Zones de liaison inter-projets

Cette page présente la liaison inter-projets et explique comment créer une zone de liaison inter-projets.

Une configuration standard de VPC partagé comporte des projets de service qui prennent en charge une ou plusieurs applications de machine virtuelle (VM), tandis que le projet hôte prend en charge le réseau VPC et l'infrastructure réseau. Un espace de noms DNS est souvent créé à partir de l'espace de noms du réseau VPC pour correspondre aux ressources du projet de service. Pour une telle configuration, il peut être plus facile de déléguer l'administration de l'espace de noms DNS de chaque projet de service aux administrateurs de chaque projet de service (qui sont souvent différents départements ou établissements). La liaison inter-projets vous permet de séparer la propriété de l'espace de noms DNS du projet de service de celle de l'espace de noms DNS de l'ensemble du réseau VPC.

La figure suivante montre une configuration de VPC partagé classique avec l'appairage DNS.

Une configuration de VPC partagé avec appairage DNS.
Une configuration de VPC partagé avec appairage DNS (cliquez pour agrandir)

La figure suivante illustre une configuration utilisant une liaison inter-projets. Cloud DNS permet à chaque projet de service de créer et de posséder ses zones DNS, mais reste lié au réseau partagé appartenant au projet hôte. Cela permet une meilleure autonomie et une limite d'autorisation plus précise pour l'administration de la zone DNS.

Configuration avec liaison inter-projets.
Configuration avec liaison inter-projets (cliquez pour agrandir)

La liaison inter-projets offre les avantages suivants :

  • Les administrateurs et les utilisateurs du projet de service peuvent créer et gérer leurs propres zones DNS.
  • Vous n'avez pas besoin de créer un réseau VPC d'espace réservé.
  • Les administrateurs du projet hôte n'ont pas besoin de gérer le projet de service.
  • Les rôles IAM s'appliquent toujours au niveau du projet.
  • Toutes les zones DNS sont directement associées au réseau VPC partagé.
  • La résolution DNS est immédiatement disponible de bout en bout. Toute VM du réseau VPC partagé peut résoudre les zones associées.
  • Il n'y a pas de limite de saut transitif. Vous pouvez le gérer dans une conception en étoile.

Créer une zone de liaison inter-projets

Pour créer une zone privée gérée pouvant être liée à un réseau appartenant à un autre projet au sein de la même organisation, procédez comme suit :

  1. Suivez les instructions pour créer une zone privée.

  2. Au lieu de spécifier le réseau dans le même projet, spécifiez l'URL du réseau dans un autre projet de la même organisation.

Étape suivante

  • Pour créer, mettre à jour, répertorier et supprimer des zones gérées, consultez la page Gérer les zones.
  • Pour trouver des solutions aux problèmes courants que vous pouvez rencontrer lors de l'utilisation de Cloud DNS, consultez la page Dépannage.
  • Pour en savoir plus sur Cloud DNS, consultez la page Présentation de Cloud DNS.