Criando uma VCN (Pod Nativo da VCN)
Saiba como criar uma VCN de Rede de Pods Nativos da VCN no Compute Cloud@Customer.
Crie os seguintes recursos na ordem listada:
-
VCN
-
Regras de roteamento
-
Clusters públicos:
-
Gateway de internet e uma tabela de roteamento com uma regra de roteamento que faz referência a esse gateway de internet.
-
Gateway NAT e uma tabela de roteamento com uma regra de roteamento que faz referência a esse gateway NAT.
-
-
Clusters privados:
-
Tabela de roteamento sem regras de roteamento.
-
(Opcional) DRG (Dynamic Routing Gateway), anexe a VCN do OKE a esse DRG e crie uma tabela de roteamento com uma regra de roteamento que faça referência a esse DRG. Consulte Clusters Privados.
-
(Opcional) LPG (Local Peering Gateway) e uma tabela de roteamento com uma regra de roteamento que faz referência a esse LPG. Consulte Clusters Privados.
-
-
-
Lista de segurança. Modificar a lista de segurança padrão da VCN
Nomes de recursos e blocos CIDR são exemplos de valores.
VCN
Para criar a VCN, use as instruções emCriando uma VCN. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a VCN. A VCN abrange um bloco CIDR contíguo. O bloco CIDR não pode ser alterado após a criação da VCN.
Propriedade da console |
Propriedade CLI |
---|---|
|
|
Observe o OCID da nova VCN. Nos exemplos deste guia, este OCID da VCN é ocid1.vcn.oke_vcn_id
.
Próximas Etapas
-
Acesso público à Internet. Para tráfego em uma sub-rede pública que se conecta à internet usando endereços IP públicos, crie um gateway de internet e uma regra de roteamento que faça referência a esse gateway de internet.
-
Acesso à internet privada. Para tráfego em uma sub-rede privada que precisa se conectar à internet sem expor endereços IP privados, crie um gateway NAT e uma regra de roteamento que faça referência a esse gateway NAT.
-
Acesso somente à VCN. Para restringir a comunicação a apenas outros recursos na mesma VCN, use a tabela de roteamento padrão, que não tem regras de roteamento.
-
Instâncias em outra VCN. Para permitir a comunicação entre o cluster e uma instância em execução em outra VCN, crie um LPG (Local Peering Gateway) e uma regra de roteamento que faça referência a esse LPG.
-
Espaço do endereço IP do data center. Para permitir a comunicação entre o cluster e o espaço de endereço IP de rede local, crie um Gateway de Roteamento Dinâmico (DRG) e uma regra de roteamento que faça referência a esse DRG.
Tabela de Roteamento Privado da VCN
Edite a tabela de roteamento padrão que foi criada quando você criou a VCN. Altere o nome da tabela de roteamento para vcn_private. Esta tabela de roteamento não tem regras de roteamento. Não adicione regras de roteamento.
Tabela de Roteamento Privado NAT
Crie um gateway NAT e uma tabela de roteamento com uma regra de roteamento que faça referência ao gateway NAT.
Gateway NAT
Para criar o gateway NAT, use as instruções em Ativando Conexões Públicas por meio de um Gateway NAT. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Observe o nome e o OCID do gateway NAT para designação à regra de roteamento privada.
Regra de Roteamento Privada
Criar uma tabela de roteamento. Consulte Criando uma Tabela de Roteamento. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento privada que faça referência ao gateway NAT que foi criado na etapa anterior.
Propriedade da console |
Propriedade CLI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação a sub-redes privadas.
LPG (Local Peering Gateway)
Crie um LPG (Local Peering Gateway) e uma tabela de roteamento com uma regra de roteamento que faça referência ao LPG.
LPG (Local Peering Gateway)
Crie o LPG. Consulte Conectando VCNs por meio de um LPG (Local Peering Gateway).
Observe o nome e o OCID do LPG para designação à regra de roteamento privada.
Regra de Roteamento Privada
Criar uma tabela de roteamento. Consulte Criando uma Tabela de Roteamento.
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento privada que faça referência ao LPG que foi criado na etapa anterior.
Propriedade da console |
Propriedade CLI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação à sub-rede "control-plane-endpoint" (Criando uma Sub-rede do Balanceador de Carga do Plano de Controle (Pod Nativo da VCN)).
Adicione a mesma regra de roteamento na segunda VCN (a VCN pareada), especificando o CIDR da VCN do OKE como destino.
Gateway de Roteamento Dinâmico
Crie um DRG (gateway de Roteamento Dinâmico) e uma Tabela de Roteamento com uma regra de roteamento que faça referência ao DRG.
Gateway de Roteamento Dinâmico
Crie o DRG e anexe a VCN do OKE a esse DRG. Consulte Conexão com a Rede Local por meio de um DRG (Dynamic Routing Gateway). Crie o DRG no compartimento da VCN do OKE e anexe a VCN do OKE a esse DRG.
Observe o nome e o OCID do DRG para designação à regra de roteamento privada.
Regra de Roteamento Privada
Criar uma tabela de roteamento. Consulte Criando uma Tabela de Roteamento.
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento privada que faça referência ao DRG que foi criado na etapa anterior.
Propriedade da console |
Propriedade CLI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação à sub-rede "control-plane-endpoint" (Criando uma Sub-rede do Balanceador de Carga do Plano de Controle (Pod Nativo da VCN)).
Tabela de Roteamento Pública
Crie um gateway de Internet e uma tabela de roteamento com uma regra de roteamento que faça referência ao gateway de Internet.
Gateway de Internet
Para criar o gateway de internet, use as instruções em Configurando um Gateway de Internet. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Observe o nome e o OCID do gateway de internet para designação à regra de roteamento pública.
Regra de Roteamento Público
Para criar uma tabela de roteamento, use as instruções em Criando uma Tabela de Roteamento. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento pública que faça referência ao gateway de internet que foi criado na etapa anterior.
Propriedade da console |
Propriedade CLI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação a sub-redes públicas.
Lista de Segurança Padrão da VCN
Modifique a lista de segurança padrão usando a entrada mostrada na tabela a seguir. Exclua todas as regras padrão e crie as regras mostradas na tabela a seguir.
Para modificar uma lista de segurança, use as instruções em Updating a Security List. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Propriedade da console |
Propriedade CLI |
---|---|
|
|
Uma regra de segurança de saída:
|
Uma regra de segurança de saída:
|
Três regras de segurança de ingresso: |
Três regras de segurança de ingresso:
|
Regra de Entrada 1
|
Regra de Entrada 1
|
Regra de Entrada 2
|
Regra de Entrada 2
|
Regra de Entrada 3
|
Regra de Entrada 3
|
Observe o nome e o OCID dessa lista de segurança padrão para designação a sub-redes.