Criando uma Sub-rede de Pod (Pod Nativo da VCN)
As instruções neste tópico criam uma sub-rede de pod chamada "pod" na VCN que fornece os endereços IP privados para pods em execução nos nós de plano de controle. O número de endereços IP nesta sub-rede deve ser igual ou maior que o número de endereços IP na sub-rede do plano de controle. A sub-rede de pod deve ser uma sub-rede privada.
A sub-rede do pod suporta comunicação entre pods e acesso direto a pods individuais usando endereços IP privados do pod. A sub-rede de pod deve ser privada. A sub-rede de pod permite que os pods se comuniquem com outros pods no mesmo nó de trabalho, com pods em outros nós de trabalho, com serviços do OCI (por meio de um gateway de serviço) e com a internet (por meio de um gateway NAT).
Crie os seguintes recursos na ordem listada:
-
Lista de segurança do pod
-
Sub-rede do pod
Criar uma Lista de Segurança de Pod
Criar uma lista de segurança. Consulte Criando uma Lista de Segurança. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
As regras de segurança mostradas na tabela a seguir definem o tráfego que pode contatar pods diretamente. Use essas regras de segurança como parte dos NSGs (grupos de segurança de rede) ou em listas de segurança. Recomendamos usar NSGs.
As regras de segurança se aplicam a todos os pods em todos os nós de trabalho conectados à sub-rede de pod especificada para um pool de nós.
Roteie solicitações de entrada para pods com base nas políticas de roteamento especificadas pelas regras de roteamento e tabelas de roteamento. Consulte as tabelas de roteamento definidas em Criando uma VCN (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para a lista de segurança de sub-rede de pod.
Propriedade da console |
Propriedade CLI |
---|---|
|
|
Uma regra de segurança de saída:
|
Uma regra de segurança de saída:
|
Oito regras de segurança de ingresso: |
Oito regras de segurança de ingresso:
|
Regra de Entrada 1
|
Regra de Entrada 1
|
Regra de Entrada 2
|
Regra de Entrada 2
|
Regra de Entrada 3
|
Regra de Entrada 3
|
Regra de Entrada 4
|
Regra de Entrada 4
|
Regra de Entrada 5
Essa entrada é opcional. Esta porta está aberta para um aplicativo de usuário final. Essa regra pode ser diferente com base em quais aplicativos são implantados. |
Regra de Entrada 5
Essa entrada é opcional. Esta porta está aberta para um aplicativo de usuário final. Essa regra pode ser diferente com base em quais aplicativos são implantados. |
Regra de Entrada 6
|
Regra de Entrada 6
|
Regra de Entrada 7
|
Regra de Entrada 7
|
Regra de Entrada 8
|
Regra de Entrada 8
|
Criar a Sub-rede do Pod
Criar uma sub-rede. Consulte Criando uma Sub-rede. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a sub-rede de pod. Use o OCID da VCN que foi criada em Criando um Pod Nativo da VCN (VCN). Crie a sub-rede de pod no mesmo compartimento em que você criou a VCN.
O nome desta sub-rede deve ser exatamente "pod".
Propriedade da console |
Propriedade CLI |
---|---|
|
|