配置解决方案
配置此解决方案分为两个阶段:配置网络基础结构,然后安装管理网关和管理代理。以下过程将引导您完成这些阶段。
配置网络
使用以下步骤设置 AWS 与 OCI 之间的 IPSec VPN 隧道,以实现 RDS 和 O&M 服务之间的通信。此设置将适用于 OCI 站点到站点 VPN 版本 2。
为 AWS 创建临时客户网关
使用临时客户网关最初预配 AWS 站点到站点 VPN,从而公开隧道的 AWS VPN 端点。OCI 需要远程 VPN 对等端的公共 IP 才能创建 IPSec 连接。完成此过程后,将配置表示实际 OCI VPN 端点公共 IP 的新客户网关。
安装管理网关和代理
请参阅“使用管理网关保护内部部署观测数据上载”以了解在站点到站点 VPN 环境中安装代理和网关的体系结构(请参阅“了解详细信息”)。
安装管理网关
接下来,您需要安装管理网关。管理网关应能够通过 IPSec VPN 隧道(而非公共子网)与 OCI 服务通信。由于此任务超出了本文档的范围,有关详细步骤,请参阅“管理网关安装”(请参阅“了解更多”)。