Intercambio de tráfico entre dominios

Descripción general

El servicio administrado para Microsoft Active Directory (Microsoft AD administrado) ofrece dominios de Microsoft Active Directory endurecido y de alta disponibilidad alojados por Google Cloud. Microsoft AD administrado puede estar disponible en tu VPC en el proyecto de dominio de Microsoft AD administrado por redes autorizadas. Con el intercambio de tráfico entre dominios de Microsoft AD administrado, se puede poner a disposición de proyectos que no sean de recursos de dominio (proyectos de recurso de VPC).

Cómo funciona el intercambio de tráfico entre dominios de Microsoft AD administrado

El intercambio de tráfico entre dominios de Microsoft AD administrado funciona mediante la creación de un recurso de intercambio de tráfico de dominio en cada recurso de dominio y proyecto de recurso de VPC. Esto se hace para garantizar que ambos proyectos tengan visibilidad del intercambio de tráfico y del consentimiento de los operadores adecuados antes de que se conecten las redes.

En una configuración correcta de intercambio de tráfico entre dominios, las redes de VPC intercambiarán tráfico de VPC con Microsoft AD administrado y se creará una zona de intercambio de tráfico de Cloud DNS para proporcionar un descubrimiento de dominio sin interrupciones.

El intercambio de tráfico entre dominios debe configurarse después de crear el dominio. Si ya existe un dominio, debes configurar el intercambio de tráfico para ambos proyectos.

Cómo difiere el intercambio de tráfico de Microsoft AD administrado con la red autorizada en el dominio

Los dominios de Microsoft AD administrado admiten hasta 5 redes autorizadas cuando se alojan en la misma red que un dominio de Microsoft AD administrado. Con el intercambio de tráfico entre dominios, puedes elegir hasta 10 redes de VPC adicionales de tu elección.

Con el intercambio de tráfico entre dominios de Microsoft AD administrado, la red autorizada se origina en proyectos que no sean el proyecto de recurso de dominio. Esta funcionalidad proporciona la flexibilidad de compartir un solo dominio de AD con varios proyectos y redes fuera del proyecto de recurso del dominio. Esto permite habilitar implementaciones como “concentrador y radio”, desarrollo y prueba.

Qué sigue