Anexando um DRG a uma VCN
Crie um anexo de VCN em um DRG (Dynamic Routing Gateway) no Oracle Cloud Infrastructure.
Para rotear o tráfego para uma instância de computação de uma rede local ou de um DRG em outra região, um DRG deve ser explicitamente anexado a uma VCN. Uma VCN só pode ser anexada a um DRG de cada vez, mas um DRG pode ser anexado a mais de uma VCN. O anexo é criado automaticamente no compartimento que contém a VCN. Uma VCN anexada não precisa estar no mesmo compartimento que o DRG.
Você pode optar por conectar duas ou mais VCNs na mesma região anexando-as a um único DRG em vez de a gateways de pareamento local (para obter mais informações sobre esse caso de uso, consulte Pareamento Local de VCN por Meio de um DRG Atualizado). Se não forem modificadas, as políticas de roteamento padrão em um DRG permitirão que o tráfego seja roteado entre todas as VCNs anexadas a ele. Se você estiver anexando um DRG a uma VCN em outra tenancy, precisará ter as configurações do IAM em ambas as tenancies, conforme descrito em Políticas do IAM para Roteamento entre VCNs. Além disso, consulte Agregação de Roteamento para obter mais detalhes sobre como controlar as rotas da VCN propagadas pelo BGP.
Quando você cria um anexo de VCN (a VCN pode estar em outra tenancy na mesma região do OCI), os anexos no DRG e na VCN são criados e conectados em uma etapa. Se você criar um anexo de conexão de pareamento remoto (RPC), haverá etapas adicionais necessárias para estabelecer conexão com o DRG na outra extremidade. Para obter mais informações sobre o uso de anexos RPC, consulte Pareamento Remoto de VCN por meio de um DRG Atualizado.
Não é possível criar diretamente outros tipos de anexo para um DRG (como anexos IPSEC TUNNEL, LOOPBACK e VIRTUAL CIRCUIT). Quando você cria um circuito virtual FastConnect ou um túnel IPSec para a VPN Site a Site, um anexo de circuito virtual ou anexo de túnel IPSec é criado para você. Não é necessário criar explicitamente um anexo com esses tipos.
Anexar um DRG a uma VCN resulta em um objeto DrgAttachment
com seu próprio OCID. Se você estiver configurando o cenário de roteamento avançado chamado roteamento de trânsito, poderá especificar uma tabela de roteamento para um anexo do DRG.
As instruções a seguir permitem que você navegue até o DRG e escolha qual VCN deverá ser anexada. Em vez disso, você pode navegar até a VCN e escolher um DRG a ser anexado (conforme descrito em Anexando uma VCN a um DRG).
Se a VCN estiver em outra tenancy, consulte Anexando um DRG a uma VCN em outra Tenancy
O anexo é listado na página de detalhes do DRG. Se você anexou o DRG a uma VCN em outro compartimento, alterne para esse compartimento para ver o anexo.
O anexo fica no estado Anexando por um curto período. Quando o anexo estiver pronto, crie uma regra de roteamento na tabela de roteamento da sub-rede direcionando o tráfego da sub-rede para o DRG. Consulte Para rotear o tráfego de uma sub-rede para um DRG.
Use o comando network drg-attachment create e os parâmetros necessários para anexar uma VCN a um DRG:
oci network drg-attachment create --drg-id drg-ocid --network-details [complex type] ...[OPTIONS]
Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Comando da CLI.
Execute a operação CreateDrgAttachment para criar um anexo do DRG para uma VCN.