OKEコントロール・プレーン・ロード・バランサ・サブネットの作成(フランネル・オーバーレイ)
Compute Cloud@CustomerでFlannel Overlayネットワーキングのコントロール・プレーン・ロード・バランサ・サブネットを作成する方法について学習します。
次のリソースをリストされた順序で作成します。
コントロール・プレーンLoad Balancerセキュリティ・リストの作成
セキュリティ・リストを作成するには、「セキュリティ・リストの作成」の手順を使用します。Terraformの入力については、ネットワーク・リソース用のTerraformスクリプトの例(Flannel Overlay)を参照してください。
コントロール・プレーン・ロード・バランサは、ポート6443でトラフィックを受け入れます。この手順では、kubernetes_api_portとも呼ばれます。このセキュリティ・リストを調整して、ネットワークの実行が予想される場所からの接続のみを受け入れます。ポート6443は、クラスタ・コントロール・プレーン・インスタンスおよびワーカー・インスタンスからの接続を受け入れる必要があります。
この例では、コントロール・プレーン・ロード・バランサ・サブネット・セキュリティ・リストに次の入力を使用します。
| CLIのプロパティー | |
|---|---|
| 
 | 
 | 
| 4つのイングレス・セキュリティ・ルール: | 4つのイングレス・セキュリティ・ルール: 
 | 
| イングレス・ルール1: 
 | イングレス・ルール1: 
 | 
| イングレス・ルール2: 
 | イングレス・ルール2: 
 | 
| イングレス・ルール3: 
 | イングレス・ルール3: 
 | 
| イングレス・ルール4: パブリック・エンドポイント 
 | イングレス・ルール4: パブリック・エンドポイント 
 | 
コントロール・プレーンLoad Balancerサブネットの作成
サブネットを作成するには、サブネットの作成の手順を使用します。Terraformの入力については、ネットワーク・リソース用のTerraformスクリプトの例(Flannel Overlay)を参照してください。
この例では、次の入力を使用してコントロール・プレーン・ロード・バランサ・サブネットを作成します。VCNの作成(フランネル・オーバーレイ)で作成したVCNのOCIDを使用します。VCNを作成したのと同じコンパートメントにコントロール・プレーン・ロード・バランサ・サブネットを作成します。
プライベート・コントロール・プレーン・ロード・バランサまたはパブリック・コントロール・プレーン・ロード・バランサ・サブネットを作成します。パブリック・クラスタで使用するパブリック・コントロール・プレーン・ロード・バランサ・サブネットを作成します。プライベート・クラスタで使用するプライベート・コントロール・プレーン・ロード・バランサ・サブネットを作成します。
ローカル・ピアリング・ゲートウェイを使用してプライベート・クラスタをCompute Cloud@Customer上の他のインスタンスに接続し、Dynamic Routing Gatewaysを使用してプライベート・クラスタをオンプレミスIPアドレス領域に接続する方法の詳細は、プライベート・クラスタを参照してください。プライベート・コントロール・プレーン・ロード・バランサ・サブネットを作成するには、次のいずれかのルート表を指定します(VCNの作成(フランネル・オーバーレイ)を参照)。
- 
vcn_private 
- 
lpg_rt 
- 
drg_rt 
| CLIのプロパティー | |
|---|---|
| 
 | 
 | 
次のプライベート・サブネットの違いは、パブリック・ルート表のかわりにVCNプライベート・ルート表が使用されることです。ニーズに応じて、かわりにLPGルート表またはDRGルート表を指定できます。
| CLIプロパティー | |
|---|---|
| 
 | 
 | 
次の手順: