Creación de un gateway de intercambio de tráfico local
Cree un gateway de intercambio de tráfico local (LPG) que puedan utilizar las instancias, los equilibradores de carga y otros recursos para conectarse a recursos de otras redes virtuales en la nube (VCN) en la misma región de Oracle Cloud Infrastructure (OCI).
Los LPG requieren una configuración de política de IAM específica. Después de crear un LPG, debe establecer una conexión a otro LPG y configurar las reglas de enrutamiento y los valores de seguridad para que la VCN pueda conectarse a los recursos de otra VCN.
El administrador de cada VCN con el que intenta conectarse crea un LPG para su propia VCN. "Usted" en el siguiente procedimiento significa un administrador (tanto el aceptante como el solicitante).
Política de IAM necesaria para crear LPG
Si ambos administradores ya tienen amplios permisos de administrador de red (consulte Permitir a los administradores de red gestionar una red en la nube, tienen permiso para crear, actualizar y eliminar LPG. De lo contrario, se muestra una política de ejemplo que proporciona los permisos necesarios a un grupo denominado LPGAdmins
. La segunda sentencia es necesaria porque la creación de un LPG afecta a la VCN a la que pertenece, por lo que el administrador debe tener permiso para gestionar las VCN.
Allow group LPGAdmins to manage local-peering-gateways in tenancy
Allow group LPGAdmins to manage vcns in tenancy
Utilice el comando network local-peering-gateway create y los parámetros necesarios para crear un LPG:
oci network local-peering-gateway create --compartment-id ocid --vcn-id ocid ... [OPTIONS]
Para obtener una lista completa de parámetros y valores para los comandos de la CLI, consulte la Referencia de comandos de CLI.
Ejecute la operación CreateLocalPeeringGateway para crear un gateway de intercambio de tráfico local.