Criando uma VCN (Rede de Pod Nativa da VCN)
Saiba como criar uma VCN para Rede de Pods Nativos da VCN no Private Cloud Appliance.
Crie os seguintes recursos na ordem listada:
-
VCN
-
Regras de roteamento
-
Clusters públicos:
-
Gateway de internet e uma tabela de roteamento com uma regra de roteamento que faz referência a esse gateway de internet.
-
Gateway NAT e uma tabela de roteamento com uma regra de roteamento que faz referência a esse gateway NAT.
-
-
Clusters privados:
-
Tabela de roteamento sem regras de roteamento.
-
(Opcional) DRG (Dynamic Routing Gateway), anexe a VCN do OKE a esse DRG e crie uma tabela de roteamento com uma regra de roteamento que faça referência a esse DRG. Consulte Clusters Privados.
-
(Opcional) LPG (Local Peering Gateway) e uma tabela de roteamento com uma regra de roteamento que faz referência a esse LPG. Consulte Clusters Privados.
-
-
-
Lista de segurança. Modifique a lista de segurança padrão da VCN.
Nomes de recursos e blocos CIDR são exemplos de valores.
VCN
Para criar a VCN, use as instruções emCriando uma VCN. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a VCN. A VCN abrange um bloco CIDR contíguo. O bloco CIDR não pode ser alterado após a criação da VCN.
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
|
|
Observe o OCID da nova VCN. Nos exemplos deste guia, este OCID da VCN é ocid1.vcn.oke_vcn_id
.
Próximas Etapas
-
Acesso público à Internet. Para tráfego em uma sub-rede pública que se conecta à internet usando endereços IP públicos, crie um gateway de internet e uma regra de roteamento que faça referência a esse gateway de internet.
-
Acesso à internet privada. Para tráfego em uma sub-rede privada que precisa se conectar à internet sem expor endereços IP privados, crie um gateway NAT e uma regra de roteamento que faça referência a esse gateway NAT.
-
Acesso somente à VCN. Para restringir a comunicação a apenas outros recursos na mesma VCN, use a tabela de roteamento padrão, que não tem regras de roteamento.
-
Instâncias em outra VCN. Para permitir a comunicação entre o cluster e uma instância em execução em outra VCN, crie um LPG (Local Peering Gateway) e uma regra de roteamento que faça referência a esse LPG.
-
Espaço do endereço IP do data center. Para permitir a comunicação entre o cluster e o espaço de endereço IP de rede local, crie um Gateway de Roteamento Dinâmico (DRG) e uma regra de roteamento que faça referência a esse DRG.
Tabela de Roteamento Privado da VCN
Edite a tabela de roteamento padrão que foi criada quando você criou a VCN. Altere o nome da tabela de roteamento para vcn_private. Esta tabela de roteamento não tem regras de roteamento. Não adicione regras de roteamento.
Tabela de Roteamento Privado NAT
Crie um gateway NAT e uma tabela de roteamento com uma regra de roteamento que faça referência ao gateway NAT.
Gateway NAT
Para criar o gateway NAT, use as instruções em Ativando Conexões Públicas por meio de um Gateway NAT. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Observe o nome e o OCID do gateway NAT para designação à regra de roteamento privada.
Regra de Roteamento Privada
Criar uma tabela de roteamento. Consulte Criando uma Tabela de Roteamento. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform para Recursos de Rede (Sobreposição de Canal).
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento privada que faça referência ao gateway NAT que foi criado na etapa anterior.
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação a sub-redes privadas.
LPG (Local Peering Gateway)
Crie um LPG (Local Peering Gateway) e uma tabela de roteamento com uma regra de roteamento que faça referência ao LPG.
LPG (Local Peering Gateway)
Crie o LPG. Consulte Conectando VCNs por meio de um LPG (Local Peering Gateway).
Observe o nome e o OCID do LPG para designação à regra de roteamento privada.
Regra de Roteamento Privada
Criar uma tabela de roteamento. Consulte Criando uma Tabela de Roteamento.
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento privada que faça referência ao LPG que foi criado na etapa anterior.
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação à sub-rede "control-plane-endpoint" (Criando uma Sub-rede do Balanceador de Carga do Plano de Controle (Pod Nativo da VCN)).
Adicione a mesma regra de roteamento na segunda VCN (a VCN pareada), especificando o CIDR da VCN do OKE como destino.
Gateway de Roteamento Dinâmico
Crie um DRG (gateway de Roteamento Dinâmico) e uma Tabela de Roteamento com uma regra de roteamento que faça referência ao DRG.
Gateway de Roteamento Dinâmico
Crie o DRG e anexe a VCN do OKE a esse DRG. Consulte Conexão com a Rede Local por meio de um DRG (Dynamic Routing Gateway). Crie o DRG no compartimento da VCN do OKE e anexe a VCN do OKE a esse DRG.
Observe o nome e o OCID do DRG para designação à regra de roteamento privada.
Regra de Roteamento Privada
Criar uma tabela de roteamento. Consulte Criando uma Tabela de Roteamento.
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento privada que faça referência ao DRG que foi criado na etapa anterior.
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação à sub-rede "control-plane-endpoint" (Criando uma Sub-rede do Balanceador de Carga do Plano de Controle (Pod Nativo da VCN)).
Tabela de Roteamento Pública
Crie um gateway de Internet e uma tabela de roteamento com uma regra de roteamento que faça referência ao gateway de Internet.
Gateway de Internet
Para criar o gateway de internet, use as instruções em Configurando um Gateway de Internet. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Observe o nome e o OCID do gateway de internet para designação à regra de roteamento pública.
Regra de Roteamento Público
Para criar uma tabela de roteamento, use as instruções em Criando uma Tabela de Roteamento. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a tabela de roteamento com uma regra de roteamento pública que faça referência ao gateway de internet que foi criado na etapa anterior.
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
Regra de roteamento
|
|
Observe o nome e o OCID desta tabela de roteamento para designação a sub-redes públicas.
Lista de Segurança Padrão da VCN
Modifique a lista de segurança padrão usando a entrada mostrada na tabela a seguir. Exclua todas as regras padrão e crie as regras mostradas na tabela a seguir.
Para modificar uma lista de segurança, use as instruções em Updating a Security List. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
|
|
Uma regra de segurança de saída:
|
Uma regra de segurança de saída:
|
Três regras de segurança de ingresso: |
Três regras de segurança de ingresso:
|
Regra de Entrada 1
|
Regra de Entrada 1
|
Regra de Entrada 2
|
Regra de Entrada 2
|
Regra de Entrada 3
|
Regra de Entrada 3
|
Observe o nome e o OCID dessa lista de segurança padrão para designação a sub-redes.