Criar uma Instância Privada Usando o FastConnect

Você poderá precisar de desempenho ou segurança adicional que talvez não esteja disponível pela internet pública. O Oracle Cloud Infrastructure FastConnect pode ser usado para fornecer uma conexão com melhor desempenho, mais robusta e mais segura com a sua instância do Oracle Content Management. O FastConnect fornece uma conexão privada dedicada com largura de banda maior e uma experiência de rede mais confiável e consistente em comparação com as conexões baseadas na internet. Esse tipo de conexão é usado frequentemente pelos clientes que desejam garantir que o acesso seja limitado a redes internas ou que os usuários finais tenham a melhor e mais confiável conexão possível.

Observação

Se você estiver usando o Oracle Content Management Starter Edition, não haverá suporte para o FastConnect. Para aproveitar todo o conjunto de recursos, faça upgrade para a Premium Edition.

Se você quiser criar uma instância privada, precisará revisar as limitações de recursos, configurar o Oracle Cloud Infrastructure FastConnect e executar algumas etapas adicionais de pré-requisitos.

Para poder criar uma instância privada, execute as seguintes etapas de pré-requisito:

  1. Verifique as limitações do recurso.
  2. Configure o FastConnect na tenancy.
  3. Obtenha o OCID e o nome da tenancy.
  4. Crie um gateway de peering local.
  5. Crie um grupo de solicitantes.
  6. Crie uma política de solicitante.
  7. Crie uma solicitação de suporte.
  8. Ative o acesso a domínios seguros.

Revisar as Limitações do Recurso

Devido ao fato de uma instância privada ter, por design, recursos de rede limitados, determinados recursos podem não funcionar. Os recursos que dependem de serviços fora do Oracle Content Management e fora da sua tenancy podem não funcionar devido à incapacidade desses serviços de estabelecer conexão com o Oracle Content Management. Recursos que só entram em contato, como webhooks de saída, notificações de e-mail e outras conexões TCP nas portas 433, 587, 993, 1344, 1521 e 1521 são suportados.

Os seguintes recursos estão indisponíveis nas instâncias privadas:

Obter o OCID da Tenancy

Para obter o OCID da sua tenancy, execute as seguintes etapas:

  1. Se você não estiver ainda na Console do Oracle Cloud, acesse o Oracle Cloud como o principal administrador de conta. Você pode encontrar o nome da sua conta e informações de log-in no e-mail de boas-vindas.
  2. Na Console do Oracle Cloud, clique em Ícone do menu de navegação , clique em Governança e Administração e, em Gerenciamento de Contas, clique em Detalhes da Tenancy.
  3. Ao lado do OCID, clique em Copiar. Salve este OCID da tenancy para inclusão em sua solicitação de suporte posteriormente.

Crie o Gateway de Peering Local

Para obter informações sobre pareamento, consulte Pareamento Local da VCN (Dentro da Região).

Para criar um gateway de peering local, execute as etapas a seguir:

  1. Na Console do Oracle Cloud, clique em Ícone do menu de navegação, clique em Rede e, em seguida, clique em Redes Virtuais na Nuvem.
  2. Abra a VCN que você criou ao configurar o FastConnect na tenancy.
  3. Clique emLPGs (Local Peering Gateways).
  4. Clique em Criar LPG (Local Peering Gateway).
  5. Digite um nome para o gateway (por exemplo, customer-to-oce-lpg).
  6. Selecione o compartimento no qual deseja armazenar o peering.
  7. Clique em Criar LPG (Local Peering Gateway).
  8. Na lista de LPGs (Local Peering Gateways), clique em Ícone Mais e, em seguida, clique em Copiar OCID. Salve este OCID do gateway de peering local para inclusão em sua solicitação de suporte posteriormente.

Criar um Grupo de Solicitantes

Para criar um grupo de solicitantes e adicionar o administrador de tenancy do Oracle Cloud Infrastructure, execute as etapas a seguir:

  1. Na Console do Oracle Cloud, clique em Ícone do menu de navegação , clique em Identidade e Segurança e, em Identidade, clique em Domínios.
  2. Abra o domínio de identidades que você está usando para o Oracle Content Management.
  3. No menu de navegação à esquerda, clique em Grupos.
  4. Clique em Criar Grupo.
  5. Digite um nome para o grupo de solicitantes (por exemplo, RequestorGrp).
  6. Clique em Criar.
  7. Clique no nome do grupo para abrir os detalhes do grupo.
  8. Na página de detalhes do grupo, clique em Designar usuário a grupos.
  9. Selecione um usuário com privilégios de administrador de tenancy do Oracle Cloud Infrastructure e, em seguida, clique em Adicionar.
  10. Na página de detalhes do grupo, copie o OCID. Salve este OCID do grupo de solicitantes para inclusão em sua solicitação de suporte posteriormente.

Criar uma Política de Solicitante

Para criar uma política de solicitante, execute as etapas a seguir:

  1. Na área Identidade e Segurança da Console do Oracle Cloud, no menu de navegação à esquerda, clique em Políticas.
  2. Clique em Criar Política.
  3. Informe os seguintes detalhes:
    • Política: RequestorPolicy
    • Descrição: Política de solicitante para pareamento
    • Instrução:
      Define tenancy Acceptor as OCETenancyOCID
      Allow group RequestorGroup to manage local-peering-from in compartment GroupCompartmentName
      Endorse group RequestorGroup to manage local-peering-to in tenancy Acceptor
      Endorse group RequestorGroup to associate local-peering-gateways in compartment PeeringCompartmentName with local-peering-gateways in tenancy Acceptor

      Substitua os seguintes valores:

      • OCETenancyOCID: Substitua pelo OCID da tenancy específica do realm usando a tabela a seguir.
        Realm OCID da Tenancy
        oc1 ocid1.tenancy.oc1..aaaaaaaa4yafecztqbebznfxpjzwm52wuaeornzgzqrujpbkmeez6zuigv7a
        oc4 ocid1.tenancy.oc4..aaaaaaaamxjaupllkzz2a2qmvcon7rprzlu4hmyfajsfk3ezzmdstterlbya
        oc8 ocid1.tenancy.oc8..aaaaaaaanpm5o3ejwjerjyiwsh4u5rd6mpme5ftq44ue5pkxnnhvfy3swv2q
      • RequestorGroup: Substitua pelo nome do grupo de solicitantes que você criou.
      • GroupCompartmentName: Substitua pelo nome do compartimento no qual você criou o grupo de solicitantes.
      • PeeringCompartmentName: Substitua pelo nome do compartimento no qual você criou o pareamento.

      Para obter mais informações, consulte Configurar as políticas do serviço IAM (VCNs em diferentes tenancies).

  4. Clique em Criar.

Criar uma Solicitação de Suporte

Crie uma solicitação com o Suporte Técnico da Oracle declarando que você deseja criar uma instância de serviço privado. Certifique-se de incluir as seguintes informações coletadas anteriormente em sua solicitação:

  • OCID da Tenancy
  • OCID do gateway de peering local
  • OCID do grupo de solicitantes

O Suporte Técnico da Oracle responderá com um URL de validação para que você teste.

O Que Fazer Em Seguida

Depois de testar o URL, execute qualquer outra tarefa avançada de pré-implantação necessária ou passe à criação da sua instância:

Ativar Acesso a Domínios Seguros

Em todo o Oracle Content Management, há links para documentação, vídeos e outros recursos desse tipo fora do Oracle Content Management que os usuários finais precisarão acessar. Por esse motivo, considere atualizar suas definições de firewall para garantir que todos os clientes que usam essa instância privada do Oracle Content Management possam acessar os seguintes domínios:

  • static.ocecdn.oraclecloud.com (Obrigatório) - Este domínio é usado para carregar arquivos comuns para o cliente Web; portanto, se os usuários não tiverem acesso a este domínio, eles não poderão utilizar o cliente Web.
  • *.oracleinfinity.io (Obrigatório para análise)
  • oracle.com
  • www.oracle.com
  • docs.oracle.com
  • apexapps.oracle.com
  • cloudcustomerconnect.oracle.com
  • community.oracle.com
  • youtube.com
  • consent.truste.com
  • consent.trustarc.com
  • prefmgr-cookie.truste-svc.net
  • consentimento-st.trustarc.com
  • consentimento-pref.trustarc.com