Halaman ini memberikan petunjuk tentang cara membuat zona peering. Untuk mengetahui informasi latar belakang yang mendetail, lihat Zona peering.
Izin yang diperlukan untuk langkah ini
Untuk menjalankan tugas ini, Anda harus diberi izin berikut atau peran IAM berikut.
Izin
dns.managedZones.create
untuk membuat zona terkeloladns.networks.targetWithPeeringZone
untuk membuat zona peeringdns.activePeeringZones.getZoneInfo
untuk mendapatkan informasi tentang zona peeringdns.activePeeringZones.list
untuk mencantumkan zona peeringdns.activePeeringZones.deactivate
untuk menonaktifkan zona peering
Peran
roles/dns.admin
roles/dns.peer
Untuk membuat zona peering pribadi terkelola baru saat Anda memerlukan satu jaringan VPC (jaringan konsumen) untuk membuat kueri urutan resolusi nama VPC dari jaringan VPC lain (jaringan produsen), ikuti langkah-langkah berikut.
Di konsol Google Cloud, buka halaman Create a DNS zone.
Untuk Jenis zona, pilih Pribadi.
Masukkan Nama zona seperti
my-new-zone
.Masukkan akhiran nama DNS untuk zona pribadi. Semua data dalam zona memiliki akhiran ini, misalnya:
example.private
.Opsional: Tambahkan deskripsi.
Di bagian Opsi, pilih DNS peering.
Pilih jaringan yang dapat melihat zona pribadi.
Di Project peer, pilih project peer.
Di Peer network, pilih jaringan peer.
Klik Buat.
Di project yang berisi jaringan VPC konsumen, identifikasi atau buat akun layanan.
Berikan peran DNS Peer ke akun layanan (dari langkah sebelumnya) dalam project yang berisi jaringan VPC produsen.
gcloud projects add-iam-policy-binding
PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peerGanti kode berikut:
PRODUCER_PROJECT_ID
: ID project yang berisi jaringan VPC produsenSERVICE_ACCOUNT
: akun layanan dalam project yang berisi jaringan VPC konsumen yang diidentifikasi atau dibuat di langkah 1
Dalam project yang berisi jaringan VPC konsumen, berikan peran Administrator DNS ke akun layanan dan buat zona peering pribadi terkelola baru dengan menjalankan perintah
dns managed-zones create
:gcloud dns managed-zones create
NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=privateGanti kode berikut:
NAME
: nama untuk zona AndaDESCRIPTION
: deskripsi untuk zona AndaDNS_SUFFIX
: suffix DNS untuk zona Anda, sepertiexample.com
CONSUMER_VPC_NETWORK
: nama jaringan VPC konsumenSERVICE_ACCOUNT
: akun layanan di project yang berisi jaringan VPC konsumen, yang diidentifikasi di langkah 1PRODUCER_VPC_NETWORK
: nama jaringan VPC produsenPRODUCER_PROJECT_ID
: ID project yang berisi jaringan VPC produsen
Langkah berikutnya
- Untuk menggunakan zona terkelola, lihat Membuat, mengubah, dan menghapus zona.
- Untuk menemukan solusi atas masalah umum yang mungkin Anda alami saat menggunakan Cloud DNS, lihat Pemecahan masalah.
- Untuk mendapatkan ringkasan Cloud DNS, lihat Ringkasan Cloud DNS.