本頁說明如何建立對等互連區域。如需詳細背景資訊,請參閱「對等互連區域」。
如要建立新的代管私人對等互連區域,讓一個虛擬私有雲網路 (消費者網路) 查詢另一個虛擬私有雲網路 (生產者網路) 的虛擬私有雲名稱解析順序,請按照下列步驟操作。
主控台
前往 Google Cloud 控制台的「建立 DNS 區域」頁面。
在「Zone type」(區域類型) 中,選取「Private」(不公開)。
輸入「Zone name」(可用區名稱),例如
my-new-zone
。輸入私人區域的「DNS name」(DNS 名稱) 字尾,區域中的所有記錄都會共用這個後置字串,例如:
example.private
。選用:新增說明。
在「選項」下方,選取「DNS 對等互連」。
選取可以顯示不公開區域的網路。
在「Peer project」(對等互連專案) 底下選擇一個對等互連專案。
在「對等互連網路」中,選取對等互連網路。
點選「建立」。
gcloud
在包含消費者虛擬私有雲網路的專案中,找出或建立服務帳戶。
在包含供應商虛擬私有雲網路的專案中,將 DNS 對等互連角色授予服務帳戶 (上一個步驟)。
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
更改下列內容:
PRODUCER_PROJECT_ID
:含有供應商虛擬私有雲網路的專案 IDSERVICE_ACCOUNT
:專案中的服務帳戶,該專案包含在步驟 1 中識別或建立的消費者虛擬私有雲網路
在包含消費者 VPC 網路的專案中,將 DNS 管理員角色授予服務帳戶,然後執行
dns managed-zones create
指令,建立新的代管私人對等互連區域:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
更改下列內容:
NAME
:可用區名稱DESCRIPTION
:區域說明DNS_SUFFIX
:您區域的 DNS 尾碼,例如example.com
CONSUMER_VPC_NETWORK
:消費者虛擬私有雲網路的名稱SERVICE_ACCOUNT
:含有消費者虛擬私有雲網路的專案中的服務帳戶,如步驟 1 所示PRODUCER_VPC_NETWORK
:生產端虛擬私有雲網路的名稱PRODUCER_PROJECT_ID
:含有供應商虛擬私有雲網路的專案 ID
Terraform
後續步驟
- 如要使用代管區域,請參閱「建立、修改及刪除區域」。
- 如要尋找使用 Cloud DNS 時可能遇到的常見問題解決方案,請參閱「疑難排解」。
- 如要瞭解 Cloud DNS 總覽,請參閱這篇文章。