En esta página, se proporcionan instrucciones sobre cómo crear una zona de intercambio de tráfico. Para obtener información detallada sobre los antecedentes, consulta Zonas de intercambio de tráfico.
Para crear una nueva zona de intercambio de tráfico privada administrada cuando necesites una red de VPC (la red de consumidores) para consultar el orden de resolución de nombres de VPC de otra red de VPC (la red del productor), sigue estos pasos.
Console
En la consola de Google Cloud, ve a la página Crear una zona del DNS.
En Tipo de zona, selecciona Privada.
Ingresa un nombre de zona, como
my-new-zone
.Ingresa un sufijo de nombre de DNS para la zona privada. En todos los registros de la zona, se comparte este sufijo como, por ejemplo:
example.private
.Opcional: Agrega una descripción.
En Opciones, selecciona Intercambio de tráfico de DNS.
Selecciona las redes en las que estará visible la zona privada.
En Proyecto de intercambio de tráfico, selecciona un proyecto de este tipo.
En Red de intercambio de tráfico, selecciona una red de este tipo.
Haga clic en Crear.
gcloud
En el proyecto que contiene la red de VPC del consumidor, identifica o crea una cuenta de servicio.
Otorga la función par de DNS a la cuenta de servicio (del paso anterior) en el proyecto que contiene la red de VPC del productor.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Reemplaza lo siguiente:
PRODUCER_PROJECT_ID
: Es el ID del proyecto que contiene la red de VPC del productorSERVICE_ACCOUNT
: La cuenta de servicio en el proyecto que contiene la red de VPC del consumidor que se identificó o creó en el paso 1
En el proyecto que contiene la red de VPC del consumidor, otorga la función de administrador de DNS a la cuenta de servicio y crea una nueva zona de intercambio de tráfico privada administrada mediante la ejecución del comando
dns managed-zones create
:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Reemplaza lo siguiente:
NAME
: Es el nombre para tu zonaDESCRIPTION
: Es una descripción para tu zonaDNS_SUFFIX
: Es el sufijo DNS para tu zona, comoexample.com
CONSUMER_VPC_NETWORK
: Es el nombre de la red de VPC del consumidorSERVICE_ACCOUNT
: la cuenta de servicio en el proyecto que contiene la red de VPC del consumidor, que se identifica en el paso 1.PRODUCER_VPC_NETWORK
: Es el nombre de la red de VPC del productor.PRODUCER_PROJECT_ID
: Es el ID del proyecto que contiene la red de VPC del productor
Terraform
¿Qué sigue?
- Para trabajar con zonas administradas, consulta Crea, modifica y borra zonas.
- Para encontrar soluciones a problemas comunes que podrías tener cuando usas Cloud DNS, consulta Solución de problemas.
- Para obtener una descripción general de Cloud DNS, consulta Descripción general de Cloud DNS.