このページは機械翻訳したものです。

インターネット・ゲートウェイの作成

ネットワークのVirtual Cloud Network (VCN)にインターネット・ゲートウェイ(IGW)を作成します。

前提条件:

  • VCNのインターネットにアクセスする必要があるサブネットを決定し、それらのパブリック・サブネットを作成します。

    VCNごとに必要なインターネット・ゲートウェイは1つのみです。セキュリティ・ルールおよびルート表ルールでそのアクセスが許可されている場合、VCN内のすべてのパブリック・サブネットはインターネット・ゲートウェイにアクセスできます。

  • 各パブリック・サブネットのリソースに対して有効にする入力およびエグレス・インターネット・トラフィック・ルート・ルールのタイプ(イングレスHTTPS接続やイングレスICMP ping接続など)を決定します。
  • ネットワーキング・サービス・リソースを使用するために必要なIAMポリシーが準備されています。管理者用, ネットワーキングに対するIAMポリシーを参照してください。
重要

パブリック・サブネットがデフォルト・セキュリティ・リストを使用するように構成されている場合は、基本的な必須アクセス(イングレスSSHやすべての宛先へのアクセスなど)を有効にする有用なデフォルト・ルールがリストに含まれていることに注意してください。これらのデフォルト・ルールで提供される基本的なアクセスについて理解しておくことをお薦めします。デフォルト・セキュリティ・リストを使用しない場合は、これらのセキュリティ・ルールをネットワーク・セキュリティ・グループ(NSG)またはカスタム・セキュリティ・リストに実装して、この基本的なアクセスを提供してください。また、トラフィックをインターネットとの間でルーティングできるように、パブリック・サブネットで使用されるルート表にルート・ルールを構成する必要もあります。

この記事は役に立ちましたか。