Estrutura de VPC para Oracle Database@AWS - Amazon VPC Lattice

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Estrutura de VPC para Oracle Database@AWS

O VPC Lattice potencializa as integrações de serviços AWS gerenciados para Oracle Database@AWS(ODB) e fornece conectividade simplificada entre a rede ODB e o local. AWS VPCs Para oferecer suporte a essa conectividade, a VPC Lattice provisiona as seguintes entidades em seu nome:

Rede de serviços padrão

A rede de serviços padrão usa a convenção de nomenclatura default-odb-network-randomHash

Endpoint de rede de serviço padrão

Não há nome para esse AWS recurso.

Gateway de recursos

O gateway de recursos usa a convenção de nomenclatura default-odb-network-randomHash

O VPC Lattice oferece suporte a integrações de serviços AWS gerenciados, chamadas de integrações gerenciadas à sua rede ODB. Por padrão, o Oracle Cloud Infrastructure (OCI) Managed Backup to Amazon S3 está habilitado. Você pode optar por habilitar o acesso autogerenciado ao Amazon S3.

Depois de criar sua rede ODB, você pode visualizar os recursos provisionados usando o ou. AWS Management Console AWS CLI O exemplo de comando a seguir lista as integrações gerenciadas padrão da rede ODB e quaisquer outros recursos que você possa ter para essa rede de serviços:

aws vpc-lattice list-service-network-resource-associations \ --service-network-identifier default-odb-network-randomHash

Considerações

As considerações a seguir se aplicam ao VPC Lattice para: Oracle Database@AWS

  • Você não pode excluir a rede de serviços padrão, o endpoint da rede de serviços, o gateway de recursos ou qualquer integração gerenciada de ODB provisionada pelo VPC Lattice. Para excluir essas entidades, exclua sua rede ODB ou desative as integrações gerenciadas.

  • Os clientes só podem acessar as integrações gerenciadas na rede ODB. Clientes fora da rede ODB, como na sua VPCs, não podem usar essas integrações gerenciadas para acessar o S3.

  • Você não pode se conectar a nenhuma das integrações gerenciadas fora da rede ODB provisionada pelo VPC Lattice.

  • Todo o tráfego para o Amazon S3 passa pelo endpoint padrão da rede de serviços e são aplicadas taxas de processamento padrão para acessar os recursos. Para obter mais informações, consulte os preços do VPC Lattice.

  • Não há cobranças por hora para integrações Oracle Database@AWS gerenciadas.

  • Você pode gerenciar os recursos provisionados pelo VPC Lattice da mesma forma que qualquer outra rede de serviços. Você pode compartilhar a rede de serviços padrão com outras pessoas Contas da AWS ou organizações e adicionar novos endpoints, associações de VPC, serviços e recursos do VPC Lattice à rede padrão.

  • As seguintes permissões são necessárias para que o VPC Lattice provisione recursos: Oracle Database@AWS

    { "Version": "2012-10-17", "Statement": [ { "Sid": "AllowODBEC2andLatticeActions", "Action": [ "ec2:DescribeVpcs", "ec2:CreateTags", "ec2:DescribeAvailabilityZones", "ec2:CreateOdbNetworkPeering", "ec2:DeleteOdbNetworkPeering", "ec2:ModifyOdbNetworkPeering", "ec2:DescribeVpcEndpointAssociations", "ec2:CreateVpcEndpoint", "ec2:DeleteVpcEndpoints", "ec2:DescribeVpcEndpoints", "vpc-lattice:CreateServiceNetwork", "vpc-lattice:DeleteServiceNetwork", "vpc-lattice:GetServiceNetwork", "vpc-lattice:CreateServiceNetworkResourceAssociation", "vpc-lattice:DeleteServiceNetworkResourceAssociation", "vpc-lattice:GetServiceNetworkResourceAssociation", "vpc-lattice:CreateResourceGateway", "vpc-lattice:DeleteResourceGateway", "vpc-lattice:GetResourceGateway", "vpc-lattice:CreateServiceNetworkVpcEndpointAssociation" ], "Effect": "Allow", "Resource": "*" }, { "Sid": "AllowSLRActionsForLattice", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": [ "vpc-lattice.amazonaws.com" ] } } } ] }

Para usar o VPC Lattice para Oracle Database@AWS, recomendamos que você esteja familiarizado com redes de serviços, associações de redes de serviços e gateways de recursos no VPC Lattice.