设置 OCI 基础结构
如果您没有配置的 Oracle Cloud Infrastructure (OCI) 实例,则需要设置虚拟云网络 (VCN) 以及子网、安全列表、路由表、Internet 和服务网关。设置 VCN 之后,您将在 VCN 中预配具有专用端点的自治数据库。
关于扩展内部部署网络
可以使用 VPN 连接通过虚拟专用网络 (virtual private network, VPN) 连接使 VCN 成为内部部署网络的扩展。
VPN Connect 提供了一种简单和安全的方式,用于通过现有互联网连接将企业网络连接到 Oracle Cloud Infrastructure。IPSec 协议套件对 IP 通信进行加密,然后将包从源传输到目标,并在到达时对通信进行解密。
使用 VPN 扩展内部部署网络具有以下优势:
- 不需要租用行时,可以使用公共互联网线路。
- 涉及的 IP 地址空间是专用的,不会向外部世界公开。
- 网络之间的通信经过加密。
- 站点到站点 VPN 允许多个用户通过单个连接(而非多个连接)访问云资源,从而降低管理开销。
VPN Connect 可以在您的内部部署网络与 Oracle Cloud Infrastructure 中的 VCN 之间提供站点到站点 IPSec VPN 连接。自治数据库位于专用子网中时,可以使用 VPN IPsec 从专用端点连接到数据库。
创建 VCN
创建虚拟云网络 (VCN),其中包括互联网网关、NAT 网关和服务网关。VCN 还包括路由到互联网网关的区域公共子网。
公共子网中的实例可以选择具有公共 IP 地址。路由到 NAT 网关和服务网关的区域专用子网(和 Oracle 服务网络)。
专用子网中的实例不能具有公共 IP 地址。两个子网的基本安全列表规则,包括 SSH 访问。
创建密钥对
在创建和访问计算实例之前,必须使用实用程序(例如 ssh-keygen 表示 Linux 类型系统)以 OpenSSH 格式生成公钥 / 私钥对。
实例使用 SSH 密钥对验证远程用户。密钥对文件包含私有密钥和公共密钥。在计算机上保留私有密钥,在每次启动实例时提供公钥
该命令生成一个由公共密钥和专用密钥组成的 SSH 密钥对,并将它们保存到指定路径中。通过将 .pub 附加到私钥文件的名称后,可以自动创建公钥的文件名。例如,如果 SSH 专用密钥的文件名为 id_rsa,则公共密钥的文件名为 id_rsa.pub。记下保存 SSH 密钥对的路径。在创建实例时,必须提供 SSH 公共密钥。在登录实例时,必须指定相应的 SSH 专用密钥,并在收到提示时输入密码。