이 페이지에서는 피어링 영역을 만드는 방법을 설명합니다. 자세한 배경 정보는 피어링 영역을 참조하세요.
다른 VPC 네트워크(제작자 네트워크)의 VPC 이름 확인 순서를 쿼리하는 데 VPC 네트워크(소비자 네트워크) 하나가 필요한 경우 새 관리형 비공개 피어링 영역을 만들려면 다음 단계를 수행합니다.
콘솔
Google Cloud 콘솔에서 DNS 영역 만들기 페이지로 이동합니다.
영역 유형으로 비공개를 선택합니다.
영역 이름을 입력합니다(예:
my-new-zone
).비공개 영역의 DNS 이름 서픽스를 입력합니다. 영역의 모든 레코드는 이 서픽스(예:
example.private
)를 공유합니다.선택사항: 설명을 추가합니다.
옵션에서 DNS 피어링을 선택합니다.
비공개 영역이 표시되어야 하는 네트워크를 선택합니다.
피어 프로젝트에서 원하는 피어 프로젝트를 선택합니다.
피어 네트워크에서 원하는 피어 네트워크를 선택합니다.
만들기를 클릭합니다.
gcloud
소비자 VPC 네트워크가 포함된 프로젝트에서 서비스 계정을 생성하거나 식별합니다.
DNS 피어 역할을 공급자 VPC 네트워크가 포함된 프로젝트의 서비스 계정(이전 단계의 계정)에 부여합니다.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
다음을 바꿉니다.
PRODUCER_PROJECT_ID
: 공급자 VPC 네트워크가 포함된 프로젝트의 IDSERVICE_ACCOUNT
: 1단계에서 식별되었거나 생성된 소비자 VPC 네트워크를 포함하는 프로젝트의 서비스 계정
소비자 VPC 네트워크가 포함된 프로젝트에서 DNS 관리자 역할을 서비스 계정에 부여하고
dns managed-zones create
명령어를 실행하여 새 관리형 비공개 피어링 영역을 만듭니다.gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
다음을 바꿉니다.
NAME
: 영역 이름DESCRIPTION
: 영역에 대한 설명DNS_SUFFIX
: 영역의 DNS 서픽스(예:example.com
)CONSUMER_VPC_NETWORK
: 소비자 VPC 네트워크의 이름SERVICE_ACCOUNT
: 1단계에서 식별된 소비자 VPC 네트워크를 포함하는 프로젝트의 서비스 계정PRODUCER_VPC_NETWORK
: 제작자 VPC 네트워크의 이름PRODUCER_PROJECT_ID
: 공급자 VPC 네트워크가 포함된 프로젝트의 ID
Terraform
다음 단계
- 관리형 영역을 사용하려면 영역 만들기, 수정, 삭제 참조하기
- Cloud DNS를 사용할 때 발생할 수 있는 일반적인 문제에 대한 해결책을 찾으려면 문제 해결 참조하기
- Cloud DNS 개요는 Cloud DNS 개요 참조하기