Observação:

Configurar Roteamento por Recurso no Oracle Cloud Infrastructure

Introdução

O Roteamento por recurso refere-se à capacidade de definir regras de roteamento diretamente em uma VNIC específica ou em um endereço IP individual associado a essa VNIC (Placa de Interface de Rede Virtual). Isso oferece controle de roteamento aprimorado adaptado a cada recurso em uma única sub-rede, caso eles tenham requisitos diferentes, em vez de depender exclusivamente da tabela de roteamento no nível da sub-rede. Isso permite que as organizações otimizem o tráfego de rede e garantam um melhor desempenho roteando dados para o recurso de destino apropriado com base na origem.

Com o Roteamento por Recurso, os usuários da Oracle Cloud Infrastructure (OCI) podem configurar políticas de roteamento que se aplicam a recursos individuais, garantindo que o tráfego seja direcionado de maneira que ofereça suporte ideal à arquitetura do aplicativo. Ele aprimora o controle de rede, facilitando o gerenciamento de ambientes de nuvem complexos. Esse método de roteamento ajuda a melhorar o fluxo de tráfego, definindo como o tráfego deve ser roteado para recursos específicos.

Objetivos

Neste tutorial, forneceremos uma compreensão abrangente do Roteamento por Recurso na OCI.

image

Pré-requisitos

Observação: cada exemplo é preparado independentemente do outro. Você pode trabalhar neles em qualquer ordem.

Exemplo 1: Inspecionar o Tráfego da Internet para apenas uma Máquina Virtual (VM) por meio do Firewall de Rede do OCI

Exemplo de objetivos:

Neste exemplo, nos concentramos no roteamento do tráfego de saída da Internet de uma VM específica por meio de um Firewall de Rede do OCI para inspecioná-lo e protegê-lo antes de chegar ao gateway NAT e ignorar o firewall da segunda VM na mesma sub-rede. Sem o Roteamento por Recurso, você terá que colocar cada instância em uma sub-rede diferente para obter esse cenário.

image

Exemplo de Pré-requisitos:

Configure alguns componentes essenciais para alinhar com esse design. São basicamente duas instâncias de computação em uma sub-rede privada, além de um firewall de rede em uma sub-rede separada na mesma VCN.

image

Tarefa 1: Preparar o Firewall de Rede do OCI para Inspecionar o Tráfego de Linux-VM-2 para a Internet

Tarefa 1.1: Configurar Roteamento e Segurança de Sub-rede de Firewall

Nesta tarefa, criamos e designamos uma tabela de roteamento no nível da sub-rede, o que significa que todos os recursos implantados nessa sub-rede serão regidos pelas regras de roteamento definidas.

Tarefa 1.2: Criar e Designar Tabela de Roteamento do Gateway NAT

Tarefa 1.3: Ativar Logs de Firewall e Verificar a Política

Observação: Neste tutorial, usamos o OCI Network Firewall, mas você pode replicar o mesmo cenário com qualquer firewall de terceiros.

Tarefa 2: Criar Tabelas de Roteamento Personalizadas

Tarefa 3: Designar Tabelas de Roteamento Personalizadas às VNICs

Tarefa 4: Testar e Validar

Exemplo 2: Tráfego de Internet Separado do Tráfego Somente do Oracle Services Network

Exemplo de objetivos:

Neste exemplo, demonstraremos como dois recursos dentro da mesma sub-rede podem ser configurados com rotas diferentes, direcionando o tráfego para a rede de serviços Oracle e a Internet por meio de gateways separados. O Linux-VM-1 requer acesso apenas à rede de serviços da Oracle, especialmente ao OCI Object Storage sem roteamento pela Internet pública, restrita ao data center do Oracle Jeddah, enquanto o Linux-VM-2 requer acesso à Internet de saída, o que significa acesso a qualquer endereço IP público, incluindo aqueles dentro da rede de serviços da Oracle. Sem o Roteamento por Recurso, você terá que colocar cada instância em uma sub-rede diferente para obter esse cenário.

image

Exemplo de Pré-requisitos:

Configure alguns componentes essenciais para alinhar com esse design. São basicamente duas instâncias de computação em uma sub-rede privada.

image

Tarefa 1: Criar Tabelas de Roteamento Personalizadas

Tarefa 2: Designar Tabelas de Roteamento Personalizadas às VNICs

Tarefa 3: Criar um Bucket do OCI Object Storage

Um bucket do OCI Object Storage é um contêiner lógico usado para armazenar e organizar objetos (arquivos e dados) no OCI.

Tarefa 4: Testar e Validar

Tarefa 4.1: Preparar as VMs para ter acesso ao Oracle Services Network

Tarefa 4.2: Testar Linux-VM-1 para Acesso ao Oracle Services Network

Tarefa 4.3: Testar Linux-VM-2 para Acesso à Internet

Conclusão

Com dois exemplos técnicos detalhados, este tutorial mostrou como o Roteamento por Recurso na OCI fornece controle preciso sobre o tráfego de rede, permitindo que tabelas de roteamento personalizadas sejam aplicadas diretamente a VNICs individuais dentro da mesma sub-rede. Ele também destacou as principais diferenças entre Roteamento por recurso e tabelas de roteamento tradicionais no nível da sub-rede, enfatizando a flexibilidade e a eficiência que esse recurso traz para o design moderno de rede em nuvem.

Confirmações

Mais Recursos de Aprendizagem

Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal Oracle Learning YouTube. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.

Para obter a documentação do produto, visite o Oracle Help Center.