Criando uma Sub-rede de Plano de Controle (Pod Nativo da VCN)
Crie os seguintes recursos na ordem listada:
-
Lista de segurança do plano de controle
-
Sub-rede do plano de controle
Criar uma Lista de Segurança de Plano de Controle
Criar uma lista de segurança. Consulte Criando uma Lista de Segurança. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para a lista de segurança de sub-rede do plano de controle. O kubernetes_api_port
é a porta usada para acessar a API do Kubernetes: porta 6443. Consulte também Portas de Rede de Clusters de Carga de Trabalho (Pod Nativo da VCN).
Propriedade da console |
Propriedade CLI |
---|---|
|
|
Uma regra de segurança de saída:
|
Uma regra de segurança de saída:
|
Onze regras de segurança de ingresso: |
Onze regras de segurança de ingresso:
|
Regra de Entrada 1
|
Regra de Entrada 1
|
Regra de Entrada 2
|
Regra de Entrada 2
|
Regra de Entrada 3
|
Regra de Entrada 3
|
Regra de Entrada 4
|
Regra de Entrada 4
|
Regra de Entrada 5
|
Regra de Entrada 5
|
Regra de Entrada 6
|
Regra de Entrada 6
|
Regra de Entrada 7
|
Regra de Entrada 7
|
Regra de Entrada 8
|
Regra de Entrada 8
|
Regra de Entrada 9
|
Regra de Entrada 9
|
Regra de Entrada 10
|
Regra de Entrada 10
|
Regra de Entrada 11
|
Regra de Entrada 11
|
Criar a Sub-rede do Plano de Controle
Criar uma sub-rede. Consulte Criando uma Sub-rede. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Use a entrada a seguir para criar a sub-rede do plano de controle. Use o OCID da VCN que foi criada em Criando um Pod Nativo da VCN (VCN). Crie a sub-rede do plano de controle no mesmo compartimento em que você criou a VCN.
Crie uma sub-rede de plano de controle privado NAT ou uma sub-rede de plano de controle privado da VCN. Crie uma sub-rede de plano de controle privado NAT para se comunicar fora da VCN.
O nome desta sub-rede deve ser exatamente "plano de controle".
Propriedade da console |
Propriedade CLI |
---|---|
|
|
A diferença na sub-rede privada a seguir é que a tabela de roteamento privada da VCN é usada em vez da tabela de roteamento privado NAT.
Propriedade da console |
Propriedade CLI |
---|---|
|
|