Configurar encaminhamento entre regiões
Depois que os hosts do Bastion forem implantados, atualize as tabelas de roteamento associadas às sub-redes que hospedam essas instâncias para permitir a comunicação com os recursos do SDDC em ambas as regiões.
Isso garante o seguinte:
- O Bastion host na OCI Dedicated Region A (
VCN-Primary
) pode acessar:- vCenter, NSX Manager e hosts ESXi na OCI Dedicated Region A e na OCI Dedicated Region B
- O Bastion host na OCI Dedicated Region B (
VCN-Secondary
) pode acessar:- vCenter, NSX Manager e hosts ESXi na OCI Dedicated Region B e na OCI Dedicated Region A
Certifique-se de que os destinos de rota apontem para o DRG correto para tráfego entre regiões e Gateway NAT ou Gateway de Serviço, conforme necessário, para acesso de saída ou pela internet.
Após a configuração, valide:
- Conectividade de IP privado (ping/SSH) dos hosts jump para todas as interfaces de gerenciamento críticas (vCenter, NSX Manager)
- As regras do NSG e da lista de segurança permitem portas necessárias (por exemplo, TCP 443, TCP 902)