Before You Begin - 開始之前

這個 45 分鐘的教學課程示範如何在 Oracle Cloud Infrastructure 主控台中建立虛擬雲端網路 (VCN)。

背景

若要在 Oracle Cloud Infrastructure 上建立 Cloud Manager 執行處理,您需要虛擬雲端網路或 VCN (公用或專用子網路、路由表和安全清單) 來定義存取規則與限制。如果您使用「資源管理程式」來安裝雲端管理程式堆疊,您可以在「資源管理程式」處理作業中建立 VCN 和必要的網路資源。在這種情況下,您可以跳過此自學課程。本教學課程包含想要建立自己 VCN 之使用者的步驟範例。

這是 Install PeopleSoft Cloud Manager 系列中的第四個教學課程。依照列出的順序閱讀教學。選擇性教學課程提供設定的其他方法。

步驟 1:建立 VCN 和相關資源

此範例使用 Oracle Cloud Infrastructure VCN 精靈建立 VCN、網際網路閘道、NAT 閘道、區域公用子網路、區域專用子網路及安全規則。如需其他選項,請參閱 Oracle Cloud Infrastructure 文件中的 Networking

  1. 在 Oracle Cloud Infrastructure Compute 主控台中,選取網路 > 虛擬雲端網路

    附註:

    或者,您也可以在 Oracle Cloud Infrastructure 首頁按一下磚塊 - 使用精靈設定網路,以啟動 VCN 精靈。在此情況下,請略過接下來的兩個步驟。
  2. 按一下啟動 VCN 精靈
  3. 選取具備網際網路連線的 VCN (預設選擇)。
  4. 按一下啟動 VCN 精靈
    啟動 VCN 精靈對話方塊
    本圖解說明 (create_vcn_wizard_start.png)
  5. 在「建立具有網際網路連線的 VCN」頁面上,輸入 VCN 的名稱。
  6. 從下拉式清單中選取您要使用的區間,然後按一下下一步

    此範例中的名稱是 pscm_network,而區間是 mycmprt。

    建立具有網際網路連線的 VCN 頁面
    本圖解說明 (create_vcn_wizard_intnetconn_page.png)
  7. 複查網路資源,然後按一下建立
    建立具備網際網路連線的 VCN 頁面、複查及建立
    此圖解說明 (create_vcn_wizard_review_top.png)
    「複查與建立」頁面的底端部分
    此圖解說明 (create_vcn_wizard_review_bottom.png)
  8. 處理作業完成後,請按一下檢視虛擬雲端網路,前往虛擬雲端網路詳細資訊頁面。
    建立虛擬雲端網路
    本圖解說明 (create_vcn_wizard_complete.png)
  9. 更新安全清單,以允許所有必要的連接埠。

步驟 2:編輯安全清單

本節提供編輯上一個步驟中建立之公用子網路的範例,以新增允許在 Cloud Manager 執行處理與檔案伺服器執行處理之間存取的安全清單。建立雲端管理程式和檔案儲存服務檔案系統的子網路需要允許輸入四個 TCP 連接埠 (111、2048、2049 和 2050) 和兩個 UDP 連接埠 (111 和 2048)。為了簡化,狀態輸入規則中的來源可以是整個 VCN 的 CIDR。

  1. 在「虛擬雲端網路詳細資訊」頁面上,選取左側「資源」下的安全清單
    虛擬雲端網路詳細資料頁面
    本圖解說明 (vcn_details_select_sec_lists.png)
  2. 選取預設安全清單。
    「安全性清單」頁面
    本圖解說明 (vcn_details_def_sec_list.png)
  3. 在「安全清單詳細資訊」頁面上,按一下新增傳入規則
    「安全性清單詳細資料」頁面
    本圖解說明 (sec_list_add_ingress_rule.png)
  4. 選取「來源類型 CIDR」。
  5. 輸入來源 CIDR 的 10.0.0.0/16。這與 VCN 的 CIDR 相同。
  6. 選取 TCP 作為 IP 通訊協定。
  7. 輸入 111 作為目的地連接埠範圍。
    新增傳入規則對話方塊
    本圖解說明 (add_ingress_rules_dialog_box.png)
  8. 按一下 +Another 傳入規則
  9. 針對 TCP 連接埠 2048、2049、2050 和 UDP 連接埠 111 和 2048,重複步驟 4 到 7。新增任何其他您需要的連接埠。

  10. 新增所有安全規則之後,請按一下新增傳入規則

  11. 建立雲端管理程式和檔案伺服器執行處理時,請指定此子網路。

建立專用子網路的 NAT 閘道

以下是建立專用子網路 NAT 閘道的高階步驟。本節假設您已經建立 VCN,並且想要新增 NAT 閘道。

如需更多資訊,請參閱 NAT Gateway 的 Oracle Cloud Infrastructure 文件。

  1. 在 Oracle Cloud Infrastructure 主控台中,選取網路 > 虛擬雲端網路,然後選取您的 VCN。

  2. 建立 NAT 網關。

  3. 建立路由表,並選取 NAT 閘道作為目標。

  4. 建立專用子網路,然後選取路由表。

  5. 在 Cloud Manager 中建立環境樣板時,請選取專用子網路。

設定 NAT 閘道之後,您可以使用各種方法來設定輸入連線,例如 VPN 或堡壘主機。如果您基於任何原因不想使用 NAT 閘道,也可以透過設定 Web 代理主機來啟用網際網路的存取。

接下來的步驟

搭配 PeopleSoft 雲端管理程式使用自訂或專用網路資源 (選擇性)

深入瞭解