Criando uma Sub-rede do Balanceador de Carga do Plano de Controle (Pod Nativo da VCN)
Saiba como criar uma sub-rede do balanceador de carga do plano de controle para Rede de Pods Nativos da VCN no Private Cloud Appliance.
Crie os seguintes recursos na ordem listada:
-
Lista de segurança do balanceador de carga do plano de controle
-
Sub-rede do balanceador de carga do plano de controle
Criar uma Lista de Segurança do Balanceador de Carga do Plano de Controle
Criar uma lista de segurança. Consulte Criando uma Lista de Segurança. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
O balanceador de carga do plano de controle aceita tráfego na porta 6443, que também é chamada de kubernetes_api_port
neste guia. Ajuste esta lista de segurança para aceitar apenas conexões de onde você espera que a rede seja executada. A porta 6443 deve aceitar conexões das instâncias do plano de controle de cluster e das instâncias do worker.
Para este exemplo, use a entrada a seguir para a lista de segurança de sub-rede do balanceador de carga do plano de controle.
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
|
|
Uma regra de segurança de saída:
|
Uma regra de segurança de saída:
|
Oito regras de segurança de ingresso: |
Oito regras de segurança de ingresso:
|
Regra de Entrada 1:
|
Regra de Entrada 1:
|
Regra de Entrada 2:
|
Regra de Entrada 2:
|
Regra de Entrada 3:
|
Regra de Entrada 3:
|
Regra de Entrada 4:
|
Regra de Entrada 4:
|
Regra de Entrada 5:
|
Regra de Entrada 5:
|
Regra de Entrada 6:
|
Regra de Entrada 6:
|
Regra de Entrada 7: Ponto Final Privado
|
Regra de Entrada 7: Ponto Final Privado
|
Regra de Entrada 8: Ponto Final Público
|
Regra de Entrada 8: Ponto Final Público
|
Criar a Sub-rede do Balanceador de Carga do Plano de Controle
Criar uma sub-rede. Consulte Criando uma Sub-rede. Para obter a entrada do Terraform, consulte Exemplo de Scripts do Terraform (Pod Nativo da VCN).
Para este exemplo, use a entrada a seguir para criar a sub-rede do balanceador de carga do plano de controle. Use o OCID da VCN que foi criada em Criando uma VCN (Rede de Pod Nativa da VCN). Crie a sub-rede do balanceador de carga do plano de controle no mesmo compartimento em que você criou a VCN.
Crie uma sub-rede privada ou pública do balanceador de carga do plano de controle. Crie uma sub-rede pública do balanceador de carga do plano de controle para usar com um cluster público. Crie uma sub-rede privada do balanceador de carga do plano de controle para usar com um cluster privado.
Consulte Clusters Privados para obter informações sobre o uso de LPGs (Local Peering Gateways) para conectar um cluster privado a outras instâncias no Private Cloud Appliance e o uso de Dynamic Routing Gateways para conectar um cluster privado ao espaço de endereço IP on-premises. Para criar uma sub-rede privada do balanceador de carga do plano de controle, especifique uma das seguintes tabelas de roteamento:
-
vcn_private
-
lpg_rt
-
drg_rt
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
|
|
A diferença na sub-rede privada a seguir é que a tabela de roteamento privada da VCN é usada em vez da tabela de roteamento pública. Dependendo das suas necessidades, você pode especificar a tabela de roteamento de LPG ou a tabela de roteamento de DRG.
Propriedade da UI da Web de Computação |
Propriedade da CLI do OCI |
---|---|
|
|