创建虚拟云网络 (VCN)

创建虚拟云网络 (VCN) 以提供可定制的专用云网络。

您可以手动创建 VCN 及其功能,也可以使用网络快速启动选项设置具有必要网关、公共子网、专用子网、路由表和安全列表的 VCN。

您可以根据需要添加子网和安全规则。例如,您可以为函数服务使用预配的专用子网,并创建第二个专用子网以容纳数据库。

使用向导创建虚拟云网络

您可以使用预定义的工作流快速创建具有 Internet 连接的虚拟云网络 (VCN)。

向导将创建包含以下元素的虚拟云网络:

  • VCN 的 Internet 网关、NAT 网关和服务网关

  • 区域公共子网,路由到 Internet 网关

    公共子网中的实例可以选择性地具有公共 IP 地址。

  • 具有路由到 NAT 网关和服务网关的区域专用子网(因此是 Oracle 服务网络)

    专用子网中的实例不能具有公共 IP 地址。

  • 两个子网的基本安全列表规则,包括 SSH 访问

要使用向导创建虚拟云网络,请执行以下操作:

  1. 在控制台中,单击页面顶部的 Oracle Cloud 图标以转到控制台主页。
  2. 单击网络快速操作:使用向导设置网络
  3. 选择具有 Internet 连接的 VCN,然后单击启动工作流
  4. 指定 VCN 的友好名称。它不必唯一,但以后无法在控制台中更改(但您可以使用 API 更改它)。请避免输入机密信息。
  5. 使用默认区间或选择其他区间。
  6. 使用为 VCN 和子网列出的默认 CIDR 块,或指定其他范围。
  7. 单击下一步。
  8. 复查信息并单击上一步进行更改,或者单击创建以创建 VCN。

创建专用子网

创建专用子网以容纳您不希望通过公共 IP 地址提供访问权限的资源。

子网充当虚拟云网络 (VCN) 中的配置单元。给定子网中的所有虚拟网络接口卡 (virtual network interface card, VNIC) 使用相同的路由表、安全列表和 DHCP 选项。将子网指定为专用子网时,子网中的 VNIC 不能具有公共 IP 地址。

  1. 打开导航菜单。在核心基础结构下,转到联网,然后单击虚拟云网络
  2. 选择您有权使用的区间(位于页面左侧)。该页将更新为仅显示该区间中的资源。
  3. 单击要在其中创建子网的 VCN。
  4. 在 VCN 详细信息页中,单击子网
  5. 单击创建子网

    输入下列信息:

    • 名称:子网的友好名称(例如 domain-db-subnet)。它不必是唯一的,以后不能在控制台中进行更改(但您可以使用 API 进行更改)。请避免输入机密信息。
    • 特定于区域或可用性域的 c:选择区域(推荐),这意味着子网跨越区域中的所有可用性域。稍后启动实例时,可以在该区域中创建任何可用性域。
    • CIDR 块:VCN CIDR 块中的单个连续 CIDR 块。例如:10.0.5.0/24(如果 VCN CIDR 块为 10.0.0.0/16)以后不能更改此值。
    • 路由表:选择默认路由表。
    • 子网访问:选择专用子网,这意味着子网中的实例不能具有公共 IP 地址。
    • 在此子网中使用 DNS 主机名:此选项仅在创建期间为 VCN 提供了 DNS 标签时可用。此选项是将 DNS 主机名分配给子网中的主机所必需的,如果您计划使用 VCN 的默认 DNS 功能(称为 Internet 和 VCN 解析器),则此选项是必需的。如果选中此复选框,您可以为子网指定 DNS 标签,或者控制台将为您生成一个标签。对话框自动显示子网 (<subnet_DNS_label>.<VCN_DNS_label>.oraclevcn.com) 的对应 DNS 域名
    • DHCP 选项:选择默认 DHCP 选项集。
    • 安全列表:选择以前创建的安全列表,例如 domain-db-security-list
    • 标记:保持原样。如果需要,可以稍后添加标记。
  6. 单击创建子网