設定區域間的路由

部署堡壘主機之後,請更新與代管這些執行處理之子網路關聯的路由表,以啟用與這兩個區域中 SDDC 資源的通訊。

這可確保下列各項:

  • OCI 專用區域 A (VCN-Primary) 中的堡壘主機可以存取:
    • OCI Dedicated Region A 和 OCI Dedicated Region B 中的 vCenter、NSX Manager 和 ESXi 主機
  • OCI Dedicated Region B (VCN-Secondary) 中的堡壘主機可以存取:
    • OCI Dedicated Region B 和 OCI Dedicated Region A 中的 vCenter、NSX Manager 和 ESXi 主機

確定路由目標指向區域間流量的正確 DRG ,以及輸出或網際網路存取所需的 NAT 閘道或服務閘道。

設定之後,請驗證:

  • 從跳躍主機到所有重要管理介面 (vCenter,NSX Manager) 的專用 IP 連線 (ping/SSH)
  • NSG 和安全清單規則允許必要的連接埠 (例如 TCP 443、TCP 902)