Criar uma Instância Privada Usando o FastConnect
Você poderá precisar de desempenho ou segurança adicional que talvez não esteja disponível pela internet pública. O Oracle Cloud Infrastructure FastConnect pode ser usado para fornecer uma conexão com melhor desempenho, mais robusta e mais segura com a sua instância do Oracle Content Management. O FastConnect fornece uma conexão privada dedicada com largura de banda maior e uma experiência de rede mais confiável e consistente em comparação com as conexões baseadas na internet. Esse tipo de conexão é usado frequentemente pelos clientes que desejam garantir que o acesso seja limitado a redes internas ou que os usuários finais tenham a melhor e mais confiável conexão possível.
Se você estiver usando o Oracle Content Management Starter Edition, não haverá suporte para o FastConnect. Para aproveitar todo o conjunto de recursos, faça upgrade para a Premium Edition.
Se você quiser criar uma instância privada, precisará revisar as limitações de recursos, configurar o Oracle Cloud Infrastructure FastConnect e executar algumas etapas adicionais de pré-requisitos.
Para poder criar uma instância privada, execute as seguintes etapas de pré-requisito:
Revisar as Limitações do Recurso
Devido ao fato de uma instância privada ter, por design, recursos de rede limitados, determinados recursos podem não funcionar. Os recursos que dependem de serviços fora do Oracle Content Management e fora da sua tenancy podem não funcionar devido à incapacidade desses serviços de estabelecer conexão com o Oracle Content Management. Recursos que só entram em contato, como webhooks de saída, notificações de e-mail e outras conexões TCP nas portas 433, 587, 993, 1344, 1521 e 1521 são suportados.
Os seguintes recursos estão indisponíveis nas instâncias privadas:
- Usuários Externos
- Rede de Entrega de Conteúdo (CDN) incorporada do Oracle Content Management para sites e ativos
- Domínios personalizados no nível do site
- Caminhos curtos para domínios personalizados no nível da instância; somente caminhos padrão são suportados (por exemplo, example.com/site/SiteName/)
- Webhooks de entrada
- Links públicos (os usuários fora da sua tenancy não poderão acessar esses links)
- Microsoft Office Online
- Conectores de conteúdo:
- Contentado
- Dropbox
- Drupal
- Google Drive
- Microsoft OneDrive
- Microsoft SharePoint On-line
- Oracle WebCenter Content e Oracle WebCenter Content v2.0
- WordPress.org
- YouTube
- Conectores de tradução
- Vídeo do Sauce
Obter o OCID da Tenancy
Para obter o OCID da sua tenancy, execute as seguintes etapas:
- Se você não estiver ainda na Console do Oracle Cloud, acesse o Oracle Cloud como o principal administrador de conta. Você pode encontrar o nome da sua conta e informações de log-in no e-mail de boas-vindas.
- Na Console do Oracle Cloud, clique em
, clique em Governança e Administração e, em Gerenciamento de Contas, clique em Detalhes da Tenancy.
- Ao lado do OCID, clique em Copiar. Salve este OCID da tenancy para inclusão em sua solicitação de suporte posteriormente.
Crie o Gateway de Peering Local
Para obter informações sobre pareamento, consulte Pareamento Local da VCN (Dentro da Região).
Para criar um gateway de peering local, execute as etapas a seguir:
- Na Console do Oracle Cloud, clique em
, clique em Rede e, em seguida, clique em Redes Virtuais na Nuvem.
- Abra a VCN que você criou ao configurar o FastConnect na tenancy.
- Clique emLPGs (Local Peering Gateways).
- Clique em Criar LPG (Local Peering Gateway).
- Digite um nome para o gateway (por exemplo,
customer-to-oce-lpg
). - Selecione o compartimento no qual deseja armazenar o peering.
- Clique em Criar LPG (Local Peering Gateway).
- Na lista de LPGs (Local Peering Gateways), clique em
e, em seguida, clique em Copiar OCID. Salve este OCID do gateway de peering local para inclusão em sua solicitação de suporte posteriormente.
Criar um Grupo de Solicitantes
Para criar um grupo de solicitantes e adicionar o administrador de tenancy do Oracle Cloud Infrastructure, execute as etapas a seguir:
- Na Console do Oracle Cloud, clique em
, clique em Identidade e Segurança e, em Identidade, clique em Domínios.
- Abra o domínio de identidades que você está usando para o Oracle Content Management.
- No menu de navegação à esquerda, clique em Grupos.
- Clique em Criar Grupo.
- Digite um nome para o grupo de solicitantes (por exemplo,
RequestorGrp
). - Clique em Criar.
- Clique no nome do grupo para abrir os detalhes do grupo.
- Na página de detalhes do grupo, clique em Designar usuário a grupos.
- Selecione um usuário com privilégios de administrador de tenancy do Oracle Cloud Infrastructure e, em seguida, clique em Adicionar.
- Na página de detalhes do grupo, copie o OCID. Salve este OCID do grupo de solicitantes para inclusão em sua solicitação de suporte posteriormente.
Criar uma Política de Solicitante
Para criar uma política de solicitante, execute as etapas a seguir:
- Na área Identidade e Segurança da Console do Oracle Cloud, no menu de navegação à esquerda, clique em Políticas.
- Clique em Criar Política.
- Informe os seguintes detalhes:
- Política:
RequestorPolicy
- Descrição:
Política de solicitante para pareamento
- Instrução:
Define tenancy Acceptor as OCETenancyOCID Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor
Substitua os seguintes valores:
- OCETenancyOCID: Substitua pelo OCID da tenancy específica do realm usando a tabela a seguir.
Realm OCID da Tenancy oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q - RequestorGroup: Substitua pelo nome do grupo de solicitantes que você criou.
- GroupCompartmentName: Substitua pelo nome do compartimento no qual você criou o grupo de solicitantes.
- PeeringCompartmentName: Substitua pelo nome do compartimento no qual você criou o pareamento.
Para obter mais informações, consulte Configurar as políticas do serviço IAM (VCNs em diferentes tenancies).
- OCETenancyOCID: Substitua pelo OCID da tenancy específica do realm usando a tabela a seguir.
- Política:
- Clique em Criar.
Criar uma Solicitação de Suporte
Crie uma solicitação com o Suporte Técnico da Oracle declarando que você deseja criar uma instância de serviço privado. Certifique-se de incluir as seguintes informações coletadas anteriormente em sua solicitação:
- OCID da Tenancy
- OCID do gateway de peering local
- OCID do grupo de solicitantes
O Suporte Técnico da Oracle responderá com um URL de validação para que você teste.
O Que Fazer Em Seguida
Depois de testar o URL, execute qualquer outra tarefa avançada de pré-implantação necessária ou passe à criação da sua instância:
- Delegue a criação de instâncias do Oracle Content Management a outros usuários.
- Crie sua instância em um domínio secundário para acomodar diferentes requisitos de identidade e segurança (por exemplo, uma instância para desenvolvimento e outra para produção).
- Crie sua instância em outra região para usar os serviços disponíveis em outros data centers.
- Crie sua instância do Oracle Content Management, não esquecendo de definir o Tipo de Acesso à Instância como Privado. Você pode criar diversas instâncias que usem FastConnect nesse mesmo domínio, apenas definindo o tipo de acesso da instância como privado.
Ativar Acesso a Domínios Seguros
Em todo o Oracle Content Management, há links para documentação, vídeos e outros recursos desse tipo fora do Oracle Content Management que os usuários finais precisarão acessar. Por esse motivo, considere atualizar suas definições de firewall para garantir que todos os clientes que usam essa instância privada do Oracle Content Management possam acessar os seguintes domínios:
- static.ocecdn.oraclecloud.com (Obrigatório) - Este domínio é usado para carregar arquivos comuns para o cliente Web; portanto, se os usuários não tiverem acesso a este domínio, eles não poderão utilizar o cliente Web.
- *.oracleinfinity.io (Obrigatório para análise)
- oracle.com
- www.oracle.com
- docs.oracle.com
- apexapps.oracle.com
- cloudcustomerconnect.oracle.com
- community.oracle.com
- youtube.com
- consent.truste.com
- consent.trustarc.com
- prefmgr-cookie.truste-svc.net
- consentimento-st.trustarc.com
- consentimento-pref.trustarc.com