Conexão entre VCNs no mesmo tenant e região usando o Local Peering Gateway.


O Local Peering Gateway (LPG) no Oracle Cloud Infrastructure (OCI) permite a conexão entre duas Virtual Cloud Networks (VCNs) que residem na mesma região e tenancy. Essa conexão permite que os recursos dentro dessas VCNs se comuniquem usando endereços IP privados, sem rotear o tráfego pela internet ou por meio de redes locais.

Benefícios:

  • O LPG permite que as instâncias nas VCNs se comuniquem diretamente usando endereços IP privados.
  • O tráfego não precisa ser roteado pela internet ou por redes locais.

Componentes do LPG:

  • Duas VCNs com CIDRs não sobrepostos na mesma região.
  • Um Local Peering Gateway em cada VCN.
  • Uma conexão entre esses dois LPGs.

Configuração:

Neste exemplo temos duas VCNs com os CIDR Block 10.30.0.0/24  e 10.20.0.0/24. É importante ressaltar que não pode haver overlaap entre as redes, para que a conexão possa funcionar.


O primeiro passo será em cada VCN criar um local peering gateway, que será usado para estabelecer a comunicação. Neste exemplo o processo esta sendo iniciado pela VCN01




A próxima etapa será criar o local peering gateway na VCN02. Para isso basta repetir o processo realizado anteriormente para a VNC02.



Após a criação do local peering gateway, será estabelecida a conexão entre eles. Para isso, vamos conectar na VNC01 e acessar o local peering gateway criado LPG_VN01 (que vai requisitar a conexão).


Ao clicar em establish peering connection, selecionar o compartimento da VCN que irá conectar, o nome da VCN (VCN02), o compartimento do local peering gateway e o nome do local peering gateway que será conectado (caso, o LPG_VCN02).

Após as configurações, clicar em Establish peering connection.

Após alguns segundos, podemos ver que a conexão é estabelecida com sucesso.


Estabelecida a conexão do local peering gateway, basta configurar a route table e security list de ambas as VCNs para permitir a conexão entre estes.

Teste de ping entre as VCNs


O LPG é uma solução eficaz para conectar VCNs dentro da mesma região, proporcionando comunicação privada e segura entre recursos.


Comentários