Creación de una subred de pod ( Pod nativo de VCN)
En las instrucciones de este tema se crea una subred de pod denominada "pod" en la VCN que proporciona las direcciones IP privadas para los pods que se ejecutan en los nodos del plano de control. El número de direcciones IP de esta subred debe ser igual o mayor que el número de direcciones IP de la subred del plano de control. La subred de pod debe ser una subred privada.
La subred de pod soporta la comunicación entre pods y el acceso directo a pods individuales mediante direcciones IP de pod privadas. La subred de pod debe ser privada. La subred de pod permite a los pods comunicarse con otros pods en el mismo nodo de trabajador, con pods en otros nodos de trabajador, con servicios de OCI (a través de un gateway de servicio) y con Internet (a través de un gateway de NAT).
Cree los siguientes recursos en el orden indicado:
-
Lista de seguridad de pod
-
Subred pod
Creación de una lista de seguridad de pod
Cree una lista de seguridad. Consulte Creación de una lista de seguridad. Para la entrada de Terraform, consulte Ejemplos de scripts de Terraform ( Pod nativo de VCN).
Las reglas de seguridad que se muestran en la siguiente tabla definen el tráfico que puede ponerse en contacto directamente con los pods. Utilice estas reglas de seguridad como parte de los grupos de seguridad de red (NSG) o en las listas de seguridad. Recomendamos utilizar NSG.
Las reglas de seguridad se aplican a todos los pods de todos los nodos de trabajador conectados a la subred de pod especificada para un pool de nodos.
Enrute las solicitudes entrantes a pods según las políticas de enrutamiento especificadas por las reglas de enrutamiento y las tablas de rutas. Consulte las tablas de rutas definidas en Creación de una VCN (Pod nativo de VCN).
Para este ejemplo, utilice la siguiente entrada para la lista de seguridad de subred de pod.
Propiedad Console |
propiedad de la CLI |
---|---|
|
|
Una regla de seguridad de salida:
|
Una regla de seguridad de salida:
|
Ocho reglas de seguridad de entrada: |
Ocho reglas de seguridad de entrada:
|
Regla de entrada 1
|
Regla de entrada 1
|
Regla de entrada 2
|
Regla de entrada 2
|
Regla de entrada 3
|
Regla de entrada 3
|
Regla de entrada 4
|
Regla de entrada 4
|
Regla de entrada 5
Esta entrada es opcional. Este puerto está abierto para una aplicación de usuario final. Esta regla podría ser diferente según las aplicaciones que se desplieguen. |
Regla de entrada 5
Esta entrada es opcional. Este puerto está abierto para una aplicación de usuario final. Esta regla podría ser diferente según las aplicaciones que se desplieguen. |
Regla de entrada 6
|
Regla de entrada 6
|
Regla de entrada 7
|
Regla de entrada 7
|
Regla de entrada 8
|
Regla de entrada 8
|
Creación de la subred de pod
Crear una subred. Consulte Creating a Subnet. Para la entrada de Terraform, consulte Ejemplos de scripts de Terraform ( Pod nativo de VCN).
Para este ejemplo, utilice la siguiente entrada para crear la subred de pod. Utilice el OCID de la VCN creada en Creación de una VCN (Pod nativo de VCN). Cree la subred de pod en el mismo compartimento en el que creó la VCN.
El nombre de esta subred debe ser exactamente "pod".
Propiedad Console |
propiedad de la CLI |
---|---|
|
|