Faça a gestão das interligações de domínios

Este artigo mostra como realizar as seguintes tarefas no Serviço gerido para o Microsoft Active Directory (Managed Microsoft AD):

  • Liste as interligações de domínios disponíveis no seu projeto.
  • Obtenha informações sobre uma interligação de domínios específica.
  • Atualize as etiquetas da associação de domínios.
  • Elimine as associações de domínios de que já não precisa.

Antes de começar

Liste as interligações de domínios

Para listar as interligações de domínios disponíveis num projeto, siga estes passos:

Consola

  1. Na Google Cloud consola, aceda à página Managed Microsoft AD.
    Aceda ao Microsoft AD gerido
  2. Clique no separador Interligações para ver a lista de interligações de domínios.

gcloud

Execute o seguinte comando da CLI gcloud:

gcloud active-directory peerings list

Recebe uma resposta com a lista de interligações de domínios.

PEERING_NAME   DOMAIN_NAME                                                 AUTHORIZED_NETWORK                              PEERING_STATE   CREATE_TIME
mypeering      projects/my-project/locations/global/domains/mydomain.com   project/my-project/global/networks/my-network   CONNECTED       2021-01-01T22:00:00

Obtenha informações de peering de domínios

Pode obter todas as informações específicas de uma interligação de domínios, incluindo o respetivo estado atual, nome, recurso de domínio e rede autorizada. Estas informações são úteis em vários cenários, como verificar se uma interligação de domínios está configurada com os recursos pretendidos e verificar o estado da interligação de domínios.

Para obter as informações sobre uma interligação de domínios, siga estes passos:

Consola

  1. Na Google Cloud consola, aceda à página Managed Microsoft AD.
    Aceda ao Microsoft AD gerido
  2. Clique no separador Interligações para ver as informações sobre as interligações de domínios.

gcloud

Execute o seguinte comando da CLI gcloud:

gcloud active-directory peerings describe [PEERING_NAME]

Substitua [PEERING_NAME] pelo nome da interligação de domínios. Por exemplo, mypeering.

Recebe um YAML como resposta que descreve a interligação.

authorizedNetwork: projects/my-project/global/networks/my-vpc
createTime: '2019-03-27T22:35:58.135726571Z'
domainResource: projects/my-project/locations/global/domains/ad.mycompany.com
name: projects/my-project/locations/global/peerings/mypeering
state: CONNECTED
updateTime: '2019-03-29T23:58:12.249298693Z'

Os possíveis estados de peering de domínios incluem:

Estado Descrição
STATE_UNSPECIFIED Não definido.
CREATING A interligação de domínios está a ser criada.
CONNECTED A interligação de domínios está ligada e totalmente utilizável.
DELETING A interligação de domínios está a ser eliminada.
DISCONNECTED O peering de domínios ainda não está ligado. Existem algumas causas possíveis:
  • Se o estado do projeto de recursos do domínio for "DISCONNECTED", significa que o intercâmbio de domínios ainda não foi criado a partir do projeto de recursos da VPC.
  • Se o estado do projeto de recursos da VPC for "DISCONNECTED", significa que a interligação de domínios ainda não foi criada a partir do projeto de recursos do domínio.

Atualize as etiquetas de uma associação de domínios

Pode atualizar as etiquetas de uma associação de domínios existente. Para atualizar as etiquetas de uma interligação de domínios, siga estes passos:

Consola

  1. Na Google Cloud consola, aceda à página Managed Microsoft AD.
    Aceda ao Microsoft AD gerido
  2. Clique no separador Interligações.
  3. Selecione a caixa de verificação junto à associação de domínios que quer atualizar.
  4. Clique em Etiquetas.
  5. No painel Etiquetas para o recurso, faça o seguinte:
    1. Para adicionar uma nova etiqueta, clique em Adicionar etiqueta e, de seguida, introduza os pares de chave-valor.
    2. Para modificar uma etiqueta existente, introduza um novo valor para o par de chave-valor necessário.
    3. Para eliminar uma etiqueta, clique em Eliminar item junto ao par chave-valor que quer eliminar.
  6. Clique em Guardar.

gcloud

Execute o seguinte comando da CLI gcloud:

gcloud active-directory peerings update [PEERING_NAME] \
  --update-labels=[KEY]=[VALUE],[KEY]=[VALUE] \
  --remove-labels=[KEY],[KEY]

Substitua o seguinte:

  • [PEERING_NAME]: o nome da interligação de domínios. Por exemplo, mypeering.
  • [KEY] e [VALUE]: o par de chave-valor que quer adicionar, modificar ou eliminar. Por exemplo, count=8.
  • --update-labels: pode usar esta flag para especificar os pares de chave-valor que quer adicionar ou modificar. Se já existir uma chave, o Managed Microsoft AD modifica o valor existente. Caso contrário, adiciona uma nova etiqueta.
  • --remove-labels: pode usar esta flag para especificar as etiquetas que quer eliminar.

Elimine uma interligação de domínios

Para eliminar uma interligação de domínios, siga estes passos:

Consola

  1. Na Google Cloud consola, aceda à página Managed Microsoft AD.
    Aceda ao Microsoft AD gerido
  2. Clique no separador Interligações.
  3. Clique em Menu junto à associação de domínios que quer remover.
  4. Selecione Eliminar.
  5. Na caixa de diálogo Eliminar peering, introduza o nome do recurso de peering.
  6. Clique em Eliminar.

gcloud

Execute o seguinte comando da CLI gcloud:

gcloud active-directory peerings delete [PEERING_NAME]

Substitua [PEERING_NAME] pelo nome da interligação de domínios. Por exemplo, mypeering.

O que se segue?