VCNでのパブリック・サブネットの作成および構成

別のコンパートメントのVCNでVMを実行する前に、VB Studioからのインバウンド・アクセスおよびVB Studioへのアウトバウンド・アクセスを許可するセキュリティ・ルールを使用して、まずVCNにパブリック・サブネットを作成する必要があります。

  1. Oracle Cloudコンソールにサインイン
  2. 「ナビゲーション・メニュー」 「メニュー」アイコンをクリックします。
  3. 「ネットワーキング」を選択し、「仮想クラウド・ネットワーク」を選択します。
  4. 「Virtual Cloud Networks」ページの「適用済フィルタ」の横で、コンパートメントを選択します。
  5. 「VCNs」リストからVCNの名前をクリックします。
  6. VCNの詳細ページで、「セキュリティ」タブをクリックします。
  7. 「セキュリティ・リスト」で、「セキュリティ・リストの作成」をクリックします。
  8. セキュリティ・リストの作成ページの「名前」に、セキュリティ・リスト名を入力します。
  9. 「コンパートメントに作成」で、正しいコンパートメントが選択されていることを確認します。
  10. 「イングレスのルール許可」で、「+別のイングレス・ルール」をクリックし、次のステップに従います:
    1. 「ソース・タイプ」で、「CIDR」を選択します。
    2. 「ソースCIDR」に、0.0.0.0/0と入力します。
    3. 「宛先ポート範囲」に、9082と入力します。
    4. (オプション)「説明」に説明を追加します。
    5. 「+別のイングレス・ルール」をクリックし、ステップ10aから10dを繰り返して、ポート9085および22を追加します。
    6. (Dockerエグゼキュータを使用している場合のみ)「+別のイングレス・ルール」をクリックし、ステップ10aから10dを繰り返して、ポート8095および9001-90100.0.0.0/0に追加し、ポート443をVCN CIDRに追加します(たとえば、10.0.0.0/16)。
  11. 「エグレスのルールの許可」で、「+別のエグレス・ルール」をクリックし、次のステップに従います:
    1. 「宛先タイプ」「CIDR」を選択します。
    2. 「宛先CIDR」で、0.0.0.0/0と入力します。
    3. 「IPプロトコル」で、「すべてのプロトコル」を選択します。
    4. (オプション)「説明」に説明を追加します。
  12. 「セキュリティ・リストの作成」をクリックします。
    セキュリティ・リストを作成したら、その名前をクリックし、「セキュリティ・ルール」タブをクリックして、追加したイングレス・ルールおよびエグレス・ルールを確認します。

    次に、イングレス・ルールの例を示します:



    エグレス・ルールの例を次に示します。



  13. VCNの詳細ページに戻ります。
  14. 「サブネット」タブを選択し、次のステップに従ってパブリック・サブネットを作成します:
    既存のパブリック・サブネットを編集する場合は、次のステップにジャンプします。
    1. 「サブネットの作成」をクリックします
    2. 「名前」にサブネットの名前を入力します。
    3. 「コンパートメントの作成」で、正しいコンパートメントを選択します。
    4. 「サブネット・タイプ」で、「リージョナル」が選択されていることを確認します。
    5. 「IPv4 CIDRブロック」に、サブネットのCIDRブロックを入力します。
      Dockerに割り当てられたデフォルトのサブネットであるため、172.17.0.0/16に設定しないでください。
    6. IPv6「接頭辞」の「ルート表」で、VCNのルート表を選択します。
    7. 「サブネット・アクセス」で、「パブリック・サブネット」が選択されていることを確認します。
    8. 「DHCPオプション」で、VCNのDHCPオプションを選択します。
    9. 「セキュリティ・リスト」で、ステップ6から作成したセキュリティ・リストを選択します。
    10. 必要に応じて、他のフィールドに入力します。
    11. 「サブネットの作成」をクリックします
  15. 既存のサブネットを編集する場合は、「サブネット」タブを選択し、次のステップに従います:
    1. パブリック・サブネットの名前をクリックします。
    2. 「セキュリティ」タブをクリックし、「セキュリティ・リストの追加」をクリックします。
    3. セキュリティ・リストの追加ページの「セキュリティ・リスト」で、ステップ6から作成したセキュリティ・リストを選択します。
    4. 「セキュリティ・リストの追加」をクリックします。
これで終了です。パブリック・サブネットを作成または編集した後、VMエグゼキュータをVCNで実行できるようになりました。