Trang này hướng dẫn cách tạo vùng liên kết. Để biết thông tin chi tiết về bối cảnh, hãy xem phần Khu vực liên kết ngang.
Để tạo một vùng liên kết riêng tư được quản lý mới khi bạn cần một mạng VPC (mạng người dùng) để truy vấn thứ tự phân giải tên VPC của một mạng VPC khác (mạng nhà sản xuất), hãy làm theo các bước sau.
Bảng điều khiển
Trong Google Cloud console, hãy chuyển đến trang Tạo vùng DNS.
Đối với Loại vùng, hãy chọn Riêng tư.
Nhập Tên vùng, chẳng hạn như
my-new-zone
.Nhập hậu tố tên DNS cho vùng riêng tư. Tất cả bản ghi trong vùng đều có chung hậu tố này, ví dụ:
example.private
.Không bắt buộc: Thêm nội dung mô tả.
Trong phần Tuỳ chọn, hãy chọn Tương tác DNS.
Chọn những mạng mà bạn muốn hiển thị vùng riêng tư.
Trong Dự án ngang hàng, hãy chọn một dự án ngang hàng.
Trong Mạng ngang hàng, hãy chọn một mạng ngang hàng.
Nhấp vào Tạo.
gcloud
Trong dự án chứa mạng VPC của người tiêu dùng, hãy xác định hoặc tạo tài khoản dịch vụ.
Cấp vai trò DNS Peer cho tài khoản dịch vụ (từ bước trước) trong dự án chứa mạng VPC của nhà sản xuất.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Thay thế nội dung sau:
PRODUCER_PROJECT_ID
: mã nhận dạng của dự án chứa mạng VPC của nhà sản xuấtSERVICE_ACCOUNT
: tài khoản dịch vụ trong dự án chứa mạng VPC của người dùng được xác định hoặc tạo ở bước 1
Trong dự án chứa mạng VPC của người dùng, hãy cấp vai trò Quản trị viên DNS cho tài khoản dịch vụ và tạo một vùng liên kết riêng tư được quản lý mới bằng cách chạy lệnh
dns managed-zones create
:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Thay thế nội dung sau:
NAME
: tên cho vùng của bạnDESCRIPTION
: nội dung mô tả cho vùng của bạnDNS_SUFFIX
: hậu tố DNS cho vùng của bạn, chẳng hạn nhưexample.com
CONSUMER_VPC_NETWORK
: tên của mạng VPC của người dùngSERVICE_ACCOUNT
: tài khoản dịch vụ trong dự án chứa mạng VPC của người dùng, được xác định ở bước 1PRODUCER_VPC_NETWORK
: tên của mạng VPC của nhà sản xuấtPRODUCER_PROJECT_ID
: mã nhận dạng của dự án chứa mạng VPC của nhà sản xuất
Terraform
Bước tiếp theo
- Để làm việc với các vùng được quản lý, hãy xem phần Tạo, sửa đổi và xoá vùng.
- Để tìm giải pháp cho các vấn đề thường gặp mà bạn có thể gặp phải khi sử dụng Cloud DNS, hãy xem phần Khắc phục sự cố.
- Để biết thông tin tổng quan về Cloud DNS, hãy xem bài viết Tổng quan về Cloud DNS.