Nesta página, fornecemos instruções sobre como criar uma zona de peering. Para informações detalhadas, consulte Zonas de peering.
Para criar uma nova zona de peering particular gerenciada quando precisar de uma rede VPC (a rede do consumidor) para consultar a ordem de resolução do nome da VPC de outra rede VPC (a rede do produtor), siga estas etapas.
Console
No Console do Google Cloud, acesse a página Criar uma zona de DNS.
Em Tipo de zona, selecione Private.
Digite um nome de zona, como
my-new-zone
.Insira um sufixo de nome DNS para a zona particular. Todos os registros na zona compartilham esse sufixo, por exemplo:
example.private
.Opcional: adicione uma descrição.
Em Opções, selecione Peering de DNS.
Selecione as redes em que a zona privada precisa estar visível.
Em Projeto de peering, selecione um projeto de peering.
Em Rede em peering, selecione uma rede em peering.
Clique em Criar.
gcloud
No projeto que contém a rede VPC do consumidor, identifique ou crie uma conta de serviço.
Conceda o papel Peering de DNS à conta de serviço (da etapa anterior) no projeto que contém a rede VPC do produtor.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Substitua:
PRODUCER_PROJECT_ID
: o ID do projeto que contém a rede VPC produtora.SERVICE_ACCOUNT
: a conta de serviço no projeto que contém a rede VPC do consumidor que foi identificada ou criada na etapa 1
No projeto que contém a rede VPC do consumidor, conceda o papel de administrador do DNS à conta de serviço e crie uma nova zona de peering privada e gerenciada executando o comando
dns managed-zones create
:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Substitua:
NAME
: um nome para a zona;DESCRIPTION
: uma descrição para a zona;DNS_SUFFIX
: o sufixo DNS da sua zona, comoexample.com
;CONSUMER_VPC_NETWORK
: o nome da rede VPC do consumidor;SERVICE_ACCOUNT
: a conta de serviço no projeto que contém a rede VPC do consumidor, identificada na etapa 1 .PRODUCER_VPC_NETWORK
: o nome da rede VPC do produtorPRODUCER_PROJECT_ID
: o ID do projeto que contém a rede VPC produtora.
Terraform
A seguir
- Para trabalhar com zonas gerenciadas, consulte Criar, modificar e excluir zonas.
- Para achar soluções de problemas comuns que podem ser encontrados ao usar o Cloud DNS, consulte Solução de problemas.
- Para uma visão geral do Cloud DNS, consulte Visão geral do Cloud DNS.