Observação:
- Este tutorial requer acesso ao Oracle Cloud. Para se inscrever em uma conta gratuita, consulte Conceitos básicos do Oracle Cloud Infrastructure Free Tier.
- Ele usa valores de exemplo para credenciais, tenancy e compartimentos do Oracle Cloud Infrastructure. Ao concluir seu laboratório, substitua esses valores por valores específicos do seu ambiente de nuvem.
Implantar uma Instância do Windows no Oracle Cloud Infrastructure
Introdução
Neste tutorial, implantaremos uma Instância do Windows (hop on machine, OCI Bastion host) no Oracle Cloud Infrastructure (OCI) que pode ser usada como o primeiro ponto de entrada no seu ambiente OCI e pode ser usada para estabelecer conexão com outras instâncias privadas dentro do seu ambiente OCI ou para fins de teste.
A imagem a seguir ilustra como será o ambiente quando terminarmos a implantação e a configuração.
Objetivo
- Implante uma instância do Windows no OCI. Faremos as alterações de infraestrutura necessárias na VCN, como permitir a porta RDP na lista de segurança e adicionar uma rota padrão para o gateway de internet.
Pré-requisitos
- VCN, uma sub-rede pública e um gateway de internet.
- Consulte este tutorial para criar as VCNs, a sub-rede pública e o gateway de internet.
Tarefa 1: Criar uma Instância do Windows
-
Criar instâncias do OCI Compute.
- Clique no logotipo do Oracle Cloud para retornar à home page da Console do OCI.
- Clique em Instâncias ou no menu de hambúrguer e navegue até Computação, Instâncias.
-
Clique em Criar Instância.
- Informe o nome da instância.
- Rolar para Baixo.
-
Clique em Alterar Imagem para alterar da Imagem padrão do Oracle Linux 8 para uma Imagem do Windows.
- Na página Selecionar uma Imagem, selecione Windows.
- Rolar para Baixo.
- Selecione Windows Server 2022 Standard.
- Selecione Revi e aceito os seguintes documentos.
- Clique em Selecionar Imagem.
- Observe que a Imagem Padrão do Windows Server 2022 está selecionada.
- Rolar para Baixo.
- Selecione a VCN que você deseja anexar à instância.
- Selecione uma Sub-rede.
- Rolar para Baixo.
-
Rolar para Baixo.
-
Clique em Criar para criar a instância.
-
Observe que o status da instância é PROVISIONING.
- Após alguns minutos, o status é alterado para RUNNING.
- Anote seu Endereço IP público e suas credenciais de log-in. Você precisará disso na tarefa posterior quando tentar fazer log-in na instância.
-
A imagem a seguir ilustra a representação visual do que criamos.
Tarefa 2: Permitir Porta TCP/3389
na Lista de Segurança
Precisamos permitir a porta TCP/3389
Microsoft Remote Desktop Protocol (RDP) na lista de segurança que está atualmente anexada à VCN que inclui sua nova instância do Windows.
-
Adicionar regras de entrada.
-
Clique no menu de hambúrguer (≡) na Console do OCI.
-
Clique em Redes virtuais na nuvem.
-
-
Clique na VCN que inclui sua instância. Neste tutorial, é
HUB-VCN
.- Rolar para Baixo.
- Clique em Lista de Segurança.
- Clique na Lista de Segurança Padrão da HUB-VCN da VCN.
-
Clique em Adicionar Regras de Entrada.
-
Digite as seguintes informações.
- Origem: Informe CIDR.
- CIDR de Origem: Digite
0.0.0.0/0
. - IP Protocol: Informe TCP.
- Destination Port Range: Digite
3389
. - Clique em Adicionar Regras de Entrada.
-
Observe que a regra de segurança é adicionada para permitir a porta TCP/
3389
na lista de segurança anexada à VCN. Isso permitirá que você configure uma conexão RDP da internet para esta nova instância do Windows. -
A imagem a seguir ilustra a representação visual do que criamos.
Tarefa 3: Adicionar uma Rota Padrão ao Gateway de Internet
Uma sub-rede pública e a VCN não estão roteando o tráfego para a internet. Portanto, você precisa ter certeza de que uma rota esteja presente para rotear todo o tráfego da sub-rede pública para o gateway de internet.
-
Vá para Rede e Redes Virtuais na Nuvem.
-
Clique na VCN que inclui sua instância. Neste tutorial, é
HUB-VCN
.- Clique em Tabela de Roteamento.
- Clique na Tabela de Roteamentos Padrão para a VCN.
-
Clique em Adicionar Regras de Roteamento.
-
Digite as seguintes informações.
- Tipo de Alvo: Digite Gateway de Internet.
- Bloco CIDR de Destino: Digite
0.0.0.0/0
. - Gateway de Internet de Destino: Para este tutorial, ele é
hub-internet-gw
. - Clique em Adicionar Regras de Roteamento.
-
Observe que a rota padrão para o gateway de internet é adicionada.
Observação: As tabelas de roteamento configuradas no nível da VCN são anexadas a uma sub-rede. Por padrão, a VCN tem a tabela de roteamento padrão e que a Tabela de Roteamento Padrão está associada a todas as sub-redes. Como esse também é o caso da sua sub-rede pública, as instâncias anexadas à sub-rede pública saberão como rotear o tráfego para a internet.
-
A imagem a seguir ilustra a representação visual do que criamos. Observe que as cores da tabela de roteamento correspondem à associação das sub-redes (os blocos laranja com "RT").
Tarefa 4: Conectar-se à Instância do Windows usando o Microsoft Remote Desktop Protocol (RDP)
Concluímos a criação da instância, permitimos a porta TCP/3389
para a lista de segurança e configuramos o roteamento para a internet. Agora, podemos nos conectar à instância do Windows pela internet.
Neste tutorial, estamos usando um aplicativo chamado Royal TSX para a conexão, mas você pode usar qualquer cliente RDP.
-
Na página Configurações de Conexão da Área de Trabalho Remota, digite as informações a seguir.
- Informe o Nome para Exibição.
- Em Nome do Computador, informe o endereço IP da instância do Windows criada na Tarefa 1.
- Em Porta, especifique a porta RDP.
- Clique em Credenciais.
- Selecione Especificar nome de usuário e senhas.
- Informe o Nome do Usuário criado na Tarefa 1.
- Informe a criação da Senha na Tarefa 1.
- Clique em Aplicar e Fechar para salvar a sessão.
-
Clique duas vezes na sessão salva para estabelecer conexão com a instância do Windows. Quando você puder se conectar com sucesso, receberá um prompt para alterar sua senha inicial.
-
Clique em OK.
- Informe a antiga senha.
- Informe a nova senha.
- Insira a nova senha novamente.
- Clique na seta direita (→).
-
Quando você tiver alterado sua senha com êxito, clique em OK.
-
Clique em Sim.
-
Agora, você pode usar sua nova instância do Windows como seu primeiro ponto de entrada no seu ambiente OCI e usá-la para estabelecer conexão com outras instâncias privadas dentro do seu ambiente OCI ou para fins de teste.
-
A imagem a seguir ilustra a representação visual do que criamos até agora.
Agradecimentos
- Autor - Iwan Hoogendoorn (Especialista em Rede OCI)
Mais Recursos de Aprendizagem
Explore outros laboratórios em docs.oracle.com/learn ou acesse mais conteúdo de aprendizado gratuito no canal Oracle Learning YouTube. Além disso, visite education.oracle.com/learning-explorer para se tornar um Oracle Learning Explorer.
Para obter a documentação do produto, visite o Oracle Help Center.
Deploy a Windows Instance in Oracle Cloud Infrastructure
F99938-01
June 2024