Intercambio de tráfico entre dominios

Descripción general

El servicio administrado para Microsoft Active Directory (Microsoft AD administrado) ofrece dominios de Microsoft Active Directory endurecido y de alta disponibilidad alojados por Google Cloud. Microsoft AD administrado puede estar disponible en tu VPC en el proyecto de dominio administrado de Microsoft AD por redes autorizadas. Con el intercambio de tráfico entre dominios de Microsoft AD administrado, se puede habilitar para proyectos de recursos sin dominio (proyectos de recursos de VPC).

Cómo funciona el intercambio de tráfico del dominio de Microsoft AD administrado

El intercambio de tráfico entre dominios de Microsoft AD administrado crea un recurso de intercambio de tráfico de dominios en cada recurso de dominio y proyectos de recursos de VPC. Esto se hace a fin de garantizar que ambos proyectos tengan visibilidad del intercambio de tráfico y del consentimiento de los operadores adecuados antes de que se conecten las redes.

Una vez que la configuración de intercambio de tráfico del dominio sea exitosa, el intercambio de tráfico de VPC se intercambiará con la VPC administrada de Microsoft AD y se creará una zona de intercambio de tráfico de Cloud DNS para proporcionar un descubrimiento de dominio sin interrupciones.

El intercambio de tráfico entre dominios se debe configurar después de crear el dominio. Si ya existe un dominio, debes configurar el intercambio de tráfico para ambos proyectos.

Diferencias entre el intercambio de tráfico administrado de Microsoft AD de la red autorizada en el dominio

Los dominios administrados de Microsoft AD admiten hasta 5 redes autorizadas cuando se alojan en la misma red que un dominio de Microsoft AD administrado. Con el intercambio de tráfico de dominios, puedes elegir hasta 10 VPC adicionales de tu elección.

Con el intercambio de tráfico entre dominios de Microsoft AD administrado, la red autorizada se origina en proyectos que no sean el proyecto de recursos de dominio. Esta funcionalidad proporciona la flexibilidad de compartir un solo dominio de AD con varios proyectos y redes fuera del proyecto de recursos del dominio. Esto permite habilitar implementaciones como “hub y radioed”, desarrollo y pruebas.

Qué sigue