設定區域間的路由
部署堡壘主機之後,請更新與代管這些執行處理之子網路關聯的路由表,以啟用與這兩個區域中 SDDC 資源的通訊。
這可確保下列各項:
- OCI 專用區域 A (
VCN-Primary
) 中的堡壘主機可以存取:- OCI Dedicated Region A 和 OCI Dedicated Region B 中的 vCenter、NSX Manager 和 ESXi 主機
- OCI Dedicated Region B (
VCN-Secondary
) 中的堡壘主機可以存取:- OCI Dedicated Region B 和 OCI Dedicated Region A 中的 vCenter、NSX Manager 和 ESXi 主機
確定路由目標指向區域間流量的正確 DRG ,以及輸出或網際網路存取所需的 NAT 閘道或服務閘道。
設定之後,請驗證:
- 從跳躍主機到所有重要管理介面 (vCenter,NSX Manager) 的專用 IP 連線 (ping/SSH)
- NSG 和安全清單規則允許必要的連接埠 (例如 TCP 443、TCP 902)