permissões para aplicar atributos de segurança a esse recurso. Para aplicar um atributo de segurança, você deve ter permissões para usar o namespace do atributo de segurança. Para obter mais informações sobre atributos de segurança e namespaces de atributo de segurança, consulte Roteamento de Pacote de Confiança Zero. Se você não tiver certeza se deseja aplicar atributos de segurança, ignore essa opção ou pergunte a um administrador. Você pode aplicar atributos de segurança posteriormente.
    • Configuração de disponibilidade

      • Migração ao vivo

        • Permitir que o Oracle Cloud Infrastructure escolha a melhor opção de migração: Selecione essa opção para permitir que o Oracle Cloud Infrastructure escolha a melhor opção para migrar a instância para um host de VM físico íntegro se um componente de infraestrutura subjacente precisar ser submetido a manutenção.
        • Usar migração ao vivo, se possível: Selecione essa opção para que a instância seja migrada ao vivo para um host de VM físico íntegro, sem qualquer notificação ou interrupção. Se a migração ao vivo não for bem-sucedida, a migração de reinicialização será usada. Algumas formas não suportam migração ao vivo.
        • Enviar notificação de manutenção: Selecione esta opção para que uma notificação seja enviada para o evento. A instância será migrada ao vivo se você não reinicializar a instância proativamente antes da data de vencimento.
      • Restaurar estado do ciclo de vida de instância após manutenção de infraestrutura: Por padrão, se uma instância estiver em execução quando um evento da manutenção afeta a infraestrutura subjacente, a instância é reinicializada após ser recuperada. Desmarque essa caixa de seleção se quiser que a instância seja recuperada no estado interrompido.
    • Oracle Cloud Agent

      Selecione quais plug-ins você deseja ativar quando a instância for iniciada. Os plug-ins coletam métricas de desempenho, instalam atualizações do sistema operacional e executam outras tarefas de gerenciamento de instâncias.

      Importante

      Depois de criar a instância, talvez seja necessário executar tarefas de configuração adicionais para poder usar cada plug-in.

    2. Segurança

    Ativar instância blindada ou suporte a computação confidencial. Se necessário, selecione Editar.

    Selecione as opções que você deseja ativar:

    • Instância blindada

      Alterne o switch para ativar o suporte à instância blindada. As instâncias blindadas fortalecem a segurança do firmware em hosts bare metal ou máquinas virtuais para defesa contra software mal-intencionado de nível de inicialização. As instâncias blindadas usam uma combinação de Inicialização Segura, Inicialização Medida e o Módulo de Plataforma Confiável para proteger a segurança do firmware. Em algumas instâncias, essas opções devem ser ativadas juntas. Nesses casos, quando você seleciona uma opção, quaisquer outras opções obrigatórias são selecionadas automaticamente. Após a inicialização de uma instância blindada, somente o nome da instância poderá ser alterado.

    • Computação confidencial

      Alterne o switch para ativar a Computação confidencial da instância. A computação confidencial é a tecnologia de hardware em CPUs que criptografa dados em uso enquanto são processados e a protege contra ameaças.

    Dica

    Se você não puder selecionar as definições de computação blindada ou confidencial, primeiro escolha uma forma e uma imagem que suportem instâncias blindadas ou computação confidencial. Em seguida, selecione a instância blindada ou as definições de computação confidenciais. Uma instância pode ser blindada ou ativada para computação confidencial, mas não ambas simultaneamente.

    3. Rede

    Observação

    Esta seção pode ser rotulada como Informações da VNIC Principal em interfaces de console mais antigas.
    Dica

    Se esta for a primeira vez que você cria uma instância, recomendamos primeiro criar uma VCN (Rede Virtual na Nuvem). Você pode usar o workflow "Iniciar Assistente de VCN" e selecionar a opção "Criar VCN com Conectividade de Internet". O workflow cria uma VCN que configura automaticamente uma sub-rede pública e privada junto com quaisquer gateways e regras de roteamento necessários. Além disso, o workflow fornece uma opção para configurar o IPv6. Para obter detalhes sobre como executar o workflow, consulte: Início Rápido de Rede Virtual.
    Dica

    Se quiser que a instância tenha um endereço IPv6 designado na inicialização, selecione uma VCN existente com pelo menos um prefixo IPv6 designado e selecione uma sub-rede dessa VCN que esteja ativada para usar IPv6. Considere o uso do workflow "Iniciar Assistente de VCN", conforme descrito na nota anterior, para criar a VCN.

    VNIC Principal

    Para Rede primária e Sub-rede, especifique a rede e sub-rede virtuais na nuvem (VCN) para criar a instância. Decida se deseja usar uma VCN e uma sub-rede existentes, criar uma nova VCN ou sub-rede ou digitar o OCID de uma sub-rede existente:

    Selecionar rede virtual na nuvem existente

    Faça as seguintes soluções:

    • Rede virtual na nuvem: A VCN que a instância usa para estabelecer conexão com outros recursos. Escolha entre as VCNs no compartimento selecionado.
    • Sub-rede: Uma sub-rede dentro da VCN. As sub-redes são públicas ou privadas. Os recursos em uma sub-rede privada não poderão ser acessados por hosts externos na internet. No caso do IPv4, os recursos em sub-redes privadas não podem ter endereços IP públicos. Para obter mais informações, consulte Acesso à Internet. As sub-redes também podem ser específicas do AD ou regionais (as regionais têm "regional" após o nome). Recomendamos o uso de sub-redes regionais. Para obter mais informações, consulte Sobre Sub-redes Regionais. Se você escolher uma sub-rede pública, também poderá designar à instância um endereço IPv4 público. Um endereço IP público (com configuração de segurança e roteamento associada) é necessário para tornar esta instância acessível pela internet.

      Se você escolher Selecionar sub-rede existente, em Sub-rede, selecione a sub-rede. Escolha entre as sub-redes na VCN selecionada.

      Se você escolher Criar nova sub-rede pública, digite as seguintes informações:

      • Nome da nova sub-rede: Evite inserir informações confidenciais.
      • Criar no compartimento: O compartimento onde você deseja colocar a sub-rede.
      • Bloco CIDR: um único bloco CIDR contíguos para a sub-rede (por exemplo, 172.16.0.0/24). Certifique-se de que a sub-rede esteja dentro do bloco CIDR da rede e não se sobreponha com outras sub-redes. Você não pode alterar esse valor mais tarde. Para referência, verifique a calculadora de CIDR.
    Criar uma nova rede virtual na nuvem
    Observação

    A criação de uma instância com endereços IPv6 designados na inicialização não está disponível quando você usa essa opção.

    Faça as seguintes soluções:

    • Novo nome de rede virtual para a nuvem: Um nome amigável para a rede. Evite digitar informações confidenciais.
    • Criar no compartimento: O compartimento no qual você deseja colocar a nova rede.
    • Criar nova sub-rede: Uma sub-rede dentro da rede na nuvem à qual a instância será anexada. As sub-redes são públicas ou privadas. Os recursos em uma sub-rede privada não poderão ser acessados por hosts externos na internet. No caso do IPv4, os recursos em sub-redes privadas não podem ter endereços IP públicos. Para obter mais informações, consulte Acesso à Internet. As sub-redes também podem ser específicas do AD ou regionais (as regionais têm "regional" após o nome). Recomendamos o uso de sub-redes regionais. Para obter mais informações, consulte Sobre Sub-redes Regionais.

    • Nome da nova sub-rede: Um nome amigável para a sub-rede. Ele não precisa ser exclusivo e pode ser alterado posteriormente. Evite digitar informações confidenciais.
    • Criar no compartimento: O compartimento onde você deseja colocar a sub-rede.
    • Bloco CIDR: um único bloco CIDR contíguos para a sub-rede (por exemplo, 172.16.0.0/24). Certifique-se de que a sub-rede esteja dentro do bloco CIDR da rede e não se sobreponha com outras sub-redes. Consulte Tamanho da VCN e Intervalos de Endereços Permitidos. Para referência, verifique a calculadora de CIDR.
    • Se você escolher uma sub-rede pública, também poderá designar à instância um endereço IPv4 público. Um endereço IP público (com configuração de segurança e roteamento associada) é necessário para tornar esta instância acessível pela internet.
    Digitar o OCID da sub-rede

    Para OCID da Sub-rede, informe o OCID da sub-rede.

    Se você escolher uma sub-rede pública, também poderá designar à instância um endereço IPv4 público. Um endereço IP público (com configuração de segurança e roteamento associada) é necessário para tornar esta instância acessível pela internet.

    Configurar Endereço IP Principal

    Em Endereços IP da VNIC Principal, configure o seguinte:

    • Para todas as sub-redes, escolha Designar endereço IPv4 privado automaticamente (o padrão) ou Designar endereço IPv4 privado manualmente. Quando você escolher Designar endereço IPv4 privado manualmente, informe um endereço IPv4 em um bloco IPv4 CIDR designado à sub-rede escolhida anteriormente. Para obter mais informações, consulte Acesso à Internet. É necessário um endereço IP particular para todas as VNICs.
    • Somente para sub-redes IPv4 públicas, você pode Designar automaticamente o endereço IPv4 público ou desmarcar a opção e não configurar um endereço IPv4 público neste momento. Você pode designar um endereço IPv4 público posteriormente, se necessário. Uma VNIC considera um endereço IPv4 público opcional.
    • (Somente sub-redes ativadas para IPv6) Para adicionar um endereço IPv6, marque Designar endereços IPv6 a partir de prefixos de sub-rede, selecione um prefixo IPv6 configurado para a sub-rede selecionada e escolha um dos seguintes:
      • Designe automaticamente endereços IPv6 do prefixo: Escolha essa opção para permitir que o OCI selecione um endereço IPv6 disponível de um prefixo IPv6 designado a essa sub-rede. Uma sub-rede pode ter mais de um prefixo IPv6.
      • Designe manualmente endereços IPv6 com base no prefixo: Escolha essa opção para selecionar um endereço específico com base em um prefixo IPv6 designado a essa sub-rede. Exemplo: 0000:0000:1a1a:1a2b.

        Se você selecionar + Outro prefixo de sub-rede, poderá designar endereços IPv6 adicionais à VNIC da instância. Você pode designar um e apenas um endereço IPv6 à VNIC de cada prefixo IPv6 (pode haver vários prefixos IPv6 designados a uma sub-rede).

    Opções Avançadas

    Se você quiser configurar definições avançadas da rede, selecione Mostrar opções avançadas. As seguintes opções estão disponíveis:

    • Utilize grupos do sistema de segurança para controlar tráfego: Selecione esta opção se quiser adicionar a VNIC principal da instância a um ou mais grupos de segurança da rede (NSGs). Em seguida, especifique os NSGs. Esta opção só está disponível quando você usa uma VCN existente. Para obter mais informações, consulte Grupos de Segurança de Rede.
    • Registro DNS: Selecione se um registro DNS privado será designado à VNIC. Para obter mais informações, consulte DNS na sua Rede Virtual na Nuvem.
    • Nome do Host: Informe um nome de host a ser usado para DNS dentro da VCN. Este campo só estará disponível se a VCN e as sub-redes tiverem labels DNS e você selecionar a opção para designar um registro DNS privado.
    • Nome de domínio totalmente qualificado: se você tiver atribuído um registro de DNS privado, o nome de domínio totalmente qualificado será exibido.
    • Opções de inicialização: Selecione o tipo de inicialização de rede. Esta opção só está disponível para VMs.
    • Guias Tags de VCN e Tags de sub-rede: Se você criar uma nova VCN e sub-rede, essas guias estarão disponíveis. Se você tiver permissões para criar esses recursos, também terá permissões para aplicar tags de formato livre aos recursos. Para aplicar uma tag definida, você deve ter permissões para usar o namespace da tag. Para obter mais informações sobre tags, consulte Tags de Recursos. Se não tiver certeza de que deseja aplicar tags, ignore esta opção (você poderá aplicar tags posteriormente) ou pergunte a um administrador.
    • Guias Atributos de segurança: Se você criar uma nova VCN, essa guia estará disponível. Se você tiver permissões para criar um recurso, também poderá ter permissões para aplicar atributos de segurança a esse recurso. Para aplicar um atributo de segurança, você deve ter permissões para usar o namespace do atributo de segurança. Para obter mais informações sobre atributos de segurança e namespaces de atributo de segurança, consulte Roteamento de Pacote de Confiança Zero. Se você não tiver certeza se deseja aplicar atributos de segurança, ignore essa opção ou pergunte a um administrador. Você pode aplicar atributos de segurança posteriormente.

    Adicionar Chaves SSH (Linux)

    Na seção Adicionar chaves SSH, gere um par de chaves SSH ou faça upload de sua própria chave pública. Selecione uma das seguintes opções:

    • Gerar um par-chave para mim: O Oracle Cloud Infrastructure gera um par-chave RSA para a instância. Selecione Salvar Chave Privada e, em seguida, salve a chave privada no computador. Opcionalmente, selecione Salvar Chave Pública e salve a chave pública.

      Cuidado

      Qualquer um que tenha acesso à chave privada pode estabelecer conexão com a instância. Armazene a chave privada em um local seguro.
      Importante

      Para usar um par de chaves gerado pelo OCI, acesse a instância em um sistema com a instalação do OpenSSH. O OpenSSH é incluído por padrão em todas as versões atuais do Linux, MacOS, Windows e Windows Server. Para obter mais informações, consulte Gerenciando Pares de Chaves em Instâncias do Linux.
    • Fazer upload de arquivos de chaves públicas (.pub): Faça upload da parte das chaves públicas do seu par. Navegue até o arquivo de chaves cujo upload você deseja fazer ou arraste e solte o arquivo na caixa. Para fornecer várias chaves, mantenha pressionada a tecla Comando (no Mac) ou a tecla Ctrl (no Windows) ao selecionar os arquivos.
    • Colar chaves públicas: Cole a parte das chaves públicas do seu par de chave na caixa.
    • Nenhuma chave SSH: Só selecione essa opção se você não quiser estabelecer conexão com a instância usando SSH. Você não pode fornecer uma chave pública nem salvar o par de chaves gerado pelo Oracle Cloud Infrastructure após a sua criação.
    Dica

    Se você tentar fazer upload ou colar uma chave privada, ocorrerá um erro.

    VNIC Secundária

    Em VNIC Secundária, selecione Adicionar VNIC e especifique as seguintes informações:

    • Nome da VNIC: Um nome amigável para a VNIC secundária O nome não precisa ser exclusivo e você pode alterá-lo posteriormente. Evite digitar informações confidenciais.
    • Rede virtual para a nuvem: A VCN que contém a sub-rede de interesse.
    • Sub-rede: A sub-rede na qual a VNIC secundária estará, que deve estar no mesmo domínio de disponibilidade que a VNIC principal da instância. A lista de sub-redes inclui quaisquer sub-redes regionais ou sub-redes específicas do AD no domínio de disponibilidade da VNIC principal.
    • NIC Física: só será relevante se essa for uma instância bare metal com duas NICs físicas ativas. Selecione qual você deseja que a VNIC secundária use. Quando você verificar posteriormente os detalhes da instância e a lista de VNICs anexadas à instância, as VNICs serão agrupadas pela NIC 0 e pela NIC 1.
    • Para todas as sub-redes, escolha Designar endereço IPv4 privado automaticamente (o padrão) ou Designar endereço IPv4 privado manualmente. Quando você escolher Designar endereço IPv4 privado manualmente, informe um endereço IPv4 no bloco CIDR designado à sub-rede escolhida anteriormente. Para obter mais informações, consulte Acesso à Internet. É necessário um endereço IP particular para todas as VNICs.
    • Somente para sub-redes IPv4 públicas, você pode Designar automaticamente o endereço IPv4 público ou desmarcar a opção e não configurar um endereço IPv4 público neste momento. Você pode designar um endereço IPv4 público posteriormente, se necessário. Uma VNIC considera um endereço IP público opcional.
    • (Somente sub-redes ativadas para IPv6) Para adicionar um endereço IPv6, marque Designar endereços IPv6 a partir de prefixos de sub-rede, selecione um prefixo IPv6 configurado para a sub-rede selecionada e escolha um dos seguintes:
      • Designe automaticamente endereços IPv6 do prefixo: Escolha essa opção para permitir que a console selecione um endereço IPv6 disponível de um prefixo IPv6 designado a essa sub-rede. Uma sub-rede pode ter mais de um prefixo IPv6.
      • Designe manualmente endereços IPv6 com base no prefixo: Escolha essa opção para selecionar um endereço específico com base em um prefixo IPv6 designado a essa sub-rede. Exemplo: 2001:db8:1a1a:1a2b.

      Se você selecionar + Outro prefixo de sub-rede, poderá designar endereços IPv6 adicionais à VNIC da instância. Você pode designar um e apenas um endereço IPv6 à VNIC de cada prefixo IPv6 (pode haver vários prefixos IPv6 designados a uma sub-rede). Se essa VNIC estiver sendo anexada a uma instância existente após sua inicialização, lembre-se de que o sistema operacional da sua instância precisa de configuração específica para usar o endereçamento IPv6.

    A adição de uma VNIC secundária é totalmente opcional e exigirá mais configuração no sistema operacional da instância.

    4. Armazenamento

    Volume de inicialização

    Configure as opções de tamanho e criptografia do volume de inicialização da instância:

    • Para especificar um tamanho personalizado para o volume do boot, marque a caixa de seleçãoEspecificar um tamanho de volume do boot personalizado. Em seguida, informe um tamanho personalizado de 50 GB a 32 TB. O tamanho especificado deve ser maior que o tamanho do volume de inicialização padrão para a imagem selecionada.

      Importante

      Para imagens do Datacenter do Windows Server 2012 R2 e imagens de plataforma Windows publicadas antes do mês de Outubro de 2021, o tamanho dos volumes de inicialização personalizados deve ser maior que o tamanho dos volumes de inicialização padrão da imagem ou 256 GB, conforme o que for maior.

      Você pode especificar o desempenho do volume para volumes de inicialização. O desempenho padrão é Balanceado. Você pode modificar a definição de desempenho após criar a instância.

    • Para instâncias de VM, você pode, opcionalmente, marcar a caixa de seleção Usar criptografia em trânsito. Para instâncias bare metal que suportam criptografia em trânsito, ela é ativada por padrão e não é configurável. Consulte Criptografia de Volume em Blocos para obter mais informações sobre criptografia em trânsito. Se você estiver usando sua própria chave de criptografia de serviço do Vault para o volume de inicialização, essa chave também é usada para criptografia em trânsito. Caso contrário, a chave de criptografia fornecida pela Oracle será usada.
    • Os volumes de inicialização são criptografados por padrão, mas você pode usar sua própria chave de criptografia do serviço Vault para criptografar os dados nesse volume. Para usar o Serviço Vault para suas necessidades de criptografia, marque a caixa de seleçãoCriptografar este volume com uma chave que você gerencia. Selecione o compartimento do vault e o vault que contêm a chave de criptografia principal que você deseja usar e, em seguida, selecione o compartimento da chave de criptografia principal e a chave de criptografia principal. Se você selecionar essa opção, essa chave será usada para criptografar dados em repouso e em trânsito.

      Importante

      O serviço Block Volumes não suporta a criptografia de volumes com chaves criptografadas usando o algoritmo Rivest-Shamir-Adleman (RSA). Ao usar suas próprias chaves, você deverá usar as chaves criptografadas usando o algoritmo AES (Advanced Encryption Standard). Esta condição se aplica a volumes em blocos e volumes de inicialização.

    Volumes em Blocos

    Na seção Volumes em blocos, selecione ou crie volumes em blocos adicionais para anexar a esta instância:

    Importante

    É possível anexar no máximo 10 volumes em blocos durante a criação da instância. Você pode anexar mais volumes em blocos quando a criação da instância estiver concluída.

    Selecione Anexar volume em blocos. Três opções estão disponíveis para selecionar volumes em blocos.

    Selecionar volume

    Para selecionar um volume existente, execute as seguintes etapas:

    • Selecione um volume de bloco na lista. Altere o compartimento se o volume em blocos estiver em outro compartimento.
    • Selecione um Tipo de anexo:

      Selecione Recomendado ou Personalizado.

      Recomendado selecionado:
      • Tipo de Anexo: iSCSI
        • Selecione Exigir credenciais CHAP para ativar a autenticação CHAP.
        • Selecione Usar o Oracle Cloud Agent para conectar-se automaticamente aos volumes conectados ao iSCSI para ativar conexões automáticas de volume.
      • Caminho do Dispositivo (Opcional): Selecione um caminho de dispositivo para o volume em blocos.
      Personalizado selecionado:
      • Selecione uma das seguintes opções:
        • (Recomendado) iSCSI: Um padrão baseado em TCP/IP usado para comunicação entre um volume e um instância anexada.
          • Selecione Exigir credenciais CHAP para ativar a autenticação CHAP.
          • Selecione Usar o Oracle Cloud Agent para conectar-se automaticamente aos volumes conectados ao iSCSI para ativar conexões automáticas de volume.
        • Paravirtualizado: Um anexo virtualizado disponível para VMs. Esse é o padrão para volumes de inicialização e volumes de armazenamento em blocos remoto nas imagens de plataforma.
          • Selecione Usar criptografia em trânsito para criptografar dados transferidos.
      • Caminho do Dispositivo (Opcional): Selecione um caminho de dispositivo para o volume em blocos.
    • Selecione o Tipo de acesso em uma das três opções:
      • Leitura/gravação
      • Leitura/gravação, compartilhável
      • Somente leitura, compartilhável
    • Selecione Anexar.

    Para obter explicações detalhadas das opções de anexo, consulte: Anexando um Volume em Blocos a uma Instância.

    Criar novo volume

    Para criar um novo volume em blocos, execute estas etapas:

    • Na seção Informações do volume, especifique as informações solicitadas:
      • Nome: Informe um nome amigável para o volume. Evite digitar informações confidenciais.
      • (Opcional) Criar no compartimento: Selecione outro compartimento, se necessário.
      • Domínio de disponibilidade: O domínio de disponibilidade da instância é selecionado por padrão.
    • Na seção Tamanho e desempenho do volume, selecione uma opção:
      • Padrão: Use os valores padrão exibidos na caixa de diálogo.
      • Personalizado: Altere as opções disponíveis conforme necessário. As opções incluem:
        • Tamanho
        • VPUs/GB
        • VPUs/GB Padrão
    • Na seção Criptografia, selecione uma das duas opções:
      • Criptografar usando chaves gerenciadas pela Oracle
      • Criptografar usando chaves gerenciadas pelo cliente: Use uma chave criada no serviço Vault.
    • Selecione um Tipo de anexo:

      Selecione Recomendado ou Personalizado.

      Recomendado selecionado:
      • Tipo de Anexo: iSCSI
        • Selecione Exigir credenciais CHAP para ativar a autenticação CHAP.
        • Selecione Usar o Oracle Cloud Agent para conectar-se automaticamente aos volumes conectados ao iSCSI para ativar conexões automáticas de volume.
      • Caminho do Dispositivo (Opcional): Selecione um caminho de dispositivo para o volume em blocos.
      Personalizado selecionado:
      • Selecione uma das seguintes opções:
        • (Recomendado) iSCSI: Um padrão baseado em TCP/IP usado para comunicação entre um volume e um instância anexada.
          • Selecione Exigir credenciais CHAP para ativar a autenticação CHAP.
          • Selecione Usar o Oracle Cloud Agent para conectar-se automaticamente aos volumes conectados ao iSCSI para ativar conexões automáticas de volume.
        • Paravirtualizado: Um anexo virtualizado disponível para VMs. Esse é o padrão para volumes de inicialização e volumes de armazenamento em blocos remoto nas imagens de plataforma.
          • Selecione Usar criptografia em trânsito para criptografar dados transferidos.
      • Caminho do Dispositivo (Opcional): Selecione um caminho de dispositivo para o volume em blocos.
    • Selecione o Tipo de acesso em uma das três opções:
      • Leitura/gravação
      • Leitura/gravação, compartilhável
      • Somente leitura, compartilhável
    • Selecione Criar e anexar.

    Para obter explicações detalhadas das opções de criação de volume, consulte: Criando um Volume em Blocos.

    Digitar OCID do volume

    Para selecionar um volume existente usando o OCID, execute as seguintes etapas:

    • Informe o OCID de volume de blocos na caixa de texto OCID de volume de blocos.
    • Selecione um Tipo de anexo:

      Selecione Recomendado ou Personalizado.

      Recomendado selecionado:
      • Tipo de Anexo: iSCSI
        • Selecione Exigir credenciais CHAP para ativar a autenticação CHAP.
        • Selecione Usar o Oracle Cloud Agent para conectar-se automaticamente aos volumes conectados ao iSCSI para ativar conexões automáticas de volume.
      • Caminho do Dispositivo (Opcional): Selecione um caminho de dispositivo para o volume em blocos.
      Personalizado selecionado:
      • Selecione uma das seguintes opções:
        • (Recomendado) iSCSI: Um padrão baseado em TCP/IP usado para comunicação entre um volume e um instância anexada.
          • Selecione Exigir credenciais CHAP para ativar a autenticação CHAP.
          • Selecione Usar o Oracle Cloud Agent para conectar-se automaticamente aos volumes conectados ao iSCSI para ativar conexões automáticas de volume.
        • Paravirtualizado: Um anexo virtualizado disponível para VMs. Esse é o padrão para volumes de inicialização e volumes de armazenamento em blocos remoto nas imagens de plataforma.
          • Selecione Usar criptografia em trânsito para criptografar dados transferidos.
      • Caminho do Dispositivo (Opcional): Selecione um caminho de dispositivo para o volume em blocos.
    • Selecione o Tipo de acesso em uma das três opções:
      • Leitura/gravação
      • Leitura/gravação, compartilhável
      • Somente leitura, compartilhável
    • Selecione Anexar.

    Para obter explicações detalhadas das opções de anexo, consulte: Anexando um Volume em Blocos a uma Instância.

    Revisar

    Importante

    Se a sua console exibir uma opção de Migração ao Vivo após a seção de armazenamento, os detalhes dessas opções serão descritos em 1. Informações Básicas --> Forma --> Opções Avançadas --> Configuração de disponibilidade.
    Importante

    Se a sua console exibir Opções avançadas após a seção de armazenamento, os detalhes dessas opções serão descritos em 1. Informações Básicas --> Forma --> Opções Avançadas.

    Revise as opções selecionadas.

    Para criar a instância, selecione Criar.

    Dica

    Para rastrear o andamento da operação e solucionar problemas de erros que ocorrem durante o processo de criação, use a solicitação de trabalho associada.

    O Que Vem a Seguir

    Aqui estão algumas coisas para fazer com a nova instância.

  • Use o comando instance launch e os parâmetros necessários para criar uma instância:

    oci compute instance launch --from-json <file://path/to/file.json>
                        

    <file://path/to/file.json> é o caminho para um arquivo JSON que define os detalhes da instância. Para obter informações sobre como gerar um exemplo do arquivo JSON, consulte Opções Avançadas de JSON.

    Para obter uma lista completa de flags e opções de variável dos comandos de CLI do serviço Compute, consulte a referência de linha de comando para o serviço Compute.

  • Para obter informações sobre o uso da API e as solicitações de assinatura, consulte Documentação da API REST e Credenciais da Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.

    Use estas operações da API para criar as instâncias:

    Você também pode iniciar instâncias pelas imagens publicadas pelos parceiros Oracle no catálogo Imagem do Parceiro. Use estas APIs para trabalhar com as listagens do catálogo de Imagens do Parceiro: