建立虛擬雲端網路 (VCN)

建立虛擬雲端網路 (VCN) 以提供專用且可自訂的雲端網路。

您可以手動建立 VCN 及其功能,或者可以使用網路快速啟動選項設定具有必要閘道、公用子網路、專用子網路、路由表格以及安全清單的 VCN。

您可以視需要新增子網路和安全規則。例如,您可以使用已佈建的「函數」服務專用子網路,然後建立第二個專用子網路來代管資料庫。

使用精靈建立虛擬雲端網路

您可以使用預先定義的工作流程,以網際網路連線快速建立虛擬雲端網路 (VCN)。

精靈會建立包含下列元素的虛擬雲端網路:

  • VCN 的網際網路閘道、NAT 閘道以及服務閘道

  • 路由至網際網路閘道的區域公用子網路

    公用子網路中的執行處理可以選擇性地有公用 IP 位址。

  • 路由至 NAT 閘道和服務閘道的區域專用子網路 (因此是 Oracle 服務網路)

    專用子網路中的執行處理不能有公用 IP 位址。

  • 兩個子網路的基本安全清單規則,包括 SSH 存取

使用精靈建立虛擬雲端網路:

  1. 在「主控台」中,按一下頁面頂端的 Oracle Cloud 圖示以移至「主控台」首頁。
  2. 按一下網路快速動作:使用精靈設定網路
  3. 選取 VCN 與網際網路連線,然後按一下啟動工作流程。
  4. 指定 VCN 的易記名稱。它不必是唯一的,但之後無法在主控台中變更 (但您可以使用 API 來變更它)。請避免輸入機密資訊。
  5. 使用預設間或選取其他區間。
  6. 使用針對 VCN 和子網路列出的預設 CIDR 區塊,或指定其他範圍。
  7. 一下下一步。
  8. 複查資訊,然後按一下「上一步」進行變更,或者按一下「建立」來建立 VCN。

建立專用子網路

為不想透過公用 IP 位址存取的內部資源建立專用子網路。

子網路可作為虛擬雲端網路 (VCN) 內的組態單元。指定子網路中的所有虛擬網路介面卡 (VNIC) 均使用相同的路由表、安全清單以及 DHCP 選項。將子網路指定為專用時,子網路中的 VNIC 不能有公用 IP 位址。

  1. 開啟導覽功能表。前往「核心基礎架構」底下的網路,然後按一下虛擬雲端網路。
  2. 選擇您有權進行工作的區間 (在頁面的左邊)。頁面會更新,只顯示該區間中的資源。
  3. 按一下您要在其中建立子網路的 VCN。
  4. 在 VCN 詳細資訊頁面中,按一下子網路
  5. 按一下建立子網路。

    輸入下列資訊:

    • 名稱:子網路的易記名稱 (例如,domain-db-subnet )。它不一定要是唯一的,而且之後無法在主控台中變更 (但您可以使用 API 來變更它)。請避免輸入機密資訊。
    • 區域或可用性網域特定:選取域 (建議),這表示子網路跨越區域中的所有可用性網域。之後當您啟動執行處理時,就可以在區域中建立任何可用性網域。
    • CIDR 區塊:VCN CIDR 區塊內的單一連續 CIDR 區塊。例如:10.0.5.0/24 如果 VCN CIDR 區塊為 10.0.0.0/16) 您之後法變更此值。
    • 路由表:選取預設路由表。
    • 子網路存取:選取專用子網路,這表示子網路中的執行處理不能有公用 IP 位址。
    • 在此子網路中使用 DNS 主機名稱:此選項只有在您於建立期間為 VCN 提供 DNS 標籤時才能使用。將 DNS 主機名稱指派給子網路中的主機,而且如果您計劃使用 VCN 的預設 DNS 功能 (稱為網際網路和 VCN 解析器),則需要此選項。如果選取此核取方塊,您可以指定子網路的 DNS 標籤,否則主控台將會為您產生一個標籤。對話方塊會自動顯示子網路 (<subnet_DNS_label>.<VCN_DNS_label>.oraclevcn.com) 的對應「DNS 網域名稱」。
    • DHCP 選項:選取預設的一組 DHCP 選項。
    • 安全清單:選取您先前建立的安全清單,例如 domain-db-security-list
    • 標記:保留原狀。若有需要,可以稍後再新增標記。
  6. 按一下建立子網路。