本環境で使用する仮想クラウド・ネットワーク (VCN) を作成します。
- [≡] > [Networking] > [Virtual cloud network] を選択します。
- [Compartment] で、前項で作成した sios20-c コンパートメントを指定し、[Create VCN] をクリックします。
- 表示された入力フォームで次のように設定値を入力し、[Create VCN] をクリックします。
入力項目名 | 設定値 |
---|---|
Name | sios20-vcn |
Create In Compartment | sios20-c |
IPv4 CIDR blocks | |
IPv4 CIDR blocks | 10.0.0.0/16 |
DNS Resolution | 有効 |
DNS Label | (デフォルト。仮想クラウド・ネットワーク名から生成されるものでOK) |
DNS Domain Name | 変更不可(読み取り専用) |
IPv6 Prefixes | |
全項目 | (デフォルト) |
- sios20-vcn 仮想クラウド・ネットワーク が作成されたことが確認できます。
以下、作成した VCN 内に作成する OCI リソースを記載していきます。
インターネットゲートウェイの作成
- 作成した sios20-vcn の詳細ページを表示し、[Internet Gateways] > [Create Internet Gateway] をクリックします。
- 表示された入力フォームで次のように設定値を入力し、[Create Internet Gateway] をクリックします。
入力項目名 | 設定値 |
---|---|
Name | sios20-igw |
Create In Compartment | sios20-c |
- sios20-igw が作成されたことを一覧で確認します。
以下、インターネットゲートウェイを作成した方法と同様にしてその他のリソースも作成していきます。
NAT ゲートウェイの作成
sios20-vcn の詳細ページで [NAT Gateways] > [Create NAT Gateway] をクリックし、表示された入力フォームで次のように設定値を入力し、[Create NAT Gateway] をクリックします。
入力項目名 | 設定値 |
---|---|
Name | sios20-ngw |
Create In Compartment | sios20-c |
(IPアドレスのタイプ) | Ephemeral Public IP Address |
サービスゲートウェイの作成
sios20-vcn の詳細ページで [Service Gateways] > [Create Service Gateway] をクリックし、表示された入力フォームで次のように設定値を入力し、[Create Service Gateway] をクリックします。
入力項目名 | 設定値 |
---|---|
Name | sios20-sgw |
Create In Compartment | sios20-c |
Services | All NRT Services In Oracle Service Network |
セキュリティリストの編集・作成
以下の 2 つのセキュリティリストを構成します。
- Default Security List for sios20-vcn (VCN作成時に自動生成済みなので編集する)
- sios20-sl (新規作成する)
Default Security List for sios20-vcn の編集
- sios20-vcn の詳細ページで [Security Lists] を選択し、一覧にて [Default Security List for sios20-vcn] をクリックします。
- Default Security List for sios20-vcn の詳細ページにて [Ingress Rules] を選択し、一覧で全レコードを選択して [Remove] をクリックします。一覧から削除されたことを確認します。
- Default Security List for sios20-vcn の詳細ページにて [Ingress Rules] > [Add Ingress Rules] をクリックします。
- 表示された入力フォームで次のようにレコードを作成します。
Ingress Rules | |||
---|---|---|---|
Stateless | Source Type | Source CIDR | IP Protocol |
無効 | CIDR | 外部からアクセスさせたいCIDRを指定 (例:自分のPCのグローバル IP 等) |
All Protocols |
無効 | CIDR | 10.0.0.0/16 | All Protocols |
- Default Security List for sios20-vcn の詳細ページにて [Egress Rules] を選択し、一覧にある唯一のレコードを選択して [Edit] をクリックします。
- 表示された入力フォームで次のようにレコードを編集します。(Destination CIDR のフィールドのみの編集です。)
Egress Rules | |||
---|---|---|---|
Stateless | Destination Type | Destination CIDR | IP Protocol |
無効 | CIDR | 10.0.0.0/16 | All Protocols |
sios20-sl の作成
- sios20-vcn の詳細ページにて [Security List] > [Create Security List] をクリックします。
- 表示された入力フォームで次のように設定値を入力し、[Create Security List] をクリックします。
入力項目名 | 設定値 | |||
---|---|---|---|---|
Name | sios20-sl | |||
Create In Compartment |
sios20-c | |||
Ingress Rules | Stateless | Source Type | Source CIDR | IP Protocol |
無効 | CIDR | 10.0.0.0/16 | All Protocols | |
Egress Rules | Stateless | Destination Type | Destination CIDR | IP Protocol |
無効 | CIDR | 0.0.0.0/0 | All Protocols |
ルート表の作成
以下の 2 つのルート表を構成します。
- Default Route Table for sios20-vcn (VCN作成時に自動生成済みなので編集する)
- sios20-rt (新規作成する)
Default Route Table for sios20-vcn の編集
- sios20-vcn の詳細ページにて [Route Tables] を選択し、一覧にて [Default Route Table for sios20-vcn] を選択します。
- Default Route Table for sios20-vcn の詳細ページにて [Route Rules] > [Add Route Rules] をクリックします。
- 表示された入力フォームで次のようにレコードを作成します。
Route Rules | ||
---|---|---|
Target Type | Destination CIDR Block | Target Internet Gateway |
Internet Gateway | 0.0.0.0/0 | sios20-igw |
sios20-rt の作成
- sios20-vcn の詳細ページにて [Route Tables] > [Create Route Table] をクリックします。
- 次のように設定値を入力し、[Create] をクリックします。
入力項目 | 設定値 | ||
---|---|---|---|
Name | sios20-rt | ||
Create In Compartment |
sios20-c | ||
Route Rules | Target Type | Destination | Target |
NAT Gateway | 0.0.0.0/0 | sios20-ngw | |
Service Gateway | All NRT Services In Oracle Services Network | sios20-sgw |
サブネットの作成
以下の 3 つの Subnet を作成します。
- sios20-subnet1 (Public)
- sios20-subnet2 (Private)
- sios20-subnet3 (Private)
Subnet は以下の手順で作成します。
- sios20-vcn の詳細ページにて [Subnets] > [Create Subnet] をクリックします。
- 表示された入力フォームで設定値を入力し、[Create] をクリックします。設定値は 3 つの Subnet についてそれぞれ次のように入力します。
入力項目名 | 設定値 | ||
---|---|---|---|
Subnet #1 | Subnet #2 | Subnet #3 | |
Name | sios20-subnet1 | sios20-subnet2 | sios20-subnet3 |
Create In Compartment |
sios20-c | ||
Subnet Type | Regional (Recommended) | ||
IPv4 CIDR Block | 10.0.1.0/24 | 10.0.2.0/24 | 10.0.3.0/24 |
IPv6 Prefixes | (設定項目なし) | ||
Route Table Compartment |
Default Route Table for sios20-vcn |
sios20-rt | |
Subnet Access | Public Subnet | Private Subnet | |
DNS Resolution | チェックしない | ||
DHCP Options Compartment |
Default DHCP Options for sios20-vcn | ||
Security Lists | Default Security List for sios20-vcn |
sios20-sl |
このトピックへフィードバック