Configuração de componentes de rede
Configure componentes de rede do Gerenciamento de Chaves Externas.
Para se comunicar com a Oracle Cloud Infrastructure (OCI), a primeira etapa é intensificar uma VCN (Rede Virtual na Nuvem). A VCN fornece uma rede privada personalizável com controle completo para seu ambiente de rede na nuvem. No Sistema de Gerenciamento de Chaves Externas, para configurar uma rede, é necessário configurar os componentes a seguir.
- VCN
- Sub-redes
- Gateways da Internet
- Tabelas de roteamento
- Regras de Segurança
Um exemplo de cenário de como configurar esses componentes é o seguinte:
Configurando a VCN
Configure a VCN como parte da configuração da rede.
Siga as etapas abaixo para configurar uma VCN simples para o KMS Externo.
- Abra o menu de navegação e clique em Networking e depois clique em Redes virtuais na nuvem
- Na página Redes virtuais na nuvem, clique em Criar VCN.
- Na página Criar VCN, forneça os seguintes detalhes:
- Nome. Digite um nome para a VCN.
- Compartimento. Selecione um compartimento que contenha a VCN.
- Em Blocos IPv4 CIDR, defina os seguintes parâmetros:
- Blocos IPv4 CIDR: Escolha IPV4 Blocos CIDR para a VCN. Por exemplo, 10.0.0/16.
- Clique em Criar.
Configurando Sub-rede
- Abra o menu de navegação e clique em Networking e depois clique em Redes virtuais na nuvem
- Na página Redes virtuais na nuvem, clique no nome da VCN para exibir sua página de detalhes.
- Em Recursos, clique em Sub-rede e, em seguida, clique em Criar Sub-rede.
- Na página Criar Sub-rede, forneça os seguintes detalhes:
- Nome. Digite um nome para a sub-rede.
- Compartimento. Selecione um compartimento que contenha a sub-rede.
- Em Blocos IPv4 CIDR, defina os seguintes parâmetros:
- Blocos IPv4 CIDR: Escolha IPV4 Blocos CIDR para a Sub-rede. Escolha Sub-rede Privada ou Pública, dependendo de sua necessidade. Por exemplo, 10.0.0/16.
- Clique em Criar Sub-rede.
Criando Internet Gateway
- Abra o menu de navegação e clique em Networking e depois clique em Redes virtuais na nuvem
- Na página Redes virtuais na nuvem, clique no nome da VCN para exibir sua página de detalhes.
- Em Recursos, clique em Gateways de Internet e, em seguida, clique em Criar Gateway de Internet.
- Na páginaCriar Gateways de Internet, forneça os seguintes detalhes:
- Nome. Informe um nome para o gateway de internet.
- Compartimento. Selecione um compartimento que contenha o gateway de internet.
- Em Associação de Tabela Roteável, adicione as regras de roteamento pertinentes ao caso de uso à Tabela de Roteamento. Estamos usando a tabela de roteamento padrão.
- Clique em Criar Gateway de Internet.
Criando uma Tabela de Roteamento
- Abra o menu de navegação e clique em Networking e depois clique em Redes virtuais na nuvem
- Na página Redes virtuais na nuvem, clique no nome da VCN para exibir sua página de detalhes.
- Em Recursos, clique em Tabela de Roteamento e, em seguida, clique em Criar Tabela de Roteamento.
- Na página Criar Tabela de Roteamento, forneça os seguintes detalhes:
- Nome. Informe um nome para a tabela de roteamento.
- Compartimento. Selecione um compartimento que contenha a tabela de roteamento.
- Em Regras de Roteamento, clique em Adicionar Regra de Roteamento. No cenário, o acesso à VCN é por meio da internet; portanto, crie uma Regra de Roteamento e digite 0.0.0.0/0 no CIDR de destino.
- Clique em Criar.
Criando uma Lista de Segurança
- Abra o menu de navegação e clique em Networking e depois clique em Redes virtuais na nuvem
- Na página Redes virtuais na nuvem, clique no nome da VCN para exibir sua página de detalhes.
- Em Recursos, clique em Listas de Segurança e, em seguida, clique em Lista de Segurança.
- Na páginaCriar Lista de Segurança, forneça os seguintes detalhes:
- Nome. Informe um nome para a tabela de roteamento.
- Compartimento. Selecione um compartimento que contenha a tabela de roteamento.
- Em Permitir Regras de Entrada, forneça os seguintes detalhes:
- Stateless: Marque a caixa de seleção.
- Tipo de Origem: Selecione CIDR.
- CIDR de Origem: Informe o endereço CIDR de origem.
- Protocolo IP: Selecione o protocolo IP como TCP.
- Clique em Criar Lista de Segurança.