初期システム・インストール・チェックリスト

このチェックリストを完了して、初期インストール・ウィザードを計画します。このウィザードでは、システム初期化パラメータおよびPrivate Cloud Applianceの最初のブート・プロセスについて説明します。

ネットワーク管理者およびサイト管理者と協力して、アプライアンスのデータ・センターへの統合を計画します。初期構成では、動的ネットワーク構成または静的ネットワーク構成を選択できます。このチェックリストには両方のオプションの情報が含まれていますが、必要なのは選択した実装のデータのみです。

ネットワーク要件の詳細は、Customer Site Network Requirementsを参照してください。

ノート

チェックリストの凡例

* -- すべての構成の必須フィールド。

-- 静的ネットワーク構成に必要です

-- 動的ネットワーク構成に必要です

一般的な構成パラメータ

アイテム

構成

説明と例

管理者ユーザー名およびパスワード

ラックにはデフォルトの管理ユーザー・アカウントが付属していません。管理者アカウントは、初期インストール時に作成します。

パスワードには、大文字、小文字、数字、句読点、二重引用符('"')のいずれかが少なくとも1つ含まれている12文字以上を含める必要があります。

論理的な接続

「静的」または「動的」ルーティングを選択します。どちらのルーティング・オプションも、3つの物理トポロジ(メッシュ、正方形、三角形)すべてでサポートされています。

静的ルーティングは、すべてのエグレス・トラフィックが単一のデフォルト・データ・センター・ゲートウェイIPアドレスを通過することを意味します。ラックのアップリンクIPアドレスと同じサブネット内にある必要があるため、スパインスイッチからアクセス可能です。

動的ルーティングは、BGP (Border Gateway Protocol)を使用して、ラック・ネットワークとデータ・センター・ネットワークという2つの自律システム間のTCP接続を確立することを意味します。

(必要に応じて)インターネット接続用のプロキシ

(HTTPSではなく)HTTPプロキシを使用できます。これは、Compute Cloud@CustomerからOracle Cloud Infrastructureへの接続でサポートされているパッシブ/コーポレート・プロキシです。

OCIリージョン*

Compute Cloud@Customerが接続されるOracle Cloud Infrastructureリージョン名を指定します。パブリック・クラウド・リージョンを参照してください。

OCIアベイラビリティ・ドメイン*

Compute Cloud@Customerが接続されるOracle Cloud Infrastructure可用性ドメインを指定します。

Compute Cloud@Customerラックの詳細

アイテム

構成

説明と例

システム名*

システムの名前で、Compute Cloud@Customerの短縮名またはレルムとして使用されます。

この属性の最大長は24文字です。使用可能な文字は、aからz、AからZ、0から9および- です。

一度設定すると、このパラメータは変更できません。

ドメイン*

内部ネットワークのベース・ドメインとして使用され、Compute Cloud@Customerパブリック・フェイシング・サービスで使用されるシステムのドメイン名。この属性の最大長は190文字です。使用可能な文字は、aからz、AからZ、0から9、- です

例:
us.example.com

一度設定すると、このパラメータは変更できません。

ラック名

このCompute Cloud@Customerシステムの一意の名前を指定します。

摘要

Compute Cloud@Customerのオプションの説明を入力します。これは、256文字の制限付きのフリー・テキスト・フィールドです。

静的ルーティングネットワークの詳細

アイテム

構成

説明と例

アップリンク・ゲートウェイ

データ・センターのデフォルト・ゲートウェイへのアップリンク・スイッチのIPアドレス。ラックアップリンクスイッチが接続されている顧客データセンターサブネット内の有効なIPアドレスを選択します。

例:
10.68.48.86

スパイン・スイッチ仮想IP

会社ネットワークのスパイン・スイッチのパブリックVIPとして機能する仮想IPアドレス。ラックアップリンクスイッチが接続されているデータセンターサブネット内の有効なIPアドレスを選択します。

例:
10.68.49.103

アップリンクVLAN

アップリンクスイッチへの接続に使用されるVLAN。2から3899までのVLAN値を選択します。VLAN 3900から4095は予約されています。

例:
322

アップリンクHSRPグループ

HSRPグループ番号をラックに割り当てます。指定できる値は0から255で、デフォルト値は151です。複数のラックが同じデータ・センター・インフラストラクチャ・スイッチに接続されている場合は、異なるHSRPグループを使用していることを確認してください。

管理ノード1のIPアドレスとホスト名*

10/25/40/100G*:

1G:

ホスト名:

オンプレミス・ネットワークの管理ノード1の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード2のIPアドレスとホスト名*

10/25/40/100G*:

1G:

ホスト名:

オンプレミス・ネットワークの管理ノード2の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード3のIPアドレスとホスト名*

10/25/40/100G*:

1G:

ホスト名:

オンプレミス・ネットワークの管理ノード3の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理仮想IPアドレスおよびホスト名*

10/25/40/100G*:

1G:

ホスト名*:

オンプレミス・ネットワーク内の管理ノード・クラスタの仮想IPアドレス。これは、内部管理ノードVIPへのDNATに使用されるIPです。Compute Cloud@Customer DNSは、Compute Cloud@CustomerエンドポイントをこのIPに解決します。

データ・センターCIDRで有効なIPアドレスを選択します。

例:
10.68.49.170

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

スパイン・スイッチ1のIPアドレス*

オンプレミス・ネットワークのスパイン・スイッチ1のIPアドレス。ラックアップリンクスイッチが接続されているデータセンターサブネット内の有効なIPアドレスを選択します。

例:
10.68.49.101

スパイン・スイッチ2のIPアドレス*

オンプレミス・ネットワークのスパイン・スイッチ2のIPアドレス。ラックアップリンクスイッチが接続されているデータセンターサブネット内の有効なIPアドレスを選択します。

例:
10.68.49.102

動的ルーティング・ネットワークの詳細

アイテム

構成

説明と例

ピア1 IP

ネイバーBGP IP - ラックアップリンクスイッチが接続されている顧客データセンタールータ1のIPアドレス。

例:
10.68.48.86

ピア1 ASN

顧客データ・センター・ルーター1のBGP ASN。

例:
64512-65533 or 4200000000-4294967294 
(注意: Oracle SpineスイッチのデフォルトASNは136025です。)

ピア2 IP

ネイバーBGP IP - ラックアップリンクスイッチが接続されている顧客データセンタールータ2のIPアドレス。

例:
10.68.48.88

ピア2 ASN

顧客データ・センター・ルーター2のBGP ASN

例:
64512-65533 or 4200000000-4294967294
(注意: Oracle SpineスイッチのデフォルトASNは136025です。)

アップリンク・ゲートウェイ*

データ・センターのデフォルト・ゲートウェイへのアップリンク・スイッチのIPアドレス。ラックアップリンクスイッチが接続されている顧客データセンターサブネット内の有効なIPアドレスを選択します。

例:
10.68.48.86

Oracle ASN

デフォルトは136025です。

BGPトポロジ

オプションは、三角形、正方形またはメッシュです。デフォルトはメッシュです。

BGP認証

(オプション)管理BGP認証

ネットワークのBGP認証と、使用する場合は管理ネットワークを有効にします。

BGP認証パスワード(必須)

管理BGP認証パスワード(管理ネットワークを使用する場合は必須)

ネットワークのBGP認証パスワードを入力し、使用する場合は管理ネットワークを入力します。

パスワードを16進形式で入力します。パスワードが64文字未満(64未満)である必要があります。

BGP KeepAliveタイマー

デフォルトは60です。

BGPホールドダウンタイマー

デフォルトは180です。

MDA認証の有効化

デフォルトはfalseです。

NTPおよびDNSサーバーの詳細

アイテム

構成

説明と例

NTPサーバー*

データ・センター内のNTPサーバーの有効なIPアドレスが少なくとも1つあります。複数のIPアドレスはカンマ区切りのリストで入力できます。

例:
10.147.24.1,10.211.17.1

DNSサーバー1

プライマリDNSサーバーのIPアドレス。

例:
10.68.50.60

DNSサーバー2

セカンダリDNSサーバーのIPアドレス。

例:
10.147.36.60

DNSサーバー3

第3 DNSサーバーのIPアドレス。

例:
206.233.27.1

管理ネットワークの詳細

アイテム

構成

説明と例

管理ネットワーキング

有効化

管理トラフィックを転送するために別の管理ネットワークを有効にします。

管理仮想IPアドレスおよびホスト名*

10/25/40/100G*:

1G:

ホスト名*:

管理ネットワーク内の管理ノード・クラスタの仮想IPアドレス。これは、内部管理ノードVIPへのDNATに使用されるIPです。Compute Cloud@Customer DNSは、Compute Cloud@CustomerエンドポイントをこのIPに解決します。

管理ネットワークCIDRで有効なIPアドレスを選択します。

例:
10.168.141.170

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード1のIPアドレスとホスト名

10/25/40/100G:

1G:

ホスト名:

管理ネットワークの管理ノード1の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード2のIPアドレスとホスト名

10/25/40/100G:

1G:

ホスト名:

管理ネットワークの管理ノード2の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード3のIPアドレスとホスト名

10/25/40/100G:

1G:

ホスト名:

管理ネットワークの管理ノード3の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理DNSサーバー

管理ネットワークで名前解決を提供する1-3 DNSサーバーのIPアドレス。

例:
10.168.20.31,10.168.20.32,10.147.36.60

管理ポート速度

ポート速度オプションは、10、25、40、100です。管理ポートのポート速度は、データ・ポート速度とは異なる場合があります。

管理ポート数

100Gおよび40Gの速度の場合、有効な値は1です。10Gおよび25Gポートの場合、有効な値は1から4です。

管理HSRPグループ

管理ネットワークにHSRPグループ番号を割り当てます。指定できる値は0から255で、デフォルト値は152です。複数のラックが同じデータ・センター・インフラストラクチャ・スイッチに接続されている場合は、異なるHSRPグループを使用していることを確認してください。

管理VLAN

管理ネットワークへの接続に使用されるVLAN (サポートされているアクセス・モードのみ)。選択するユーザーの有効な範囲は2から3899です。Oracle予約範囲のデフォルトは3915です。

管理VLAN MTU

MTUサイズは、管理接続を介して転送できる最大パケットサイズを決定します。有効な範囲は576から9216です。デフォルトは9216です。

管理ポートFEC

管理ポートの転送エラー修正(FEC)を構成します。デフォルト・オプションは自動で、他の有効なオプションとしてオンとオフがあります。

管理ゲートウェイIP

管理ネットワーク内のデフォルト・ゲートウェイのIPアドレス。

例:
10.168.141.1

管理ネットマスク

管理ネットワークが接続されているサブネットのネットマスク。

管理CIDR

デフォルト・ルートが管理ゲートウェイIPであるCIDR範囲。

管理スパイン1 IP

スパイン・スイッチ1のパブリックIPアドレス。HSRP構成またはスパイン仮想IPに必要です。

管理スパイン2 IP

スパイン・スイッチ2のパブリックIPアドレス。HSRP構成またはスパイン仮想IPに必要です。

管理スパインVIP

スパイン・スイッチのパブリック仮想IP。

Compute Cloud@CustomerのパブリックIPアドレス

アイテム

構成

説明と例

パブリックIPアドレス

パブリックIPアドレスを必要とするCompute Cloud@Customerコンポーネントには、カスタマ・データ・センターのIPアドレスの範囲を使用できます。ノート: このコンテキストでは、パブリックIPアドレスは、Compute Cloud@Customerサブネットからデータ・センター・ネットワークにアクセスできるIPアドレスを参照します。

データ・センターからCompute Cloud@CustomerにルーティングされるIPアドレスまたは範囲を指定する必要があります。ルート表は正確で一貫性がある必要があります。

有効なCIDRのカンマ区切りリストを含む文字列を入力します。

例:
"10.68.49.249","10.68.50.32/32","10.68.51.4/31"

部分CIDRの削除はサポートされていません。

オブジェクト・ストレージIPアドレス

パブリックIP範囲外のobjectstorageエンドポイントの有効なIPアドレス。

重要なエンドポイント

Compute Cloud@Customerインフラストラクチャは、ネットワークから次のエンドポイントにアクセスする必要があります。ファイアウォールの構成によっては、これらのエンドポイントへのアクセスを明示的に有効にする必要がある場合があります。

サービス名称

構成する値

エンドポイントFQDN

管理プレーン*

ccc-mp.${region}.oci.${oraclecloud}

例:

https://ccc-mp.us-ashburn-1.oci.oraclecloud.com

WebSocket*

connect.ws.ccc.${region}.oci.${oraclecloud}

例:

https://connect.ws.ccc.us-ashburn-1.oci.oraclecloud.com

トンネル*

connect.se.ccc.${region}.oci.${oraclecloud}

例:

https://connect.se.ccc.us-ashburn-1.oci.oraclecloud.com

OCIオブジェクト・ストレージ*

objectstorage.${region}.${oraclecloud}

例:

https://objectstorage.us-ashburn-1.oraclecloud.com

OCIアイデンティティ*

identity.${region}.oci.${oraclecloud}

Example: https://identity.us-ashburn-1.oci.oraclecloud.com
OCI認証*

auth.${region}.${oraclecloud}

Example: https://auth.us-ashburn-1.oraclecloud.com