設定 OCI 基礎架構
如果您沒有已設定的 Oracle Cloud Infrastructure (OCI) 執行處理,您將需要設定虛擬雲端網路 (VCN) 以及子網路、安全清單、路由表、網際網路和服務閘道。設定 VCN 之後,您將會在 VCN 中佈建具有專用端點的自發式資料庫。
關於擴充內部部署網路
您可以使用 VPN 連線,透過虛擬專用網路 (VPN) 連線,讓 VCN 成為企業內部部署網路的擴充功能。
VPN Connect 提供簡單且安全的方式,可透過現有的網際網路連線,將公司網路連線至 Oracle Cloud Infrastructure。IPSec 協定套件會先將 IP 流量加密,再將封包從來源傳輸至目的地,並在到達時將流量解密。
使用 VPN 擴充企業內部部署網路可提供下列優點:
- 不需要租約明細行時,您可以使用公用 Internet 明細行。
- 涉及的 IP 位址空間是專用的,不會對外部世界公開。
- 網路之間的通訊會加密。
- 站對站 VPN 可讓多位使用者透過單一連線 (而非多重連線) 存取雲端資源,降低管理超載。
VPN Connect 提供企業內部部署網路與 Oracle Cloud Infrastructure 中 VCN 之間的站對站 IPSec VPN 連線。當您的自治式資料庫位於專用子網路中時,您可以使用 VPN IPsec 從專用端點連線至資料庫。
建立 VCN
建立虛擬雲端網路 (VCN),其中包括網際網路閘道、NAT 閘道以及服務閘道。VCN 也包含一個路由至網際網路閘道的區域公用子網路。
公用子網路中的執行處理可以選擇性地有公用 IP 位址。路由至 NAT 閘道和服務閘道 (以及 Oracle 服務網路) 的區域專用子網路。
專用子網路中的執行處理不能有公用 IP 位址。兩個子網路的基本安全清單規則,包括 SSH 存取。
建立金鑰組
建立並存取運算執行處理之前,您必須先使用公用程式 (例如 Linux 類型系統的 ssh-keygen ),以 OpenSSH 格式產生公用/私密金鑰組。
執行處理使用 SSH 金鑰組來認證遠端使用者。金鑰組檔案包含私密金鑰和公用金鑰。您將私密金鑰保留在電腦上,並在每次啟動執行處理時提供公開金鑰
此命令會產生由公開金鑰和私密金鑰組成的 SSH 金鑰組,並將它們儲存在指定的路徑中。公開金鑰的檔案名稱是透過將.pub 附加至私密金鑰檔案的名稱來自動建立。例如,如果 SSH 私密金鑰的檔案名稱是 id_rsa,則公用金鑰的檔案名稱為 id_rsa.pub。請記下已儲存 SSH 金鑰組的路徑。建立執行處理時,必須提供 SSH 公開金鑰。當您登入執行處理時,必須指定對應的 SSH 私密金鑰,並在提示時輸入密碼。