Configurar o BYOIP no Oracle Cloud Infrastructure Usando um CIDR IPv6 do RIPE NCC

Introdução

Neste tutorial, percorreremos o processo completo do espaço de endereço BYOIP (Bring Your Own IP) na Oracle Cloud Infrastructure (OCI) usando um bloco CIDR IPv6 alocado e administrado por meio do RIPE NCC (Réseaux IP Européens Network Coordination Centre). Essa abordagem beneficia as organizações que já possuem faixas IPv6 ou precisam manter o endereçamento IP consistente em ambientes híbridos ou multicloud.

Ao seguir este tutorial, você não apenas aprenderá a preparar seu espaço de endereço IPv6 para importação para o OCI, mas também a configurar os registros administrativos no portal NCC RIPE adequadamente, autorizar a Oracle a divulgar seu prefixo e, por fim, designar seus endereços IPv6 personalizados a recursos do OCI, como Redes Virtuais na Nuvem (VCNs) e instâncias de computação.

Este tutorial abrange cada tarefa em detalhes, desde a aquisição ou verificação do CIDR IPv6 até a atualização dos registros de registro e o uso da faixa importada na rede do OCI. Quer você esteja migrando cargas de trabalho, configurando a conectividade híbrida ou criando uma arquitetura voltada para a Internet, este tutorial oferece a base para integrar o BYOIP IPv6 à sua OCI.

O espaço de endereço BYOIP na OCI permite que você tenha controle total sobre sua identidade IP. Esse recurso suporta rede consistente em ambientes híbridos e multicloud, ao mesmo tempo em que permite um design de rede mais flexível e personalizado.

Neste tutorial, você aprenderá a adquirir ou usar um bloco CIDR IPv6 existente, concluir as etapas administrativas necessárias com o RIPE NCC e importar e validar o CIDR no OCI. Você também verá como implantar o CIDR IPv6 em sua Rede Virtual na Nuvem (VCN) e gerenciar endereços IPv6 roteáveis globalmente em suas cargas de trabalho, tudo sob sua própria alocação do Registro Regional da Internet (RIR). Independentemente de suas metas serem impulsionadas pela conformidade, propriedade da rede ou consistência arquitetônica, a funcionalidade BYOIP IPv6 da OCI fornece uma base avançada para criar um ambiente de rede em nuvem totalmente autônomo.

image

Objetivos

Tarefa 1: Obter uma Faixa IPv6 para Importação no OCI

Para usar o recurso BYOIP no OCI com um bloco CIDR IPv6, o primeiro requisito é ter um espaço de endereço IPv6 roteável publicamente que seja registrado e administrado adequadamente por meio de um Registro Regional de Internet (RIR), nesse caso, é RIPE NCC.

Observação: Estamos alugando espaço IPv6 de um provedor de terceiros, pois não possuímos uma alocação IPv6. Se você já possui o espaço de endereço IPv6 e o gerencia diretamente em sua conta RIPE ou no Local Internet Registry (LIR), pode ignorar a Tarefa 1 e continuar com a Tarefa 2.

Tarefa 1.1: Comprar ou Alugar um CIDR IPv6

Se você ainda não tiver um intervalo IPv6, precisará:

Ou

Neste tutorial, estamos usando uma empresa chamada NoPKT LLC que fornece serviços LIR. Vários outros provedores oferecem serviços LIR semelhantes, para que você possa escolher o que melhor se adapte às suas necessidades.

Antes de fazer qualquer compra na NoPKT LLC, devemos criar uma conta.

Antes que o LIR possa atribuir o intervalo IPv6 alugado à sua conta para que você possa concluir as tarefas administrativas necessárias. Primeiro, crie uma conta NCC RIPE e configure os objetos administrativos necessários. Esses objetos (como role, mntner e organization) devem ser configurados e vinculados adequadamente. Quando a configuração estiver concluída, o RIPE NCC emitirá um ID da Organização, que você deve fornecer ao LIR. O LIR usará esse ID para atribuir o intervalo IPv6 à sua conta NCC de RIPE.

Tarefa 1.2: Concluir Tarefas de Administração NCC RIPE

Para preparar seu CIDR IPv6 para importação no OCI, você deve concluir as tarefas administrativas a seguir no banco de dados NCC RIPE. Essas etapas garantem que você tenha o controle adequado sobre o espaço de endereço e atenda aos requisitos de validação da OCI.

Você deve:

Certifique-se de que todos os objetos estejam corretamente vinculados e visíveis no banco de dados RIPE. Posteriormente, você atualizará o objeto inet6num associado à sua faixa IPv6 para concluir as etapas de validação do OCI.

Esta etapa administrativa é crítica. O OCI validará sua propriedade ou controle do prefixo por meio das alterações feitas no Banco de Dados RIPE.

Tarefa 1.3: Verificar a Designação CIDR IPv6 na Console do NCC RIPE

Tarefa 2: Iniciar a Importação do CIDR IPv6 no OCI

Assim que seu CIDR IPv6 for registrado e visível no banco de dados NCC RIPE no seu ID da Organização, você poderá iniciar o processo de importação BYOIP no OCI.

Observação:

image

Tarefa 3: Adicionar o Token como um Novo descr Associado ao seu Intervalo de Endereços

Depois de iniciar o processo de importação no OCI, um token de verificação é gerado. Esse token é uma string exclusiva que o sistema Oracle usa para confirmar que você tem controle administrativo sobre o bloco CIDR IPv6 que está tentando trazer para a nuvem.

Para verificar a propriedade, adicione esse token como um novo descr no objeto inet6num da faixa IPv6 no Banco de Dados RIPE.

O OCI agora verificará periodicamente o registro RIPE para a presença desse token. Quando o token for detectado, o CIDR poderá passar para o próximo estágio de verificação (validação de ROA).

Tarefa 4: Criar um Objeto ROA para Autorizar a Oracle a Anunciar o Bloco CIDR BYOIP

Além de adicionar o token de verificação ao Banco de Dados RIPE, a Oracle exige que você explicitamente o autorize a divulgar seu bloco CIDR IPv6 por meio do BGP. Isso é feito criando um objeto ROA no painel RPKI NCC RIPE.

O objeto ROA informa ao ecossistema de roteamento da Internet que a Oracle (identificada por seu ASN (Autonomous System Number)) pode anunciar seu prefixo IPv6. Sem essa autorização, o OCI não concluirá o processo de importação BYOIP.

Solicitamos que o LIR fizesse isso, e eles confirmaram no tíquete na Tarefa 1.3 que isso foi feito.

Também podemos conferir aqui: Routinator.

image

Depois que o token de verificação e o objeto ROA forem publicados e reconhecidos, a Oracle validará a propriedade e a autorização de roteamento do bloco CIDR IPv6 BYOIP. Mas antes que isso seja feito, você ainda deverá clicar em Finalizar importação na Console do OCI.

Tarefa 5: Concluir a Importação do CIDR IPv6 no OCI

Quando você tiver adicionado o token de verificação como um descr no objeto RIPE inet6num e criado um objeto ROA válido autorizando o ASN AS31898 da Oracle, o OCI iniciará automaticamente o processo de verificação quando você clicar em Finalizar importação.

image

A Oracle fará as validações internas necessárias e fará as configurações internas necessárias para concluir a importação.

Tarefa 6: Verificar a Importação do CIDR IPv6 no OCI

Depois de concluir o processo de importação na Console do OCI, é essencial verificar se seu CIDR IPv6 foi validado e provisionado com sucesso e está pronto para uso.

image

image

Uma vez verificado, seu CIDR IPv6 estará totalmente integrado e pronto para ser anunciado e designado no OCI. Na próxima tarefa, disponibilizá-lo na Internet.

Tarefa 7: Anunciar o CIDR IPv6 para a Internet

Assim que seu CIDR IPv6 tiver sido importado e verificado com sucesso no OCI, a tarefa final para torná-lo globalmente acessível será divulgá-lo para a Internet.

Essa tarefa instrui o OCI a começar a anunciar seu CIDR IPv6 por meio do BGP na rede da Oracle (ASN 31898), permitindo que o tráfego da Internet pública chegue ao seu espaço IPv6 na nuvem.

Observação: é necessário anunciar o CIDR antes de usar a faixa IPv6 com recursos do OCI voltados para a internet, como OCI Load Balancer, instâncias do OCI Compute etc.

image

Quando a publicidade estiver ativa, você poderá designar sua faixa de IPv6 a uma VCN e usá-la dentro da OCI.

Tarefa 8: Designar CIDR IPv6 BYOIP a uma VCN

Nesta tarefa, designe o CIDR IPv6 a uma VCN. Isso torna o CIDR utilizável para criar sub-redes e anexar endereços IPv6 a recursos como instâncias do OCI Compute e OCI Load Balancer.

Estamos prontos para criar sub-redes dentro do seu CIDR IPv6 BYOIP e designá-las aos recursos do OCI.

Tarefa 9: Criar uma Sub-rede dentro da Faixa CIDR IPv6 BYOIP

Crie uma sub-rede dentro do intervalo IPv6. Essa sub-rede permitirá alocar endereços IPv6 para recursos do OCI, como instâncias de computação ou balanceadores de carga.

Na próxima tarefa, você configurará o roteamento para que a sub-rede possa enviar e receber tráfego pela Internet.

Tarefa 10: Criar e Designar uma Nova Tabela de Roteamento para VCN

Nesta tarefa, crie e atribua uma tabela de roteamento que permita o fluxo de tráfego de rede correto. Essa tabela de roteamento definirá como o tráfego da sua sub-rede (tráfego IPv6) é roteado dentro e fora da VCN, inclusive para a Internet.

Em seguida, você estará pronto para iniciar uma instância de computação e designar a ela um endereço IPv6 de sua faixa BYOIP.

Tarefa 11: Criar uma Instância e usar um Endereço IPv6 na Faixa CIDR IPv6 BYOIP

Agora que sua VCN e sub-rede estão configuradas e o roteamento está no local, você pode iniciar uma instância de computação e designar a ela um endereço IPv6 da faixa de CIDRs IPv6 BYOIP importados. Isso torna a instância acessível pela Internet usando o espaço IPv6, que você controla e gerencia.

Agora você tem uma instância totalmente funcional do OCI Compute usando seu próprio endereço IPv6 de um CIDR BYOIP, roteável publicamente e registrado em sua administração NCC de RIPE.

Confirmações

Mais Recursos de Aprendizado

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal do Oracle Learning YouTube. Além disso, acesse education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.