Criando uma Sub-rede do Balanceador de Carga do Plano de Controle (Pod Nativo da VCN)
Saiba como criar uma sub-rede do balanceador de carga do plano de controle para Rede de Pods Nativos da VCN no Compute Cloud@Customer.
Crie os seguintes recursos na ordem listada:
-
Lista de segurança do balanceador de carga do plano de controle
-
Sub-rede do balanceador de carga do plano de controle
Criar uma Lista de Segurança do Balanceador de Carga do Plano de Controle
Criar uma lista de segurança. Consulte Criando uma Lista de Segurança. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
O balanceador de carga do plano de controle aceita tráfego na porta 6443, que também é chamada de kubernetes_api_port
neste guia. Ajuste esta lista de segurança para aceitar apenas conexões de onde você espera que a rede seja executada. A porta 6443 deve aceitar conexões das instâncias do plano de controle de cluster e das instâncias do worker.
Para este exemplo, use a entrada a seguir para a lista de segurança de sub-rede do balanceador de carga do plano de controle.
Propriedade da Console do Compute Cloud@Customer |
Propriedade CLI |
---|---|
|
|
Uma regra de segurança de saída:
|
Uma regra de segurança de saída:
|
Oito regras de segurança de ingresso: |
Oito regras de segurança de ingresso:
|
Regra de Entrada 1:
|
Regra de Entrada 1:
|
Regra de Entrada 2:
|
Regra de Entrada 2:
|
Regra de Entrada 3:
|
Regra de Entrada 3:
|
Regra de Entrada 4:
|
Regra de Entrada 4:
|
Regra de Entrada 5:
|
Regra de Entrada 5:
|
Regra de Entrada 6:
|
Regra de Entrada 6:
|
Regra de Entrada 7: Ponto Final Privado
|
Regra de Entrada 7: Ponto Final Privado
|
Regra de Entrada 8: Ponto Final Público
|
Regra de Entrada 8: Ponto Final Público
|
Criar a Sub-rede do Balanceador de Carga do Plano de Controle
Criar uma sub-rede. Consulte Criando uma Sub-rede. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a sub-rede do balanceador de carga do plano de controle. Use o OCID da VCN que foi criada em Criando um Pod Nativo da VCN (VCN). Crie a sub-rede do balanceador de carga do plano de controle no mesmo compartimento em que você criou a VCN.
Crie uma sub-rede privada ou pública do balanceador de carga do plano de controle. Crie uma sub-rede pública do balanceador de carga do plano de controle para usar com um cluster público. Crie uma sub-rede privada do balanceador de carga do plano de controle para usar com um cluster privado.
Consulte Clusters Privados para obter informações sobre o uso de LPGs (Local Peering Gateways) para conectar um cluster privado a outras instâncias no Compute Cloud@Customer e o uso de Gateways de Roteamento Dinâmico para conectar um cluster privado ao espaço de endereço IP local. Para criar uma sub-rede privada do balanceador de carga do plano de controle, especifique uma das seguintes tabelas de roteamento:
-
vcn_private
-
lpg_rt
-
drg_rt
Propriedade da Console do Compute Cloud@Customer |
Propriedade CLI |
---|---|
|
|
A diferença na sub-rede privada a seguir é que a tabela de roteamento privada da VCN é usada em vez da tabela de roteamento pública. Dependendo das suas necessidades, você pode especificar a tabela de roteamento de LPG ou a tabela de roteamento de DRG.
Propriedade da Console do Compute Cloud@Customer |
Propriedade CLI |
---|---|
|
|