0

我正在尝试使用 terraform 在 OCI 中现有的默认路由表中创建规则。

基本上我正在尝试为互联网网关添加一个规则,以便我可以使用 ssh 访问它。不确定,但我无法访问 TCP,直到我没有在默认表中添加规则,新表对我不起作用..

但在 OCI 提供程序中,该选项仅可用于使用规则创建新路由表,而不是在现有/默认路由表中添加规则

我只能在 oci 提供程序中找到以下路由表选项,其余的属于 DRG。

https://registry.terraform.io/providers/hashicorp/oci/latest/docs/resources/core_route_table

我目前正在使用以下 terraform 代码:

resource "oci_core_internet_gateway" "test_internet_gateway" {
    #Required
    compartment_id = var.compartment_ocid
    vcn_id = oci_core_vcn.test_vcn.id
}

resource "oci_core_route_table" "test_route_table" {
    #Required
    compartment_id = var.compartment_ocid
    vcn_id = oci_core_vcn.test_vcn.id
    #display_name = "Default Route Table for xyz"

    route_rules {
        #Required
        network_entity_id = oci_core_internet_gateway.test_internet_gateway.id
        #cidr_block = "0.0.0.0/0"
        destination = "0.0.0.0/0"
    }
}

任何解决方法或解决方案都会有所帮助!!!!

4

2 回答 2

2

显示的 terraform 代码创建一个路由表并为 0.0.0.0/0 添加一个路由规则。缺少的部分是将此路由表映射到容纳您的 VM 的子网。

这里有几个想法:

  • 您创建整个 VCN 和计算 VM,从而完全管理您的基础架构。这还可以在 VCN 旁边创建一个子网并将路由表映射到它。
  • 使用Terraform 资源发现为现有基础架构生成 TF 代码。生成配置文件后,将其修改为将路由表映射到子网。

最后,请查看此页面以了解如何修改默认资源。这可能是你的快速胜利。

于 2021-10-19T07:11:28.277 回答
0

扩展了@bmuthuv 的答案

下面的页面有一些线索,我们可以如何管理默认 VCN 资源:

https://docs.oracle.com/en-us/iaas/Content/API/SDKDocs/terraformbestpractices_topic-vcndefaults.htm

我已将资源 oci_core_route_table 替换为 oci_core_default_route_table。奇怪的是资源“oci_core_default_route_table”并没有直接出现在注册表提供者文档中,您需要在 oci 注册页面上搜索“管理默认 VCN 资源”,如下所示:

https://registry.terraform.io/providers/hashicorp/oci/latest/docs

resource "oci_core_default_route_table" "this" {
  #SOURCE PAGE : https://www.tfwriter.com/oci/r/oci_core_default_route_table.html

  manage_default_resource_id = oci_core_subnet.test_subnet.route_table_id

  route_rules {
    #Required
    network_entity_id = oci_core_internet_gateway.test_internet_gateway.id
    destination = "0.0.0.0/0"
  }
}
于 2021-10-19T09:47:34.107 回答