Crea una zona di associazione tra progetti

Questa pagina fornisce istruzioni su come creare una zona con progetti associazione abilitata. Per informazioni di base dettagliate, consulta la sezione Cross-project associazione.

Limitazioni

  • I progetti devono trovarsi nella stessa organizzazione.
  • Non puoi associare una zona a una rete VPC in un progetto al di fuori dell'organizzazione.

Configura l'associazione tra progetti

Puoi creare una zona privata gestita che può essere associata a una rete di proprietà di un altro progetto all'interno della stessa organizzazione. Invece di specifica la rete nello stesso progetto, specifica l'URL della rete nello un altro progetto nella stessa organizzazione.

Esempio: supponiamo che tu abbia due progetti, project A e project B. La La rete VPC si trova nel progetto A. Per assicurarti che tutte le VM nella rete VPC siano in grado di risolvere le zone DNS nel progetto B, segui questi passaggi.

  1. Per ottenere l'URL di rete, utilizza il comando gcloud compute networks describe in progetto A:

    gcloud compute networks describe NETWORK_NAME
    

    Sostituisci NETWORK_NAME con il nome della rete VPC nel progetto A.

    L'output elenca l'URL della rete come SelfLink, che è l'URL di cui hai bisogno. L'output è simile al seguente:

    autoCreateSubnetworks: true
    creationTimestamp: '2021-08-11T14:07:16.454-07:00'
    description: Default network for the project
    id: '2485375699124847339'
    kind: compute#network
    name: default
    routingConfig:
     routingMode: REGIONAL
    selfLink: https://www.googleapis.com/compute/v1/projects/project-a/global/networks/default
    subnetworks:
    
  2. Crea una zona privata eseguendo dns managed-zones create comando nel progetto B, dove vuoi creare o gestire la zona DNS:

    gcloud dns managed-zones create NAME \
     --dns-name=DNS_SUFFIX \
     --description="Cross Project Binding" \
     --visibility=private \
     --networks=VPC_NETWORK
    

    Sostituisci quanto segue:

    • NAME: un nome per la tua zona
    • DNS_SUFFIX: il suffisso DNS per la tua zona, ad esempio example.private
    • VPC_NETWORK: l'URL della rete VPC condivisa autorizzato a eseguire query sulla zona del progetto A, come https://www.googleapis.com/compute/v1/projects/project-a/global/networks/default.

    Questo crea una zona privata nel progetto B in cui vuoi creare e gestire la zona DNS. L'output è simile al seguente:

    Created
    [https://dns.googleapis.com/dns/v1/projects/project-b/managedZones/my-zone].
    

Passaggi successivi