Gerenciando VCNs e Sub-redes

No Private Cloud Appliance, uma rede virtual na nuvem, ou VCN, é um equivalente definido por software de uma rede tradicional, com regras de firewall e vários tipos de gateways de comunicação.

Visão Geral da VCN (Virtual Cloud Network)

Uma VCN reside na única região e abrange um bloco CIDR contíguo de sua escolha. O tamanho de uma VCN é de /16 a /30. O bloco CIDR NÃO pode ser alterado após a criação da VCN. O número máximo de IPs privados dentro de uma VCN é 64.000. A Oracle recomenda o uso de uma faixa de endereços IP privados conforme especificado na RFC 1918 (10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16). Esta documentação usa o termo endereço IP privado ao se referir a endereços IP em seu CIDR de VCN.

Você pode conectar uma VCN de forma privada a outra VCN para que o tráfego não saia do ambiente de rede seguro do Private Cloud Appliance. No entanto, os CIDRs das duas VCNs não devem se sobrepor. O conceito de conexão privada de VCNs é chamado de pareamento. Ele envolve a configuração de um tipo de roteador virtual conhecido como LPG (Local Peering Gateway). Para obter mais informações sobre o uso de gateways em VCNs, consulte Configurando Gateways de VCN.

Sub-redes

Uma VCN é subdividida em sub-redes. Cada sub-rede em uma VCN consiste em uma faixa contígua de endereços IPv4 que podem não se sobrepor a outras sub-redes na VCN. Os dois primeiros endereços IPv4 e o último no CIDR da sub-rede são reservados pelo serviço Networking. Você não pode alterar o tamanho da sub-rede após sua criação.

Sub-redes atuam como uma unidade de configuração: todas as instâncias de uma sub-rede específica usam a mesma tabela da rota, listas de segurança e opções de DHCP. As sub-redes podem ser públicas ou privadas. Isso é definido quando a sub-rede é criada e não pode ser alterado posteriormente. Em uma sub-rede privada, não é possível designar um endereço IP público às instâncias.

Você poderá pensar em uma instância de computação como residente em uma sub-rede. No entanto, para ser preciso, cada instância é anexada a uma VNIC (placa de interface de rede virtual), que, por sua vez, reside na sub-rede e permite uma conexão de rede para essa instância.