Questa pagina fornisce istruzioni su come creare una zona di peering. Per informazioni approfondite, consulta Zone di peering.
Autorizzazioni richieste per questa attività
Per eseguire questa attività, devi disporre delle seguenti autorizzazioni o dei seguenti ruoli IAM.
Autorizzazioni
dns.managedZones.create
per creare una zona gestitadns.networks.targetWithPeeringZone
per creare una zona di peeringdns.activePeeringZones.getZoneInfo
per informazioni su una zona di peeringdns.activePeeringZones.list
per elencare le zone di peeringdns.activePeeringZones.deactivate
per disattivare una zona di peering
Ruoli
roles/dns.admin
roles/dns.peer
Per creare una nuova zona di peering privato gestita quando hai bisogno di una rete VPC (la rete consumer) per eseguire query sull'ordine di risoluzione dei nomi VPC di un'altra rete VPC (la rete producer), segui questi passaggi.
Nella console Google Cloud, vai alla pagina Crea una zona DNS.
In Tipo di zona, seleziona Privato.
Inserisci un nome zona, ad esempio
my-new-zone
.Inserisci un suffisso del nome DNS per la zona privata. Tutti i record della zona condividono questo suffisso, ad esempio:
example.private
.(Facoltativo) Aggiungi una descrizione.
In Opzioni, seleziona Peering DNS.
Seleziona le reti a cui deve essere visibile la zona privata.
In Progetto peer, seleziona un progetto peer.
In Rete peer, seleziona una rete peer.
Fai clic su Crea.
Nel progetto che contiene la rete VPC consumer, identificate o create un account servizio.
Concedi il ruolo DNS Peer all'account di servizio (del passaggio precedente) nel progetto che contiene la rete VPC del producer.
gcloud projects add-iam-policy-binding
PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peerSostituisci quanto segue:
PRODUCER_PROJECT_ID
: l'ID del progetto che contiene la rete VPC del produttoreSERVICE_ACCOUNT
: l'account di servizio nel progetto che contiene la rete VPC consumer identificata o creata nel passaggio 1
Nel progetto che contiene la rete VPC consumer, concedi il ruolo Amministratore DNS all'account servizio e crea una nuova zona di peering privato gestita eseguendo il comando
dns managed-zones create
:gcloud dns managed-zones create
NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=privateSostituisci quanto segue:
NAME
: un nome per la zonaDESCRIPTION
: una descrizione della tua zonaDNS_SUFFIX
: il suffisso DNS per la tua zona, ad esempioexample.com
CONSUMER_VPC_NETWORK
: il nome della rete VPC consumerSERVICE_ACCOUNT
: l'account di servizio nel progetto che contiene la rete VPC del consumatore, identificata nel passaggio 1PRODUCER_VPC_NETWORK
: il nome della rete VPC del produttorePRODUCER_PROJECT_ID
: l'ID del progetto che contiene la rete VPC del produttore
Passaggi successivi
- Per utilizzare le zone gestite, consulta Creare, modificare ed eliminare le zone.
- Per trovare soluzioni ai problemi comuni che potresti riscontrare durante l'utilizzo di Cloud DNS, consulta la sezione Risoluzione dei problemi.
- Per una panoramica di Cloud DNS, consulta Panoramica di Cloud DNS.