手動建立虛擬雲端網路 (VCN) 與資源

您可以手動建立 VCN 和所需的特定資源。

VCN 至少需要下列資源:

  • 建立資料庫的專用子網路

  • 建立資料庫子網路上的安全清單並遞送表格。如果JRF作業資料庫與啟動設定Oracle Cloud基礎架構的Oracle WebLogic Server 不同,您只需要建立安全清單。

  • 建立網際網路閘道。

建立虛擬雲端網路 (VCN)

使用 Oracle Cloud Infrastructure 主控台建立 VCN。

建立不含額外資源的 VCN:

  1. 開啟導覽功能表。在「核心基礎架構」底下,前往網並按一下虛擬雲端網路
  2. 選擇頁面左邊的區間。頁面會更新為只顯示該區間中的資源。
  3. 按一下建立虛擬雲端網路
  4. 輸入下列資訊:
    • 建立於以下區間:請使用預設區或選取其他區間。

    • 名稱:易記的雲端網路名稱。它不一定要是唯一的,且無法在稍後在主控台中變更 (但您可以使用 API 來變更)。請避免輸入機密資訊。

    • 僅建立虛擬雲端網路:請確定已選取此圓鈕。

    • CIDR 區塊:雲端網路的單一且連續的 CIDR 區塊。例如:172.16.0.0/16。您無法稍後變更此值。

      注意:

      如果您打算移轉資料庫並使用 VPN 或快速連線從企業內部部署連線至此 VCN,請確定 Oracle Cloud Infrastructure 上的 VCN CIDR 範圍與內部部署 VCN CIDR 範圍不重疊。
    • 在此 VCN 中使用 DNS 主機名稱:如果想讓 VCN 中的執行處理擁有 DNS 主機名稱 (可以和網際網路和 VCN 解析器搭配使用,VCN 中的內建 DNS 功能),請選取在此 VCN 中使用 DNS 主機名稱核取方塊。接著,您可以為 VCN 指定一個 DNS 標籤,主控台就會為您產生一個 DNS 標籤。此對話方塊會自動顯示對應的 VCN「DNS 網域名稱」(<VCN DNSlabel>.oraclevcn.com)。

    • 標記:您可以選擇性地套用標記。如果您不確定是否應該套用標記,請立即略過此選項。如有需要,您可以稍後再套用標記。

  5. 按一下建立虛擬雲端網路

建立安全清單

安全清單可使用一組傳入和傳出安全規則當成虛擬防火牆,套用至與安全清單關聯之任何子網路中的所有虛擬網路介面卡 (Vnic)。

  1. 開啟導覽功能表。在「核心基礎架構」底下,前往網並按一下虛擬雲端網路
  2. 按一下您感興趣的 VCN。
  3. 資源底下,按一下安全清單
  4. 按一下建立安全清單
  5. 輸入下列資訊:
    • 名稱:安全清單的描述性名稱。例如:domains db-security-list。名稱不一定要是唯一的,而且稍後無法在主控台中變更 (但您可以使用 API 來變更它)。請避免輸入機密資訊。
    • 建立於以下區間:建立安全清單的區間 (如果與目前作業的區間不同)。
  6. 新增傳入或傳出安全規則。建立安全清單後,您也可以新增、修改和刪除安全規則。
  7. 按一下建立安全清單

建立專用子網路

建立專用子網路以包覆您不想透過公用 IP 位址提供存取的資源。

子網路可作為虛擬雲端網路 (VCN) 內的組態單位。指定子網路中的所有虛擬網路介面卡 (Vnic) 皆使用相同的路由表、安全清單及 DHCP 選項。將子網路指定為專用時,子網路中的 Vnic 不能有公用 IP 位址。

  1. 開啟導覽功能表。在「核心基礎架構」底下,前往網並按一下虛擬雲端網路
  2. 選擇您有權存入的區間 (位於頁面左側)。頁面會更新為只顯示該區間中的資源。
  3. 按一下您想要建立子網路的 VCN。
  4. 在 VCN 詳細資訊頁面中,按一下子網路
  5. 按一下建立子網路

    輸入下列資訊:

    • 名稱:子網路的易記名稱 (例如,Domain db-subnet)。它不一定要是唯一的,且無法在稍後在主控台中變更 (但您可以使用 API 來變更)。請避免輸入機密資訊。
    • 區域或可用性網域特定:選取域 (建議),這表示子網路跨越區域中的所有可用性網域。之後當您啟動執行處理時,就可以在區域中建立其任何可用性網域。
    • CIDR 區塊:VCN 之 CIDR 區塊內的單一且連續的 CIDR 區塊。例如:10.5.0/24 如果 VCN CIDR 區塊是 10.0.0.0/16),您之後就無法變更這個值。
    • 路由表:選取預設路由表。
    • 子網路存取:選取專用子網路,這表示子網路中的執行處理不可以有公用 IP 位址。
    • 在此子網路中使用 DNS 主機名稱:只有在建立期間為 VCN 提供 DNS 標籤時,才能使用此選項。若要將 DNS 主機名稱指派給子網路中的主機,且計畫使用 VCN 的預設 DNS 功能 (稱為網際網路和 VCN 解析器),就必須指派選項。如果選取此核取方塊,您可以指定子網路的 DNS 標籤,或者主控台會為您產生一個 DNS 標籤。此對話方塊會自動顯示子網路 (<subnet_DNS_label>.<VCN_DNS_label>.oraclevcn.com) 相對應的「DNS 網域名稱」。
    • DHCP 選項:選取預設的一組 DHCP 選項。
    • 安全清單:選取您先前建立的安全清單,例如 Domain db-security-list。
    • 標記:保留原樣。如果需要,可以稍後新增標記。
  6. 按一下建立子網路

建立網際網路閘道

新增網際網路閘道至虛擬雲端網路 (VCN),讓您可以直接連線至網際網路,然後更新路由表格以使用閘道。

  1. 開啟導覽功能表。在「核心基礎架構」底下,前往網並按一下虛擬雲端網路
  2. 選擇您有權存入的區間 (位於頁面左側)。頁面會更新為只顯示該區間中的資源。
  3. 按一下您想要建立子網路的 VCN。
  4. 在 VCN 詳細資訊頁面中,按一下網際網路閘道
  5. 按一下建立網際網路閘道

    輸入下列資訊:

    • 名稱:網際網路閘道的易記名稱。它不一定要是唯一的,且無法在稍後在主控台中變更 (但您可以使用 API 來變更)。請避免輸入機密資訊。
    • 建立於區間:建立網際網路閘道的區間 (如果您目前處理中的區間不同)。
    • 標記:您可以選擇性地套用標記。如果您具有建立資源的權限,則還具有將任意格式標記套用至該資源的權限。若要套用定義的標記,您必須具備使用標記命名空間的權限。如需有關標記的詳細資訊,請參閱資源標記。如果您不確定是否應該套用標記,請略過此選項 (之後可以套用標記) 或洽詢您的管理員。
  6. 按一下建立閘道
  7. 在 VCN 詳細資訊頁面中,按一下路由表
  8. 按一下 <VCN> 的預設路由表
  9. 按一下新增路由規則
    輸入下列資訊:
    • 目標類型:網際網路閘道
    • 目的地 CIDR 區塊:0.0.0.0/0 (表示路由表格中其他規則尚未涵蓋的所有外部流量) 將會移至此規則中指定的目標
    • 間:網際網路閘道所在的區間。
    • 目標:您剛才建立的網際網路閘道。
    • 描述:規則的選擇性描述。
  10. 按一下新增路由規則