設定 Trusted Cloud by S3NS 資源後,請設定 Oracle Cloud Infrastructure (OCI) 資源。本頁面提供如何設定 OCI 資源以連線至 Trusted Cloud的操作說明。
為 OCI 連線建立合作夥伴跨雲互連網路的 VLAN 連結後,請建立 OCI FastConnect 虛擬電路,藉此設定 OCI 資源,以便連線至 OCI 虛擬雲端網路 (VCN)。
OCI 會在建立虛擬電路後設定 VLAN 連結。如要申請 OCI 連線的合作夥伴 Cross-Cloud Interconnect,請與 Oracle 聯絡或造訪其入口網站。
如要瞭解本頁面使用的術語定義,請參閱 Cloud Interconnect 重要術語。
如要瞭解如何解決在使用 Oracle 雲端基礎架構 (OCI) 合作夥伴 Cross-Cloud Interconnect 時可能遇到的常見問題,請參閱疑難排解。
要求建立連線時,OCI 需要以下資訊:
VLAN 連結的配對金鑰:這個配對金鑰會在您建立 VLAN 連結時產生。
VLAN 連結的地區:您選取的地區必須由合作夥伴跨雲端互連網路 (適用於 OCI 位置)支援,這是 OCI 網路與 Trusted Cloud網路交會的城市。虛擬私有雲 (VPC) 網路和 OCI 網路之間的流量會通過這個位置。您必須選擇與 Trusted Cloud 位置配對的 OCI 位置。
VLAN 連結的連線負荷能力:這個容量可介於 1 Gbps 到 50 Gbps 之間。容量取決於您的頻寬需求和 OCI 提供的頻寬。每個 VLAN 連結的價格取決於其容量。
您要求連線並完成 OCI VLAN 附件設定後,Google 會傳送電子郵件通知給您。附件的狀態會從 PENDING_PARTNER
變更為 PENDING_CUSTOMER
。如果您預先啟用附件,附件會變更為 ACTIVE
。
如果您已預先啟用 VLAN 連結,該連結便可以立即開始傳輸流量。否則,將必須先啟用連結後該連結才能傳輸流量。
設定 OCI 資源
OCI 資源必須建立在與Trusted Cloud 位置配對的 OCI 位置。如需配對位置的清單,請參閱「配對位置」。
建立 VCN
建立與 FastConnect 連接埠位於相同地區和租用戶的虛擬雲端網路 (VCN)。
OCI 主控台
- 登入 OCI 控制台。
- 確認「Regions」清單顯示 FastConnect 連接埠所在的區域。
- 在 選單中,依序選取「Networking」>「Virtual cloud networks」。
- 按一下「建立 VCN」。
- 填寫必填欄位,然後定義至少一個 IPv4 CIDR 區塊。
- 按一下「建立 VCN」。
建立子網路
在 VCN 中建立子網路。
OCI 主控台
- 在 OCI 控制台中,前往您剛剛建立的 VCN。
- 按一下 [新增子網路]。
- 填寫必填欄位,然後定義至少一個 IPv4 CIDR 區塊。
- 按一下「建立子網路」。
建立 DRG 並連結至 VCN
動態轉送閘道 (DRG) 是虛擬路由器。建立 DRG 並將其連結至 VCN。
OCI 主控台
- 在 OCI 主控台的 選單中,選取「Networking」。
在「顧客連線」部分,選取「動態轉送閘道」。
按一下「建立動態路由閘道」。
輸入名稱。
按一下「建立動態路由閘道」。OCI 會顯示代表 DRG 的頁面;您可能需要等待幾分鐘,讓系統佈建資源。在這個期間,網頁上的控制項會停用。控制項啟用後,請繼續進行下一個步驟。
按一下「Create Virtual Cloud Network Attachment」。
輸入附件名稱。
選取先前建立的 VCN 網路。
按一下「Create Virtual Cloud Network Attachment」。
建立私人虛擬電路
為每個 FastConnect 資源建立私人虛擬電路。如果您建立了一組 VLAN 連結,請為每個連結完成下列步驟。
OCI 主控台
- 選擇一個專用區。如果不確定要選擇哪一個,請選擇包含 DRG 的隔間。這個區隔和相應的 IAM 政策會控管誰可以存取虛擬電路。
- 在主選單中按一下「Networking」。
- 在「客戶連線」專區中,按一下「FastConnect」。
- 按一下「建立連線」。
- 在「連線類型」部分,選取「FastConnect 合作夥伴」,然後選擇「Google Cloud:OCI 互連網路」。
- 在「Name」欄位中,輸入電路的名稱。這個值在虛擬電路中不必是唯一值,而且日後可以變更。
- 將「Create in compartment」清單維持原樣 (您所在的專區)。
- 在「Virtual circuit type」中,選取「Private virtual circuit」。
- 在「Dynamic routing gateway」清單中,您會看到先前設定的 DRG。如果不是,請將隔離區變更為儲存 DRG 的隔離區,然後選取 DRG。
- 在「已佈建頻寬」清單中,選取您為 VLAN 連結選擇的容量 (或可用的最接近值)。
- 在「合作夥伴服務金鑰」欄位中,輸入您在建立 VLAN 連結時,從 Trusted Cloud 收到的配對金鑰。
- 在「MTU」MTU欄位中,輸入
1500
做為 MTU 值。 - 按一下「繼續」。虛擬電路已佈建。
- 按一下「關閉」。
虛擬電路佈建完成後,連線就會啟用 Trusted Cloud。接著,您可以啟用建立時未預先啟用的任何 VLAN 連結。檢查 FastConnect 中虛擬迴路的佈建狀態。
建立 OCI 虛擬電路後,Google 會自動在相關聯的雲端路由器上設定介面和 BGP 對等互連工作階段。請勿修改這些 Google 定義的設定,因為這麼做會關閉 BGP 工作階段。不過,如果您刪除附件,就可以刪除這些設定。