Cette page fournit des instructions pour créer une zone d'appairage. Pour en savoir plus, consultez la section Zones d'appairage.
Autorisations requises pour cette tâche
Pour effectuer cette tâche, vous devez avoir reçu les autorisations OU les rôles IAM suivants :
Autorisations
dns.managedZones.create
pour créer une zone géréedns.networks.targetWithPeeringZone
pour créer une zone d'appairagedns.activePeeringZones.getZoneInfo
pour obtenir des informations sur une zone d'appairagedns.activePeeringZones.list
pour répertorier les zones d'appairagedns.activePeeringZones.deactivate
pour désactiver une zone d'appairage
Rôles
roles/dns.admin
roles/dns.peer
Pour créer une zone d'appairage privée gérée lorsque vous avez besoin qu'un réseau VPC (le réseau consommateur) interroge l'ordre de résolution des noms VPC d'un autre réseau VPC (le réseau producteur), procédez comme suit.
Dans la console Google Cloud, accédez à la page Créer une zone DNS.
Dans le champ Type de zone, sélectionnez Privé.
Saisissez un Nom de zone, tel que
my-new-zone
.Saisissez un suffixe de Nom DNS pour la zone privée. Tous les enregistrements de la zone partagent ce suffixe, par exemple :
example.private
.Facultatif : ajoutez une description.
Sous Options, sélectionnez Appairage DNS.
Sélectionnez les réseaux pour lesquels la zone privée doit être visible.
Sous Projet d'appairage, sélectionnez un projet d'appairage.
Sous Réseau de pairs, sélectionnez un réseau de pairs.
Cliquez sur Créer.
Dans le projet contenant le réseau VPC consommateur, identifiez ou créez un compte de service.
Attribuez le rôle d'appairage DNS au compte de service (étape précédente) dans le projet contenant le réseau VPC producteur.
gcloud projects add-iam-policy-binding
PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peerRemplacez les éléments suivants :
PRODUCER_PROJECT_ID
: ID du projet qui contient le réseau VPCSERVICE_ACCOUNT
: compte de service du projet contenant le réseau VPC consommateur identifié ou créé à l'étape 1
Dans le projet contenant le réseau VPC consommateur, attribuez le rôle Administrateur DNS au compte de service et créez une zone d'appairage privée gérée en exécutant la commande
dns managed-zones create
:gcloud dns managed-zones create
NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=privateRemplacez les éléments suivants :
NAME
: nom de votre zoneDESCRIPTION
: description de votre zoneDNS_SUFFIX
: suffixe DNS de votre zone, tel queexample.com
CONSUMER_VPC_NETWORK
: nom du réseau VPC consommateurSERVICE_ACCOUNT
: compte de service du projet contenant le réseau VPC consommateur, identifié à l'étape 1PRODUCER_VPC_NETWORK
: nom du réseau VPC producteurPRODUCER_PROJECT_ID
: ID du projet qui contient le réseau VPC
Étapes suivantes
- Pour utiliser les zones gérées, consultez la page Créer, modifier et supprimer des zones.
- Pour trouver des solutions aux problèmes courants que vous pouvez rencontrer lors de l'utilisation de Cloud DNS, consultez la page Dépannage.
- Pour en savoir plus sur Cloud DNS, consultez la page Présentation de Cloud DNS.