Creación de una instancia
Cree una instancia informática de máquina virtual (VM) o con hardware dedicado.
Antes de empezar
Si es la primera vez que crea una instancia, para un tutorial guiado, tenga en cuenta lo siguiente:
Si es la primera vez que crea una instancia, le recomendamos que primero cree una red virtual en la nube (VCN). Puede utilizar el flujo de trabajo "Iniciar asistente de VCN" y seleccionar la opción "Crear VCN con conexión a Internet". El flujo de trabajo crea una VCN que configura automáticamente una subred pública y privada junto con los gateways y las reglas de ruta necesarios. Además, el flujo de trabajo proporciona una opción para configurar IPv6. Para obtener más información sobre la ejecución del flujo de trabajo, consulte: Inicio rápido de redes virtuales.
Cuando un compartimento forma parte de una zona de seguridad, debe seguir las políticas de zona de seguridad al crear una instancia informática. Esto significa que no implantar políticas de zona de seguridad podría impedir la creación de instancias en ese compartimento. Consulte security zone Policies para obtener una lista detallada de las políticas de zona de seguridad predeterminadas.
Para crear una instancia, necesita lo siguiente:
- (Opcional) Una VCN existente en la que crear la instancia. También puede crear una nueva VCN mientras crea la instancia. Para obtener información sobre la configuración de VCN, consulte Red.
- Clave SSH pública (instancias de Linux): si desea utilizar su propia clave SSH para conectarse a la instancia mediante SSH, necesita el par de clave SSH que desea utilizar. La clave debe tener un formato OpenSSH. Para obtener más información, consulte Gestión de pares de claves en instancias de Linux. Por defecto, el servicio Compute genera un par de claves OpenSSH.
-
(Instancias de Windows) Para instancias Windows, una regla que permite el acceso al protocolo de seguridad de VCN que permite el acceso RDP para que pueda conectarse a la instancia. En concreto, necesita una regla de entrada con estado para el tráfico TCP en el puerto de destino 3389 del origen 0.0.0.0/0 y cualquier puerto de origen. Para obtener más información, consulte Reglas de seguridad.
Puede implementar esta regla de seguridad, ya sea en un Grupo de Seguridad de Red (NSG) al cual agregará esta instancia de Windows o, en una lista que utiliza la subred de la instancia.
Para obtener instrucciones sobre cualquiera de los métodos, consulte: Enabling RDP Access to a Windows Instance.
-
(Opcional) Para crear la instancia mediante un tipo de capacidad de host que no sea la capacidad bajo demanda, prepare la capacidad de la siguiente manera:
- Para crear una instancia y tenerla a cuenta para una reserva de potencia, debe tener una reserva en el mismo dominio de disponibilidad que la instancia.
- Para colocar una instancia en un host de máquina virtual dedicada, debe tener un host dedicado de máquina virtual en los mismos dominios de disponibilidad y de errores que la instancia.
Los tipos de capacidad son mutuamente excluyentes.
- Permisos para crear y gestionar instancias. Consulte: Política de IAM necesaria para trabajar con instancias
Cree una regla de seguridad de VCN que permita el acceso a protocolo de escritorio remoto (RDP) para que pueda conectarse a una instancia informática de Windows. Puede implementar esta regla de seguridad, ya sea en un grupo del sistema de seguridad de red (NSG) al cual agregará la instancia de Windows o, en una lista que utilice la subred de la instancia. Para activar el acceso RDP:
- Abra el menú de navegación, , seleccione Red y, a continuación, seleccione Redes virtuales en la nube.
-
En Ámbito de la lista, seleccione un compartimento para el que tenga permiso para trabajar. Las página se actualiza para mostrar solo los recursos de ese compartimento. Si no está seguro de qué compartimento utilizar, póngase en contacto con un administrador.
- Seleccione la VCN en la que desea crear la regla de seguridad.
-
Realice una de las siguientes acciones:
-
Agregue la regla a un Grupo de Seguridad de Red al que pertenece la instancia:
- En Recursos, seleccione Grupos de seguridad de red.
- Seleccione el grupo que desea agregar a la regla.
- Seleccione Agregar reglas.
-
Introduzca los siguientes valores para la regla:
- Sin estado: deje la casilla de control desactivada.
- Dirección: entrada
- Tipo de origen: CIDR
- CIDR de origen: 0.0.0.0/0
- Protocolo IP: TCP (TCP/3389)
- Rango de puertos de origen: Todos
- Rango de puertos de destino: 3389
- Descripción: descripción opcional de la regla.
- Haga clic en Agregar.
-
Para agregar la regla a una lista de seguridad utilizada por la subred de la instancia:
- En Recursos, seleccione Listas de seguridad.
- Seleccione la lista que le interesa.
- Seleccione Agregar reglas de entrada.
-
Introduzca los siguientes valores para la regla:
- Sin estado: deje la casilla de control desactivada.
- Tipo de origen: CIDR
- CIDR de origen: 0.0.0.0/0
- Protocolo IP: TCP (TCP/3389)
- Rango de puertos de origen: Todos
- Rango de puertos de destino: 3389
- Descripción: descripción opcional de la regla.
- Seleccione Agregar reglas de entrada.
-
Direcciones IP de la instancia
Al crear una instancia, se asocia automáticamente a una tarjeta de interfaz de red virtual (VNIC) en la subred de la red en la nube y recibe una dirección IP privada del CIDR de la subred. Puede dejar que el sistema asigne la dirección IP o puede especificar una dirección. La dirección IP privada permite que la instancia de la VCN se comunique entre sí. Si ha configurado la red en la nube para DNS, las instancias pueden utilizar nombres de dominio completos (FQDN).
Si la subred es pública, puede asignar una dirección IP pública a la instancia. Se necesita una dirección IP pública para comunicarse con la instancia a través de Internet y establecer una conexión de shell seguro (SSH) o protocolo de escritorio remoto (RDP) a la instancia desde fuera de la red en la nube. También puede crear conexiones SSH o RDP a instancias sin direcciones IP públicas mediante un bastión.
Disponibilidad de capacidad
Para determinar si la capacidad está disponible para una unidad específica antes de crear una instancia, utilice la operación CreateComputeCapacityReport.
Las imágenes de socios y la imágenes empresariales de Oracle precompiladas no están disponibles en dominios del gobierno en la nube.
Pasos para crear una instancia
Siga estos pasos para crear una instancia mediante la consola, la CLI o la API.
- Importante
La información de la consola puede mostrarse en un orden diferente al que se presenta en este tema. Independientemente de la indicación presentada, todos los campos obligatorios y opcionales son iguales.En la página de lista Recursos informáticos, seleccione Crear instancia. Si necesita ayuda para buscar la página de lista, consulte Lista de instancias.
La creación de una instancia consta de los siguientes pasos:
1. Información básica
Navegue a la página de instancias informáticas e inicie el flujo de trabajo Crear instancia.
- Abra el menú de navegación y seleccione Recursos informáticos. En Recursos informáticos, seleccione Instancias.
- Seleccione Crear instancia.
- Introduzca un nombre para la instancia. Puede agregar o cambiar el nombre posteriormente. El nombre no tiene que ser único porque un identificador de Oracle Cloud (OCID) identifica la instancia de forma única. Evite introducir información confidencial.
-
Seleccione el compartimento en el que se va a crear la instancia.
Los otros recursos que seleccione pueden provenir de diferentes compartimentos.
Ubicación
Dominio de disponibilidad: seleccione el dominio en el que desea crear la instancia.
Importante
Si está creando una instancia en el mismo dominio de disponibilidad que el volumen del inicio, debe crear la instancia en el mismo volumenOpciones avanzadas
-
Tipo de capacidad
En Tipo de capacidad, seleccione una de las siguientes opciones en Tipo de capacidad.
- Capacidad bajo demanda (predeterminada): la instancia se inicia en un host compartido con capacidad bajo demanda. Este es el valor por defecto.
- Capacidad preferente: esta opción permite ejecutar la instancia en un host compartido mediante capacidad preferente. La capacidad se reclama cuando se necesita en otra parte y las instancias se terminan. Seleccione si desea suprimir de forma permanente el volumen de inicio asociado cuando se reclama capacidad y se termina la instancia.
- Reserva de capacidad: esta opción permite tener en cuenta la instancia para una reserva de capacidad. Seleccione una reserva de capacidad en la lista.
- Host Dedicado: esta opción permite ejecutar la instancia de manera aislada para que no se esté ejecutando en la infraestructura compartida. Seleccione un host de máquina virtual dedicado en la lista. Solo puede colocar una instancia en un host de máquina virtual dedicado al crear la instancia.
- Clúster de recursos informáticos: esta opción permite colocar la instancia en un clúster de recursos informáticos, que es una red remota de acceso directo a memoria (RDMA) de gran ancho y latencia ultrabaja para los recursos informáticos de alto desempeño. Los clusters de recursos informáticos le permiten gestionar las instancias del cluster de forma individual, y puede tener diferentes tipos de instancias en el cluster. Seleccione un cluster de la lista.
-
Grupo de colocación de cluster
Nota
Si el grupo de colocación de cluster no está activado para su arrendamiento, el control no aparece en la consola.Active Cluster Placement Group para activar los grupos de colocación de cluster para esta instancia. Seleccione el grupo de colocación de cluster mediante las siguientes opciones:
- Seleccionar un Grupo de Colocación de Cluster: Seleccione el Grupo de Colocación de Cluster de la lista.
- Introduzca un OCID de grupo de colocación de cluster: introduzca el OCID en el campo proporcionado.
Para obtener más información sobre los grupos de colocación del cluster, consulte: Cluster Placement Groups.
Para utilizar los grupos de colocación de cluster, debe definir las políticas correctas. Para obtener más información, consulte: Cluster Placement Groups Policies.
-
Dominio de errores
Si el dominio de errores no se especifica, el sistema selecciona uno en su nombre (valor por defecto). Puede editar el dominio de errores después de crear la instancia. De lo contrario, seleccione el dominio de errores que se va a utilizar para la instancia.
Imagen y unidad
La unidad es una plantilla que determina el número de CPU, la cantidad de memoria y otros recursos asignados a una instancia. La imagen es el sistema operativo que se ejecuta sobre la unidad.
Imagen
Por defecto, se utiliza una imagen de Oracle Linux para iniciar la instancia. Para seleccionar una imagen o un volumen de inicio diferentes, seleccione Cambiar imagen. A continuación, en el panel Seleccionar una imagen, seleccione uno de los siguientes sistemas operativos u orígenes de imagen y seleccione Seleccionar imagen.
-
Imágenes de plataforma
- Para utilizar una imagen de plataforma, seleccione Oracle Linux, Ubuntu, Windows u otra distribución de Linux. Seleccione el compartimento y, a continuación, seleccione una versión del sistema operativo. Para seleccionar una compilación y ver qué unidades son compatibles con una versión de imagen y una versión de sistema operativo, seleccione la flecha hacia abajo de la imagen.
-
Al seleccionar una imagen de Windows, hay dos opciones de licencia: Oracle o Microsoft traiga su propia licencia (BYOL).
- Las imágenes con la columna Precio establecida en Tarifa de licencia adicional son licencias de Windows proporcionadas por OCI. Consulte la lista de precios de Oracle Cloud: sistemas operativos para ver los precios.
- Las imágenes con la columna Precio definida en Traiga su propia licencia requieren que proporcione su propia licencia de Windows para esa instancia. El uso de este tipo de licencia requiere que active sus licencias.
Para ambos tipos de licencia, debe aceptar las condiciones de uso de la licencia de Oracle y Microsoft para la versión de Windows seleccionada.
- Para utilizar una imagen de Red Hat Enterprise Linux, siga los pasos de Imágenes de Red Hat Enterprise Linux (RHEL).
-
Para utilizar una imagen de Marketplace, seleccione Marketplace.
- Para Oracle enterprise images and partner images, seleccione la opción Imágenes de partner y, a continuación, seleccione una imagen. Para ver más detalles sobre una imagen o para cambiar la compilación de imagen, seleccione la flecha hacia abajo de la imagen En las imágenes de esta sección, se incluyen imágenes y soluciones empresariales de Oracle predefinidas y activadas para OCI, además de imágenes de terceros de confianza publicadas por socios de Oracle.
-
En imágenes de la comunidad, seleccione la opción Imágenes de las comunidades y, a continuación, seleccione una imagen. Puede filtrar por sistema operativo. Para ver más detalles sobre una imagen, seleccione la flecha hacia abajo de la imagen. Las imágenes de la comunidad son imágenes personalizadas creadas y publicadas por miembros de la comunidad para su uso por otros miembros de la comunidad. Las imágenes de la Comunidad no están disponibles para Windows.
-
Imágenes personalizadas
- Para utilizar una imagen personalizada creada o importada en el entorno de OCI, seleccione Mis imágenes. Seleccione la opción Imágenes personalizadas. Seleccione el compartimento y, a continuación, seleccione la imagen.
-
Para utilizar una imagen personalizada de Windows creada o importada en el entorno de OCI, seleccione Mis imágenes. Seleccione la opción Imágenes personalizadas. Seleccione el compartimento y, a continuación, seleccione la imagen.
A continuación, seleccione un tipo de licencia de Windows.
- Seleccione Micrsosoft trae su propia licencia para proporcionar su propia licencia de Windows para la instancia. El uso de este tipo de licencia requiere que active sus licencias.
- Seleccione OCI proporcionado para utilizar las licencias de OCI Windows. Consulte la lista de precios de Oracle Cloud: sistemas operativos para ver los precios.
Para ambos tipos de licencia, debe aceptar las condiciones de uso de la licencia de Oracle y Microsoft para la versión de Windows seleccionada.
- Para utilizar un volumen de inicio, seleccione Mis imágenes. Seleccione la opción Volúmenes del inicio. Seleccione el compartimento y, a continuación, seleccione el volumen de inicio.
- Para utilizar una versión específica de una imagen proporcionando el OCID de imagen, seleccione Mis imágenes. Seleccione la opción OCID de Imagen y, a continuación, introduzca el OCID de la imagen. Para determinar el OCID de la imagen de plataforma, consulte las notas de la versión de imagen.
Unidad
Por defecto, se selecciona una unidad de Oracle para la instancia. Para seleccionar una unidad diferente para la instancia, seleccione Cambiar unidad. A continuación, en el panel Examinar todas las unidades, siga estos pasos:
- En la sección Tipo de instancia, seleccione Máquina virtual o Máquina con hardware dedicado.
-
Si está creando una máquina virtual, en la sección Series de unidades, seleccione un grupo de procesadores.
- AMD: unidades estándar (flexibles) que utilizan procesadores AMD para la generación actual. Las formas AMD son unidades flexibles.
- Intel: (flexible) unidades estándar y optimizadas que utilizan los procesadores Intel de generación actual. Las unidades Intel son unidades flexibles.
- Ampere: (flexible) las unidades OCI Ampere A1 Compute y OCI Ampere A2 Compute utilizan procesadores basados en Arm. Las unidades basadas en Arm son unidades flexibles. La unidad
VM.Standard.A1.Flexes una unidad Siempre gratis. Estas unidades no están soportadas para Windows. - Especialidad y generación anterior: unidades estándar con procesadores Intel y AMD para generación anterior, unidad
VM.Standard.E2.1.Microde Siempre gratis, unidades Dense I/O, unidades GPU y unidades HPC.
Las unidades flexibles tienen un número de OCPU y cantidad de memoria personalizables.
-
Seleccione una unidad.
Consejo
Si una forma está desactivada, significa que la unidad es incompatible con la imagen seleccionada anteriormente, o que bien no está disponible en el dominio de disponibilidad actual. Si no ve una unidad, significa que no tiene límites de servicio para la unidad. Puede solicitar un aumento del límite de servicio. -
Si ha seleccionado una unidad flexible, proporcione la siguiente información:
- Para Número de OCPU, seleccione el número de OCPU que desea asignar a esta instancia arrastrando el control deslizante. Los demás recursos escalan proporcionalmente.
- Si desea que sea una instancia ampliable y la forma soporte la ampliación, seleccione la opción Ampliable. A continuación, en la lista Utilización base por OCPU, seleccione el uso de OCPU de línea base para la instancia. Este valor es el porcentaje de OCPU que desea utilizar la mayor parte del tiempo.
- Para Cantidad de memoria (GB), seleccione la cantidad de memoria que desea asignar a esta instancia. La cantidad de memoria permitida se basa en el número de OCPU seleccionadas.
- Para asignar una cantidad ampliada de memoria u OCPU a la instancia, puede convertir esta instancia en una máquina virtual de memoria ampliada arrastrando el control deslizante hasta OCPU ampliada o Memoria ampliada.
Para obtener más información sobre la memoria mínima, la memoria máxima y el ratio de memoria con respecto a las OCPU de cada unidad, consulte Unidades flexibles.
- En el caso de instancias con hardware bare metal, puede configurar las opciones avanzadas del BIOS, como desactivar multithreading simultáneo, desactivar núcleos o la optimización de la configuración de NUMA. Haga clic en Mostrar valores del BIOS avanzados y, a continuación, seleccione las opciones que desea configurar. La configuración disponible depende de la unidad.
- Para las instancias de VM, si desea desactivar el multithreading simultáneo, seleccione Mostrar opciones avanzadas de OCPU y, a continuación, desactive Activar multithreading simultáneo (SMT). El multithreading simultáneo está activado de forma predeterminada. Para obtener más información sobre la desactivación de SMT, consulte Disabling Simultaneous Multithreading.
- Seleccione Seleccionar unidad.
Opciones avanzadas
-
Gestión
-
Servicio de metadatos de instancia: el servicio de metadatos de instancia proporciona metadatos sobre la instancia. Las aplicaciones pueden usar estos metadatos para inicializar o realizar otras tareas.
Requiere una cabecera de autorización: seleccione esta casilla de verificación para requerir que todas las solicitudes al servicio de metadatos de instancia (IMDS) utilicen el punto final de la versión 2 e incluyan una cabecera de autorización. Las solicitudes a IMDSv1 se deniegan. La imagen debe soportar IMDSv2.
-
Script de inicialización: datos de usuario de cloud-init puede utilizar para ejecutar scripts personalizados o proporcionar una configuración personalizada de cloud-init. Cloudbase-init se utiliza en Windows. Busque el archivo que desea cargar, o arrastre el archivo en el cuadro. El archivo o script no tiene que estar codificado con base64, porque la consola realiza esta codificación cuando se envía la información. Para obtener información sobre cómo aprovechar los datos de usuario, consulte la documentación de cloud-init y la documentación de cloudbase-init. El tamaño máximo total para los datos de usuario y otros metadatos que proporciona es de 32 000 bytes.
Atención
No incluya nada en el script que pueda desencadenar un reinicio, ya que eso podría afectar el inicio de la instancia y provocar que falle. Cualquier acción que requiera un reinicio se debe realizar solo después de que el estado de la instancia sea En ejecución. - Etiquetado: si tiene permisos para crear un recurso, también tendrá permisos para aplicar etiquetas de formato libre a dicho recurso. Para aplicar una etiqueta defined, debe tener permisos para utilizar el espacio de nombres de la etiqueta. Para obtener más información sobre el etiquetado, consulte Etiquetas de recursos. Si no está seguro de si desea aplicar etiquetas, omita esta opción o pregunte a un administrador. Puede aplicar etiquetas más tarde.
- Atributos de seguridad: si tiene permisos para crear un recurso, también puede tener permisos para aplicar atributos de seguridad a ese recurso. Para aplicar un atributo de seguridad, debe tener permisos para utilizar el espacio de nombres de atributo de seguridad. Para obtener más información sobre los atributos de seguridad y los espacios de nombres de atributos de seguridad, consulte Enrutamiento de paquetes de confianza cero. Si no está seguro de si desea aplicar atributos de seguridad, omita esta opción o pregunte a un administrador. Puede aplicar atributos de seguridad más adelante.
-
-
Configuración de disponibilidad
-
Migración en directo
- Permitir a Oracle Cloud Infrastructure elegir la mejor opción de migración: seleccione esta opción para permitir que Oracle Cloud Infrastructure elija la mejor opción para migrar la instancia a un host de máquina virtual físico en buen estado si un componente de infraestructura subyacente necesita someterse a mantenimiento.
- Usar la migración en directo si es posible: seleccione esta opción para que la instancia se migre en directo a un host de VM físico en buen estado sin ninguna notificación ni interrupción. Si la migración en directo no es correcta, se utiliza la migración con reinicio. Algunas unidades no soportan la migración en directo.
- Enviar notificación de mantenimiento: seleccione esta opción para que se envíe una notificación para el evento del mantenimiento. La instancia se migra en directo si no reinicia la instancia de forma proactiva antes de la fecha de vencimiento.
- Restaurar el estado del ciclo de vida de las instancias después del mantenimiento de las infraestructuras: por defecto, si una instancia se está ejecutando cuando un evento del mantenimiento afecta a la infraestructura subyacente, la instancia se reinicia tras su recuperación. Desactive esta casilla de control si desea recuperar la instancia en el estado parado.
-
-
Oracle Cloud Agent
Seleccione los plugins que desea activar cuando se inicie la instancia. Los plugins recopilan métricas de rendimiento, instalan actualizaciones del sistema operativo y realizan otras tareas de gestión de instancias.
Importante
Después de crear la instancia, puede que necesite realizar tareas de configuración adicionales antes de poder utilizar cada plugin.
2. Seguridad
Active la instancia blindada o el soporte informático confidencial. Si es necesario, seleccione Editar.
Seleccione las opciones que desea activar:
-
Instancia blindada
Conmute el conmutador para activar el soporte de instancia blindada. Las instancias blindadas refuercen la seguridad del firmware en hosts con hardware básico y máquinas virtuales, para defenderse frente a un software malicioso de nivel del inicio. Las instancias blindadas utilizan una combinación de arranque seguro, arranque medido y el módulo de plataforma de confianza para reforzar la seguridad del firmware. En algunas instancias, estas opciones se deben activar juntas. En estos casos, al seleccionar una opción, las demás opciones obligatorias se seleccionan automáticamente. Una vez iniciada una instancia blindada, solo se puede modificar el nombre de la instancia.
-
Informática confidencial
Cambie el conmutador para activar la computación confidencial para la instancia. La computación confidencial es la tecnología del hardware en las CPU que cifra los datos en uso mientras se procesan y que la protege frente a las amenazas.
Consejo
Si no puede seleccionar la configuración informática blindada o confidencial, seleccione primero una unidad e imagen que soporte instancias blindadas o informática confidencial. A continuación, seleccione la instancia blindada o la configuración informática confidencial. Una instancia se puede proteger o activar para la informática confidencial, pero no ambas simultáneamente.3. Redes
Nota
Esta sección puede tener la etiqueta Información de VNIC principal en interfaces de consola anteriores.Consejo
Si es la primera vez que crea una instancia, le recomendamos que primero cree una red virtual en la nube (VCN). Puede utilizar el flujo de trabajo "Iniciar asistente de VCN" y seleccionar la opción "Crear VCN con conexión a Internet". El flujo de trabajo crea una VCN que configura automáticamente una subred pública y privada junto con los gateways y las reglas de ruta necesarios. Además, el flujo de trabajo proporciona una opción para configurar IPv6. Para obtener más información sobre la ejecución del flujo de trabajo, consulte: Inicio rápido de redes virtuales.Consejo
Si desea que la instancia tenga una dirección IPv6 asignada al inicio, debe seleccionar una VCN existente con al menos un prefijo IPv6 asignado y seleccionar una subred de esa VCN que esté activada para utilizar IPv6. Considere el uso del flujo de trabajo "Iniciar asistente de VCN" como se describe en la nota anterior para crear la VCN.VNIC primario
Para Red principal y subred, especifique la red virtual en el cloud (VCN) y su subred en la que desea crear la instancia. Decida si desea utilizar una VCN y una subred existentes, crear una nueva VCN o subred o introducir el OCID de una subred existente:
Seleccionar red virtual en la nube existenteRealice las siguientes selecciones:
- Red virtual en la nube: VCN que utiliza la instancia para conectarse a otros recursos. Seleccione entre las redes virtuales en la nube del compartimento seleccionado.
-
Subred: subred dentro de la VCN. Las subredes son públicas o privadas. No se podrá acceder a los recursos de una subred privada desde hosts externos en Internet. En el caso de IPv4, los recursos de subredes privadas no pueden tener direcciones IP públicas. Para obtener más información, consulte Acceso a internet. Las subredes también pueden ser específicas o regionales (las regionales tienen" regional" después del nombre). Se recomienda el uso de subredes regionales. Para obtener más información, consulte Acerca de las subredes regionales. Si selecciona una subred pública, también puede asignar a la instancia una dirección IPv4 pública. Se necesita una dirección IP pública (con la configuración de enrutamiento y seguridad asociada) para que se pueda acceder a esta instancia desde Internet.
Si elige la opción Seleccionar subred existente, para Subred, seleccione la subred. Seleccione entre las subredes de la VCN seleccionada.
Si selecciona Crear nueva subred pública, introduzca la siguiente información:
- Nombre de nueva subred: evite introducir información confidencial.
- Crear en compartimento: compartimento en la que desea poner la subred.
- Bloque de CIDR: un único bloque de CIDR contiguo para la subred (por ejemplo, 172.16.0.0/24). Asegúrese de que esté dentro del bloque CIDR de la red en la nube y no se superponga con otras subredes. No puede cambiar este valor más adelante. Como referencia, aquí dispone de una calculadora de CIDR.
Crear nueva red virtual en la nubeNota
La creación de una instancia con direcciones IPv6 asignadas al iniciar no está disponible cuando se utiliza esta opción.Realice las siguientes selecciones:
- Nombre de la Nueva Red Virtual en la Nube: nombre fácil de recordar para la red. Evite introducir información confidencial.
- Crear en compartimento: compartimento en la que desea poner la nueva red.
-
Crear nueva subred: subred dentro de la red en la nube a la que se asocia la instancia. Las subredes son públicas o privadas. No se podrá acceder a los recursos de una subred privada desde hosts externos en Internet. En el caso de IPv4, los recursos de subredes privadas no pueden tener direcciones IP públicas. Para obtener más información, consulte Acceso a internet. Las subredes también pueden ser específicas o regionales (las regionales tienen" regional" después del nombre). Se recomienda el uso de subredes regionales. Para obtener más información, consulte Acerca de las subredes regionales.
- Nombre de subred nuevo: nombre fácil de recordar para la subred. No tiene que ser único y puede cambiarse más adelante. Evite introducir información confidencial.
- Crear en compartimento: compartimento en la que desea poner la subred.
- Bloque de CIDR: un único bloque de CIDR contiguo para la subred (por ejemplo, 172.16.0.0/24). Asegúrese de que esté dentro del bloque CIDR de la red en la nube y no se superponga con otras subredes. Consulte Rangos de direcciones y tamaño de VCN permitidos. Como referencia, aquí dispone de una calculadora de CIDR.
- Si selecciona una subred pública, también puede asignar a la instancia una dirección IPv4 pública. Se necesita una dirección IP pública (con la configuración de enrutamiento y seguridad asociada) para que se pueda acceder a esta instancia desde Internet.
Introducir OCID de subredPara OCID de subredes, introduzca el OCID de subred.
Si selecciona una subred pública, también puede asignar a la instancia una dirección IPv4 pública. Se necesita una dirección IP pública (con la configuración de enrutamiento y seguridad asociada) para que se pueda acceder a esta instancia desde Internet.
Configurar dirección IP principal
En Direcciones IP de VNIC principal, configure lo siguiente:
- Para todas las subredes, elija Asignar automáticamente la dirección IPv4 privada (valor por defecto) o Asignar manualmente la dirección IPv4 privada. Al seleccionar Asignar manualmente una dirección IPv4 privada, introduzca una dirección IPv4 en un bloque de IPv4 CIDR asignado a la subred seleccionada anteriormente. Para obtener más información, consulte Acceso a internet. Se necesita una dirección IP pública para todos los VNIC.
- Solo para subredes IPv4 públicas, puede asignar automáticamente una dirección IPv4 pública o desmarcar la opción y no configurar una dirección IPv4 pública en este momento. Puede asignar una dirección IPv4 pública más tarde, si es necesario. Una VNIC considera que una dirección IPv4 pública es opcional.
- (Solo subredes activadas para IPv6) Para agregar una dirección IPv6, marque Asignar direcciones IPv6 de prefijos de subred, seleccione un prefijo IPv6 configurado para la subred que ha seleccionado y, a continuación, seleccione una de las siguientes opciones:
- Asignar Automáticamente Direcciones IPv6 del Prefijo: seleccione esta opción para permitir que OCI seleccione una dirección IPv6 disponible de un prefijo IPv6 asignado a esta subred. Una subred puede tener más de un prefijo IPv6.
-
Asignar manualmente direcciones IPv6 del prefijo: seleccione esta opción para seleccionar una dirección específica del prefijo IPv6 asignado a esta subred. Ejemplo: 0000:0000:1a1a:1a2b.
Si selecciona + Otro prefijo de subred, puede asignar direcciones IPv6 adicionales a la VNIC de instancia. Puede asignar una única dirección IPv6 a la VNIC desde cada prefijo IPv6 (puede haber varios prefijos IPv6 asignados a una subred).
Opciones avanzadas
Si desea establecer la configuración avanzada de red, seleccione Mostrar opciones avanzadas. Las opciones siguientes están disponibles:
- Utilizar Grupos de Seguridad de Red para Controlar el Tráfico: Seleccione esta opción si desea agregar la VNIC principal de la instancia a uno o más grupos de Seguridad de Red (NSG). A continuación, especifique los NSG. Esta opción solo está disponible cuando se utiliza una VCN existente. Para obtener más información, consulte Grupos de seguridad de red.
- Registro de DNS: seleccione si desea asignar la VNIC a un registro de el DNS privado. Para obtener más información, consulte DNS en su red virtual en la nube.
- Nombre de host: introduzca un nombre de host que utilizar para el DNS en la VCN. Este campo solo está disponible si la VCN y el subred tienen etiquetas de la DNS, y se activa la opción de asignar un registro de la DNS privado.
- Nombre de dominio completo: si ha asignado un registro DNS privado, se muestra el nombre de dominio completo.
- Opciones de inicio: seleccione el tipo de inicio de red. Esta opción solo está disponible para las máquinas virtuales.
- Separadores etiquetas de VCN y etiquetas de subred: si crea una nueva VCN y subred, estos separadores están disponibles. Si tiene permisos para crear estos recursos, también tiene permisos para aplicar etiquetas de formato libre a los recursos. Para aplicar una etiqueta definida, debe tener permisos para utilizar el espacio de nombres de etiqueta. Para obtener más información sobre el etiquetado, consulte Etiquetas de recursos. Si no está seguro acerca de si desea aplicar etiquetas, omita esta opción (puede aplicar etiquetas más tarde) o consulte a un administrador.
- Separadores Atributos de seguridad: si crea una nueva VCN, este separador está disponible. Si tiene permisos para crear un recurso, también puede que tenga permisos para aplicar atributos de seguridad a ese recurso. Para aplicar un atributo de seguridad, debe tener permisos para utilizar el espacio de nombres de atributo de seguridad. Para obtener más información sobre los atributos de seguridad y los espacios de nombres de atributos de seguridad, consulte Enrutamiento de paquetes de confianza cero. Si no está seguro de si desea aplicar atributos de seguridad, omita esta opción o pregunte a un administrador. Puede aplicar atributos de seguridad más adelante.
Agregar claves SSH (Linux)
En la sección Agregar claves SSH, genere un par de claves SSH o cargue su propia clave pública. Seleccione una de las opciones siguientes:
-
Generar un par que de claves para mí: Oracle Cloud Infrastructure genera un par que de claves RSA para la instancia. Seleccione Save Private Key (Guardar clave privada) y, a continuación, guarde la clave privada en su computadora. También puede seleccionar Guardar clave pública y, a continuación, guardar la clave pública.
Atención
Cualquier persona que tenga acceso a la clave privada se puede conectar a la instancia. Almacene la clave privada en una ubicación segura.Importante
Para utilizar un par de claves generado por OCI, acceda a la instancia desde un sistema que tenga OpenSSH instalado. OpenSSH se incluye de forma predeterminada en todas las versiones actuales de Linux, MacOS, Windows y Windows Server. Para obtener más información, consulte Gestión de pares de claves en instancias de Linux. - Cargar archivos del clave pública (.pub): cargue el fragmento de la clave pública de su par. Busque el archivo de claves que desea cargar, o bien arrastre y suelte el archivo en el cuadro. Para proporcionar varias claves, mantenga pulsada la tecla Comando (en Mac) o la tecla Ctrl (en Windows) al seleccionar los archivos.
- Pegar claves públicas: pegue la parte del par de clave pública del cuadro.
- Sin claves SSH: seleccione esta opción solo si no desea conectarse a la instancia mediante SSH. No puede proporcionar una clave pública ni guardar el par de Claves generado por Oracle Cloud Infrastructure una vez creada la instancia.
Consejo
Si intenta cargar o pegar una clave privada, se produce un error.VNIC secundario
En VNIC secundaria, seleccione Agregar VNIC e introduzca la siguiente información:
- Nombre de VNIC: nombre fácil de recordar para la VNIC secundaria El nombre no tiene por qué ser exclusivo y puede cambiarlo más adelante. Evite introducir información confidencial.
- Red virtual en la cloud: la VCN que contiene la subred de interés.
- Subred: subred en la que estará la VNIC secundaria, que debe estar en el mismo dominio de disponibilidad que la VNIC principal de la instancia. La lista de subredes incluye cualquier subredes regionales o subredes específicas de AD en el dominio de disponibilidad de la VNIC principal.
- NIC física: solo es relevante si se trata de una instancia con hardware dedicado con dos NIC físicas activas. Seleccione cuál desea que use la VNIC secundaria. Cuando más adelante vea los detalles de la instancia y la lista de VNIC asociadas a la instancia, se agruparán por NIC 0 y NIC 1.
- Para todas las subredes, elija Asignar automáticamente la dirección IPv4 privada (valor por defecto) o Asignar manualmente la dirección IPv4 privada. Al seleccionar Asignar manualmente la dirección IPv4 privada, introduzca una dirección IPv4 en el bloque de CIDR asignado a la subred seleccionada anteriormente. Para obtener más información, consulte Acceso a internet. Se necesita una dirección IP pública para todos los VNIC.
- Solo para subredes IPv4 públicas, puede asignar automáticamente una dirección IPv4 pública o desmarcar la opción y no configurar una dirección IPv4 pública en este momento. Puede asignar una dirección IPv4 pública más adelante si es necesario. Una VNIC considera que una dirección IP pública es opcional.
- (Solo subredes activadas para IPv6) Para agregar una dirección IPv6, marque Asignar direcciones IPv6 de prefijos de subred, seleccione un prefijo IPv6 configurado para la subred que ha seleccionado y, a continuación, seleccione una de las siguientes opciones:
- Asignar Automáticamente Direcciones IPv6 del Prefijo: seleccione esta opción para permitir que la consola seleccione una dirección IPv6 disponible de un prefijo IPv6 asignado a esta subred. Una subred puede tener más de un prefijo IPv6.
- Asignar manualmente direcciones IPv6 del prefijo: seleccione esta opción para seleccionar una dirección específica del prefijo IPv6 asignado a esta subred. Ejemplo: 2001:db8:1a1a:1a2b.
Si selecciona + Otro prefijo de subred, puede asignar direcciones IPv6 adicionales a la VNIC de instancia. Puede asignar una única dirección IPv6 a la VNIC desde cada prefijo IPv6 (puede haber varios prefijos IPv6 asignados a una subred). Si esta VNIC se asocia a una instancia existente después de su inicio, tenga en cuenta que el sistema operativo de la instancia necesita una configuración específica para utilizar las direcciones IPv6.
La agregación de una VNIC secundaria es totalmente opcional y requerirá una configuración adicional en el sistema operativo de la instancia.
4. Almacenamiento
Volumen de inicio
Configure las opciones de tamaño y cifrado para el volumen de inicio de la instancia:
-
Para especificar un tamaño personalizado para el volumen del inicio, seleccione la casilla de controlEspecificar un tamaño del volumen del inicio. A continuación, introduzca un tamaño personalizado de 50 GB a 32 TB. El tamaño especificado debe ser mayor que el tamaño de volumen de inicio por defecto para la imagen seleccionada.
Importante
Para las imágenes y imágenes del centro de Datos de Windows Server 2012 R2 de la plataforma Windows publicadas antes del octubre de2021, el tamaño Del Volumen de Inicio Personalizado debe ser mayor que el tamaño De Volumen de Inicio Por Defecto de la Imagen o De 256 GB, lo que sea mayor.Puede especificar el rendimiento de volumen para los volúmenes de inicio. El rendimiento por defecto es Equilibrado. Puede modificar la configuración de rendimiento después de crear la instancia.
- Para las instancias de VM, opcionalmente puede seleccionar la casilla de control Usar cifrado en tránsito. Para las instancias dedicadas que soportan la codificación en tránsito, se activa por defecto y no se puede configurar. Consulte Cifrado de volumen en bloque para obtener más información sobre el cifrado en tránsito. Si utiliza su propia clave de cifrado para el volumen de inicio, esta clave también se utiliza para el cifrado en tránsito. De lo contrario, se utiliza la clave de cifrado proporcionada por Oracle.
-
Los volúmenes de inicio se cifran por defecto, pero, opcionalmente, puede utilizar su propia clave del cifrado de servicio Vault para cifrar los datos en este volumen. Para utilizar el servicio de almacén para sus necesidades del cifrado, seleccione la casilla de controlCifre este volumen con una clave que gestione. Seleccione el compartimento de almacén y el almacén que contiene la clave de cifrado maestra que desea utilizar y, a continuación, seleccione el compartimento de clave de cifrado maestra y la clave de cifrado maestra. Si selecciona esta opción, esta clave se utiliza para cifrar datos estáticos y en tránsito.
Importante
El servicio Block Volume no admite el cifrado de volúmenes con claves cifradas mediante el algoritmo Rivest-Shamir-Adleman (RSA). Al utilizar sus propias claves, debe utilizar claves cifradas con el algoritmo Estándar de cifrado avanzado (AES). Esta condición se aplica a los volúmenes en bloque y a los volúmenes de inicio.
Volúmenes en bloque
En la sección Volúmenes en bloque, seleccione o cree volúmenes en bloque adicionales para asociarlos a esta instancia:
Importante
Se puede asociar un máximo de 10 volúmenes en bloque durante la creación de la instancia. Puede asociar más volúmenes en bloque cuando se haya completado la creación de la instancia.Seleccione Asociar volumen en bloque. Hay tres opciones disponibles para seleccionar volúmenes en bloque.
Seleccionar volumenPara seleccionar un volumen existente, realice los siguientes pasos:
- En la lista, seleccione un volumen de bloque. Cambie el compartimento si el volumen en bloque está en un compartimento diferente.
- Seleccione un tipo de asociación:
Seleccione Recomendado o Personalizado.
- Recommended (Recomendado) seleccionado:
-
- Tipo de anexo: iSCSI
- Seleccione Require CHAP credentials (Requerir credenciales de CHAP) para activar la autenticación CHAP.
- Seleccione Utilizar Oracle Cloud Agent para conectar volúmenes asociados a iSCSI automáticamente para activar las conexiones de volúmenes automáticas.
- (Opcional) Ruta de dispositivo: seleccione una ruta de dispositivo para el volumen en bloque.
- Tipo de anexo: iSCSI
- Personalizado seleccionado:
-
- Seleccione una de las opciones siguientes:
- (Recomendado) iSCSI: un estándar basado en TCP/IP utilizado para la comunicación entre un volumen y una instancia asociada.
- Seleccione Require CHAP credentials (Requerir credenciales de CHAP) para activar la autenticación CHAP.
- Seleccione Utilizar Oracle Cloud Agent para conectar volúmenes asociados a iSCSI automáticamente para activar las conexiones de volúmenes automáticas.
- Paravirtualizado: una asociación virtualizada disponible para VM. Este es el valor por defecto para volúmenes de inicio y volúmenes de almacenamiento de bloques remotos en imágenes de plataforma.
- Seleccione Usar cifrado en tránsito para cifrar los datos transferidos.
- (Recomendado) iSCSI: un estándar basado en TCP/IP utilizado para la comunicación entre un volumen y una instancia asociada.
- (Opcional) Ruta de dispositivo: seleccione una ruta de dispositivo para el volumen en bloque.
- Seleccione una de las opciones siguientes:
- Seleccione el tipo de acceso entre una de las tres opciones siguientes:
- Lectura/escritura
- Lectura/escritura: se puede compartir
- Solo lectura, que se puede compartir
- Seleccione Asociar.
Para obtener explicaciones detalladas de las opciones de asociación, consulte: Asociación de un volumen en bloque a una instancia.
Crear nuevo volumenPara crear un nuevo volumen en bloque, realice estos pasos:
- En la sección Información de volumen, introduzca la información solicitada:
- Nombre: introduzca un nombre fácil de recordar para el volumen. Evite introducir información confidencial.
- (Opcional) Crear en compartimento: seleccione un compartimento diferente si es necesario.
- Dominio de disponibilidad: el dominio de disponibilidad de la instancia está seleccionado por defecto.
- En la sección Tamaño de volumen y rendimiento, seleccione una opción:
- Valor por defecto: tome los valores por defecto que se muestran en el cuadro de diálogo.
-
Personalizado: cambie las opciones disponibles según sea necesario. Las opciones incluyen:
- Tamaño
- VPU/GB
- VPU/GB por defecto
- En la sección Cifrado, seleccione una de las dos opciones:
- Cifrar utilizando claves gestionadas por Oracle
- Cifrar mediante claves gestionadas por el cliente: utilice una clave creada en el servicio Vault.
- Seleccione un tipo de asociación:
Seleccione Recomendado o Personalizado.
- Recommended (Recomendado) seleccionado:
-
- Tipo de anexo: iSCSI
- Seleccione Require CHAP credentials (Requerir credenciales de CHAP) para activar la autenticación CHAP.
- Seleccione Utilizar Oracle Cloud Agent para conectar volúmenes asociados a iSCSI automáticamente para activar las conexiones de volúmenes automáticas.
- (Opcional) Ruta de dispositivo: seleccione una ruta de dispositivo para el volumen en bloque.
- Tipo de anexo: iSCSI
- Personalizado seleccionado:
-
- Seleccione una de las opciones siguientes:
- (Recomendado) iSCSI: un estándar basado en TCP/IP utilizado para la comunicación entre un volumen y una instancia asociada.
- Seleccione Require CHAP credentials (Requerir credenciales de CHAP) para activar la autenticación CHAP.
- Seleccione Utilizar Oracle Cloud Agent para conectar volúmenes asociados a iSCSI automáticamente para activar las conexiones de volúmenes automáticas.
- Paravirtualizado: una asociación virtualizada disponible para VM. Este es el valor por defecto para volúmenes de inicio y volúmenes de almacenamiento de bloques remotos en imágenes de plataforma.
- Seleccione Usar cifrado en tránsito para cifrar los datos transferidos.
- (Recomendado) iSCSI: un estándar basado en TCP/IP utilizado para la comunicación entre un volumen y una instancia asociada.
- (Opcional) Ruta de dispositivo: seleccione una ruta de dispositivo para el volumen en bloque.
- Seleccione una de las opciones siguientes:
- Seleccione el tipo de acceso entre una de las tres opciones siguientes:
- Lectura/escritura
- Lectura/escritura: se puede compartir
- Solo lectura, que se puede compartir
- Seleccione Crear y asociar.
Para obtener explicaciones detalladas de las opciones de creación de volúmenes, consulte: Creación de un volumen en bloque.
Introducir OCID de volumenPara seleccionar un volumen existente mediante el OCID, realice los siguientes pasos:
- Introduzca el OCID del volumen en bloque en el cuadro de texto OCID de volumen en bloque.
- Seleccione un tipo de asociación:
Seleccione Recomendado o Personalizado.
- Recommended (Recomendado) seleccionado:
-
- Tipo de anexo: iSCSI
- Seleccione Require CHAP credentials (Requerir credenciales de CHAP) para activar la autenticación CHAP.
- Seleccione Utilizar Oracle Cloud Agent para conectar volúmenes asociados a iSCSI automáticamente para activar las conexiones de volúmenes automáticas.
- (Opcional) Ruta de dispositivo: seleccione una ruta de dispositivo para el volumen en bloque.
- Tipo de anexo: iSCSI
- Personalizado seleccionado:
-
- Seleccione una de las opciones siguientes:
- (Recomendado) iSCSI: un estándar basado en TCP/IP utilizado para la comunicación entre un volumen y una instancia asociada.
- Seleccione Require CHAP credentials (Requerir credenciales de CHAP) para activar la autenticación CHAP.
- Seleccione Utilizar Oracle Cloud Agent para conectar volúmenes asociados a iSCSI automáticamente para activar las conexiones de volúmenes automáticas.
- Paravirtualizado: una asociación virtualizada disponible para VM. Este es el valor por defecto para volúmenes de inicio y volúmenes de almacenamiento de bloques remotos en imágenes de plataforma.
- Seleccione Usar cifrado en tránsito para cifrar los datos transferidos.
- (Recomendado) iSCSI: un estándar basado en TCP/IP utilizado para la comunicación entre un volumen y una instancia asociada.
- (Opcional) Ruta de dispositivo: seleccione una ruta de dispositivo para el volumen en bloque.
- Seleccione una de las opciones siguientes:
- Seleccione el tipo de acceso entre una de las tres opciones siguientes:
- Lectura/escritura
- Lectura/escritura: se puede compartir
- Solo lectura, que se puede compartir
- Seleccione Asociar.
Para obtener explicaciones detalladas de las opciones de asociación, consulte: Asociación de un volumen en bloque a una instancia.
Revisar
Importante
Si la consola muestra una opción de migración en directo después de la sección de almacenamiento, los detalles de estas opciones se describen en 1. Información básica --> Unidad --> Opciones avanzadas --> Configuración de disponibilidad.Importante
Si la consola muestra Opciones avanzadas después de la sección de almacenamiento, los detalles de estas opciones se describen en 1. Información básica --> Unidad --> Opciones avanzadas.Revise las opciones seleccionadas.
Para crear la instancia, seleccione Crear.
Consejo
Para realizar un seguimiento del progreso de la operación y solucionar las incidencias que se producen durante el proceso de creación de instancia, utilice la solicitud del trabajo asociada.Qué es lo siguiente
Estas son algunas cosas que puede hacer con la nueva instancia.
- Una vez aprovisionada la instancia, los detalles aparecen en la lista de instancias. Para obtener más detalles, como la dirección IP y la contraseña inicial (para instancias Windows), haga clic en el nombre de la instancia.
- Si la instancia está totalmente aprovisionada y en ejecución, puede conectarse a la instancia. Para conectarse a una instancia de Linux mediante una conexión con shell seguro (SSH) y conectarse a una instancia de ventanas mediante una conexión a escritorio remoto.
- Para obtener mensajes cuando ocurra algo con la instancia, configure las notificaciones contextuales para la instancia.
- Puede asociar un volumen en bloque a la instancia, si el volumen se encuentra en el mismo dominio de disponibilidad.
- Puede permitir que otros usuarios se conecten a la instancia.
Utilice el comando
instance launchy los parámetros necesarios para crear una instancia:oci compute instance launch --from-json <file://path/to/file.json><file://path/to/file.json> es la ruta a un archivo JSON que define los detalles de la instancia. Para obtener información sobre cómo generar un ejemplo del archivo JSON, consulte Opciones de JSON avanzadas.
Para obtener una lista completa de los indicadores y opciones de las variables para el servicio Compute CLI, consulte la referencia de la línea de comandos para Compute.
Para obtener información sobre el uso de la API y las solicitudes de firma, consulte la documentación de la API de REST y las Credenciales de seguridad. Para obtener información sobre los SDK, consulte Los SDK y la CLI.
Utilice estas operaciones de API para crear instancias:
- LaunchInstance
- LaunchInstanceConfiguration: creación de una instancia a partir de una Configuración de instancia
También puede iniciar instancias desde imágenes publicadas por partners de Oracle en el catálogo Imágenes de partners. Utilice estas API para trabajar con las listas del catálogo de imágenes de socio: