Criando um Local Peering Gateway
Crie um LPG (Local Peering Gateway, Gateway de pareamento local) que instâncias, balanceadores de carga e outros recursos possam usar para estabelecer conexão com recursos em outras redes virtuais na nuvem (VCNs) na mesma região do OCI (Oracle Cloud Infrastructure).
Os LPGs exigem uma definição de política específica do serviço IAM. Depois de criar um LPG, estabeleça uma conexão com outro LPG e configure regras de roteamento e definições de segurança para que a VCN possa estabelecer conexão com recursos em outra VCN.
O administrador de cada VCN com a qual você está tentando parear cria um LPG para sua própria VCN. "Você" no procedimento a seguir significa um administrador (o aceitador ou o solicitante).
Política Obrigatória de IAM para Criar LPGs
Se ambos os administradores já tiverem amplas permissões de administrador de rede (consulte Permitir que os administradores de rede gerenciem uma rede na nuvem), eles terão permissão para criar, atualizar e excluir LPGs. Caso contrário, veja a seguir um exemplo de política que fornece as permissões necessárias a um grupo chamado LPGAdmins
. A segunda instrução é necessária porque a criação de um LPG afeta a VCN à qual ele pertence; portanto, o administrador deve ter permissão para gerenciar VCNs.
Allow group LPGAdmins to manage local-peering-gateways in tenancy
Allow group LPGAdmins to manage vcns in tenancy
Use o comando network local-peering-gateway create e os parâmetros necessários para criar um LPG:
oci network local-peering-gateway create --compartment-id ocid --vcn-id ocid ... [OPTIONS]
Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comando da CLI.
Execute a operação CreateLocalPeeringGateway para criar um gateway de peering local.