Configuration des composants réseau
Découvrir la configuration des composants réseau EKMS (External Key Management).
Pour permettre à votre gestionnaire de clés externes de communiquer avec Oracle Cloud Infrastructure (OCI), vous devez disposer d'un réseau cloud virtuel (VCN) dans votre location OCI. Le VCN fournit un réseau privé personnalisable avec un contrôle complet sur votre environnement de réseau cloud. Pour EKMS, vous devez configurer les composants réseau suivants dans le service OCI Networking :
- VCN
- Sous-réseaux
- Passerelles Internet
- Tables de routage
- Règles de sécurité
Vous pouvez utiliser l'exemple de scénario suivant pour guider votre configuration réseau :
Création d'un réseau cloud virtuel
- Ouvrez le menu de navigation , sélectionnez Fonctions de réseau, puis Réseaux Cloud virtuels.
- Sur la page Réseaux cloud virtuels, sélectionnez Créer un VCN.
- Dans le workflow Créer un VCN, fournissez les détails suivants :
- Nom : entrez un nom pour le VCN,
- Compartiment : sélectionnez un compartiment pour le VCN.
- Sous Blocs IPv4 CIDR, définissez les paramètres suivants :
- Blocs CIDRIPv4 CIDR IPv4 : indiquez des blocs CIDR IPV4 pour le VCN. Par exemple : 10.0.0.0/16.
- Sélectionnez Créer un VCN.
Pour plus d'informations, reportez-vous à Création d'un VCN dans la documentation Networking.
Configuration du sous-réseau
- Ouvrez le menu de navigation , sélectionnez Fonctions de réseau, puis Réseaux Cloud virtuels.
- Dans la page de vue de liste Réseaux cloud virtuels, sélectionnez le nom du VCN que vous configurez pour afficher sa page de détails.
- Sélectionnez Sous-réseaux, puis Créer un sous-réseau.
- Dans le workflow Créer un sous-réseau, fournissez les détails suivants :
- Nom : entrez un nom pour le sous-réseau.
- Compartiment : sélectionnez un compartiment pour le sous-réseau.
- Sous Blocs IPv4 CIDR, définissez les paramètres suivants :
- Blocs CIDRIPv4 CIDR IPv4 : indiquez des blocs CIDR IPV4 pour le sous-réseau. Sélectionnez un sous-réseau privé ou public en fonction de vos besoins. Par exemple : 10.0.0.0/16.
- Sélectionnez Créer un sous-réseau.
Pour plus d'informations, reportez-vous à Création d'un sous-réseau dans la documentation Networking.
Création de passerelle Internet
- Ouvrez le menu de navigation , sélectionnez Fonctions de réseau, puis Réseaux Cloud virtuels.
- Dans la page de vue de liste Réseaux cloud virtuels, sélectionnez le nom du VCN que vous configurez pour afficher sa page de détails.
- Sélectionnez Passerelles, puis Créer une passerelle Internet.
- Dans le workflow Créer des passerelles Internet, fournissez les détails suivants :
- Nom : entrez le nom de la passerelle Internet.
- Compartiment : sélectionnez un compartiment pour la passerelle Internet.
- Sélectionnez Options avancées, puis dans la section Association de table routable, ajoutez la table de routage dont vous avez besoin. Dans cet exemple de configuration, la table de routage par défaut est utilisée.
- Sélectionnez Créer une passerelle internet.
Voir
Créer une table de routage
- Ouvrez le menu de navigation , sélectionnez Fonctions de réseau, puis Réseaux Cloud virtuels.
- Dans la page de vue de liste Réseaux cloud virtuels, sélectionnez le nom du VCN que vous configurez pour afficher sa page de détails.
- Sélectionnez Routage, puis Créer une table de routage.
- Dans le workflow Créer une table de routage, fournissez les détails suivants :
- Nom : entrez un nom pour la table de routage.
- Compartiment : sélectionnez un compartiment pour la table de routage.
- Sous Règles de routage, sélectionnez + Autre règle de routage. Dans cet exemple de scénario, l'accès au VCN se fait via Internet, de sorte que l'exemple de règle de routage a 0.0.0.0/0 pour la valeur CIDR de destination.
- Choisissez Créer.
Création d'une liste de sécurité
- Ouvrez le menu de navigation , sélectionnez Fonctions de réseau, puis Réseaux Cloud virtuels.
- Dans la page de vue de liste Réseaux cloud virtuels, sélectionnez le nom du VCN que vous configurez pour afficher sa page de détails.
- Sélectionnez Sécurité, puis Créer une liste de sécurité.
- Sur la page Créer une liste de sécurité, fournissez les détails suivants :
- Nom : entrez le nom de la table de routage.
- Compartiment : sélectionnez le compartiment de la table de routage.
- Sous Autoriser les règles pour l'entrée, sélectionnez + Une autre règle entrante et fournissez les détails suivants :
- Sans conservation de statut : activez cette option à l'aide du commutateur.
- Type de source : sélectionnez CIDR.
- CIDR source : indiquez l'adresse CIDR source.
- Protocole IP : sélectionnez le protocole IP en tant que TCP.
- Sélectionnez Créer une Liste de Sécurité.