Configurar encaminhamento entre regiões

Depois que os hosts do Bastion forem implantados, atualize as tabelas de roteamento associadas às sub-redes que hospedam essas instâncias para permitir a comunicação com os recursos do SDDC em ambas as regiões.

Isso garante o seguinte:

  • O Bastion host na OCI Dedicated Region A (VCN-Primary) pode acessar:
    • vCenter, NSX Manager e hosts ESXi na OCI Dedicated Region A e na OCI Dedicated Region B
  • O Bastion host na OCI Dedicated Region B (VCN-Secondary) pode acessar:
    • vCenter, NSX Manager e hosts ESXi na OCI Dedicated Region B e na OCI Dedicated Region A

Certifique-se de que os destinos de rota apontem para o DRG correto para tráfego entre regiões e Gateway NAT ou Gateway de Serviço, conforme necessário, para acesso de saída ou pela internet.

Após a configuração, valide:

  • Conectividade de IP privado (ping/SSH) dos hosts jump para todas as interfaces de gerenciamento críticas (vCenter, NSX Manager)
  • As regras do NSG e da lista de segurança permitem portas necessárias (por exemplo, TCP 443, TCP 902)