オンプレミス・ネットワークへのSDDCの接続

SDDCをオンプレミス・ネットワークに接続する方法について学習します。

SDDCとオンプレミス・ネットワーク間の接続を構成するためのワークフローは、次を行います:

  • VCNに動的ルーティング・ゲートウェイ(DRG)がアタッチされているかどうかを判別し、アタッチされていない場合はその作成を支援します。
  • DRGとSDDCのNSX Edgeアップリンク1 VLAN間のルーティングを有効にするために必要なルート表、ルールまたはネットワーク・セキュリティ・グループを追加します。

Oracle Cloud Infrastructureを使用するには、管理者からポリシーでセキュリティ・アクセス権が付与されている必要があります。コンソールまたは(SDK、CLIまたはその他のツールを使用した) REST APIのどれを使用しているかにかかわらず、このアクセス権が必要です。権限を持っていない、または認可されていないというメッセージが表示された場合は、持っているアクセス権のタイプと作業しているコンパートメントを管理者に確認してください。

ノート

  • ワークフローでは、オンプレミス・ネットワークのCIDRの入力を求められます。この値がわからない場合は、開始する前にオンプレミス・ネットワーク・エンジニアまたは管理者に確認してください。このCIDR値は、SDDCワークロードCIDRと同じにできず、VCNのCIDRと重複できません。
  • ワークフローにより、必要なルート・ルールおよびセキュリティ・ルールがVCNリソースに追加されます。制限に達すると、既存のルールを確認し、いくつかを削除して容量を解放するように求められます。

コンソールの使用

  1. SDDCの「詳細」ページで、「オンプレミス・ネットワークへの接続を構成」をクリックします
  2. 必要に応じて、ネットワーキング・ウィザードを使用してDRGを設定します。DRGの設定が完了したら、ワークフローを続行できます。
  3. SDDCワークロードCIDRを入力します。このCIDRブロックは、VMware VMがワークロードの実行に使用するIPアドレスを提供します。最小サイズは/30です。
  4. オンプレミス・ネットワークのCIDRを入力します。
  5. ネットワーキング・リソースの計画更新の詳細を確認します。ワークフローは、NSX Edgeアップリンク1 VLAN、vSphereレプリケーション通信(v7.xのみ)およびDRGに影響を与えるルート表およびルールを作成または更新します。

    更新を禁止するように選択した場合、SDDCはオンプレミス・ネットワークに接続できない可能性があります。構成を完了するには、後でワークフローに戻るか、ワークフローの外部で必要なリソース更新を手動で行います。

    リソースを作成する権限がある場合、そのリソースにフリーフォーム・タグを適用する権限もあります。定義済タグを適用するには、タグ・ネームスペースを使用する権限が必要です。タグ付けの詳細は、リソース・タグを参照してください。タグを適用するかどうかがわからない場合は、このオプションをスキップするか、管理者に連絡してください。タグは後で適用できます。タグ付けオプションを表示するには、「拡張オプションの表示」をクリックします。指定したタグは、このワークフローで作成されたすべての新規リソースに適用されます。

  6. 構成設定に問題がなければ、「構成の適用」をクリックします。

    コンソールに、ワークフロー内の各操作のステータスが表示されます。エラーが発生した場合は、操作を再試行できます。「構成の適用中」ウィンドウを閉じると、「SDDCの詳細」ページに戻ります。このページには、更新されたリソースのサマリーが表示され、該当するリンクをクリックして各リソースを表示できます。