Criando um Ponto Final Privado

Crie um ponto final privado no Resource Manager.

Antes de Começar

Reúna as informações de rede necessárias:

  • Rede virtual na nuvem (VCN) e sub-rede

  • A conexão do ponto final privado está no nível da VCN. Se você tiver muitas sub-redes por VCN, precisará criar apenas um ponto final privado para essa VCN. Garanta que as regras de segurança atendam aos seus requisitos.

  • Grupos de segurança de rede (opcional)

  • Zonas de DNS (opcional, para servidores Git privados)

    Por exemplo, para um servidor Git privado em https://privateGitServer.examplesub.exampledomain, crie uma zona DNS para examplesub.exampledomain.

Além disso:

  • Certifique-se de que a sub-rede permita o acesso ao recurso privado: Configure uma regra de segurança para entrada.
  • Para servidores Git privados, importe os certificados que deseja usar. Consulte as instruções GitHub e GitLab.

Usando uma Configuração do Terraform

Crie um ponto final privado usando uma configuração do Terraform.

  1. Adicione código à configuração do Terraform que cria um ponto final privado.
  2. Crie uma pilha que faça referência a essa configuração do Terraform.
  3. Execute um job de aplicação na pilha.
    O ponto final privado é criado. Agora você pode referir o ponto final privado de qualquer configuração do Terraform ou provedor de origem de configuração.
  • Para criar um ponto final privado usando a Console, siga estas etapas.
    1. Abra o menu de navegação e clique em Serviços ao Desenvolvedor. Em Gerenciador de Recursos, clique em Pontos Finais Privados.
    2. Na página Pontos finais privados, selecione um compartimento.
    3. Clique em Criar ponto final privado.
    4. No painel Criar ponto final privado, informe um nome e uma descrição opcional para o ponto final privado. Evite inserir informações confidenciais.
    5. Selecione o compartimento no qual você deseja criar o ponto final privado.
    6. Informe os seguintes valores:
      • Rede virtual na nuvem: A rede virtual na nuvem (VCN) a ser usada com o ponto final privado. Consulte VCNs and Subnets. Para selecionar uma VCN em outro compartimento, clique em Alterar Compartimento.
      • Sub-rede: A sub-rede a ser usada com o ponto final privado. Consulte VCNs and Subnets. Para selecionar uma sub-rede em outro compartimento, clique em Alterar Compartimento.
      • Permitir que este ponto final privado seja usado com um provedor de origem de configuração: Quando ativado, permite o uso com provedores de origem de configuração (por exemplo, servidores Git privados). Se você ativar essa opção, ela não poderá ser desativada após a criação do ponto final.
      • Zonas de DNS: As zonas de DNS a serem usadas com o ponto final privado. Este campo é exibido quando a opção Permitir que este ponto final privado seja usado com um provedor de origem de configuração é selecionada. Para obter mais informações sobre zonas de DNS, consulte DNS Público.
      • Grupos de segurança de rede: Os grupos de segurança de rede (NSGs) a serem usados com o ponto final privado. Para selecionar um NSG em outro compartimento, clique em Alterar Compartimento.
    7. (Opcional) Clique em Mostrar opções avançadas e designe tags ao ponto final privado.
      • Namespace de tag: Para adicionar uma tag definida, selecione um namespace existente. Para adicionar uma tag free-from, deixe o valor em branco.
      • Chave de tag: Para adicionar uma tag definida, selecione uma chave de tag existente. Para adicionar uma tag de formato livre, digite o nome da chave que deseja.
      • Valor da tag: Digite o valor da tag que você deseja.
      • Adicionar tag: Clique para adicionar outra tag.
    8. Clique em Criar.
  • Use o comando oci resource-manager private-endpoint create para criar um ponto final privado.

    oci resource-manager private-endpoint create --compartment-id <compartment_ocid> --display-name <text> --subnet-id <subnet_ocid> --vcn-id <vcn_ocid>

    Para obter uma lista completa de parâmetros e valores para comandos da CLI, consulte a Referência de Linha de Comando do Resource Manager.

  • Use a operação CreatePrivateEndpoint para criar um ponto final privado.