Cette page fournit des instructions pour créer une zone d'appairage. Pour en savoir plus, consultez la section Zones d'appairage.
Pour créer une zone d'appairage privée gérée lorsque vous avez besoin qu'un réseau VPC (le réseau consommateur) interroge l'ordre de résolution des noms VPC d'un autre réseau VPC (le réseau producteur), procédez comme suit.
Console
Dans Google Cloud Console, accédez à la page Créer une zone DNS.
Dans le champ Type de zone, sélectionnez Privé.
Saisissez un Nom de zone, tel que
my-new-zone
.Saisissez un suffixe de Nom DNS pour la zone privée. Tous les enregistrements de la zone partagent ce suffixe, par exemple :
example.private
.Facultatif : ajoutez une description.
Sous Options, sélectionnez Appairage DNS.
Sélectionnez les réseaux pour lesquels la zone privée doit être visible.
Sous Projet d'appairage, sélectionnez un projet d'appairage.
Sous Réseau de pairs, sélectionnez un réseau de pairs.
Cliquez sur Créer.
gcloud
Dans le projet contenant le réseau VPC consommateur, identifiez ou créez un compte de service.
Attribuez le rôle de Pair DNS au compte de service (étape précédente) dans le projet contenant le réseau VPC producteur.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Remplacez l'élément suivant :
PRODUCER_PROJECT_ID
: ID du projet qui contient le réseau VPCSERVICE_ACCOUNT
: compte de service du projet contenant le réseau VPC consommateur identifié ou créé à l'étape 1
Dans le projet contenant le réseau VPC consommateur, attribuez le rôle Administrateur DNS au compte de service et créez une zone d'appairage privée gérée en exécutant la commande
dns managed-zones create
:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Remplacez l'élément suivant :
NAME
: nom de votre zoneDESCRIPTION
: description de votre zoneDNS_SUFFIX
: suffixe DNS de votre zone, tel queexample.com
CONSUMER_VPC_NETWORK
: nom du réseau VPC consommateurSERVICE_ACCOUNT
: compte de service du projet contenant le réseau VPC consommateur, identifié à l'étape 1PRODUCER_VPC_NETWORK
: nom du réseau VPC producteurPRODUCER_PROJECT_ID
: ID du projet qui contient le réseau VPC
Terraform
Étapes suivantes
- Pour utiliser les zones gérées, consultez la page Créer, modifier et supprimer des zones.
- Pour trouver des solutions aux problèmes courants que vous pouvez rencontrer lors de l'utilisation de Cloud DNS, consultez la page Dépannage.
- Pour en savoir plus sur Cloud DNS, consultez la page Présentation de Cloud DNS.