Administra el intercambio de tráfico entre dominios

En este artículo, se muestra cómo realizar las siguientes tareas en el servicio administrado para Microsoft Active Directory (Microsoft AD administrado):

  • Enumera los intercambios de tráfico de dominios disponibles en tu proyecto.
  • Obtén información sobre un intercambio de tráfico específico entre dominios.
  • Actualiza las etiquetas del intercambio de tráfico de dominios.
  • Borra los intercambios de tráfico entre dominios que ya no necesitas.

Antes de comenzar

Enumera los intercambios de tráfico de dominio

Sigue estos pasos para ver una lista de los intercambios de tráfico entre dominios disponibles en un proyecto:

Consola

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambio de tráfico para ver la lista de intercambios de tráfico de dominios.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings list

Recibirás una respuesta con la lista de intercambios de tráfico de dominios.

PEERING_NAME   DOMAIN_NAME                                                 AUTHORIZED_NETWORK                              PEERING_STATE   CREATE_TIME
mypeering      projects/my-project/locations/global/domains/mydomain.com   project/my-project/global/networks/my-network   CONNECTED       2021-01-01T22:00:00

Obtén información de intercambio de tráfico de dominios

Puedes recuperar toda la información específica de un intercambio de tráfico de dominio, incluidos su estado actual, nombre, recurso de dominio y red autorizada. Esta información es útil en múltiples situaciones, como verificar si un intercambio de tráfico entre dominios está configurado con los recursos previstos y verificar el estado del intercambio de tráfico entre dominios.

Para recuperar la información sobre el intercambio de tráfico entre dominios, sigue estos pasos:

Consola

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambio de tráfico para ver la información sobre los intercambios de tráfico entre dominios.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings describe [PEERING_NAME]

Reemplaza [PEERING_NAME] por el nombre del intercambio de tráfico del dominio. Por ejemplo, mypeering

Recibirás un YAML como respuesta que describe el intercambio de tráfico.

authorizedNetwork: projects/my-project/global/networks/my-vpc
createTime: '2019-03-27T22:35:58.135726571Z'
domainResource: projects/my-project/locations/global/domains/ad.mycompany.com
name: projects/my-project/locations/global/peerings/mypeering
state: CONNECTED
updateTime: '2019-03-29T23:58:12.249298693Z'

Entre los posibles estados de intercambio de tráfico entre dominios, se incluyen los siguientes:

Estado Descripción
STATE_UNSPECIFIED Sin establecer
CREATING Se está creando el intercambio de tráfico del dominio.
CONNECTED El intercambio de tráfico del dominio está conectado y se puede usar por completo.
DELETING Se está borrando el intercambio de tráfico del dominio.
DISCONNECTED El intercambio de tráfico de dominio aún no está conectado. Existen algunas causas posibles:
  • Si el estado del proyecto de recurso del dominio es “DISCONNECTED”, significa que el intercambio de tráfico de dominio aún no se creó a partir del proyecto de recurso de VPC.
  • Si el estado del proyecto de recursos de VPC es “DISCONNECTED”, significa que el intercambio de tráfico de dominio aún no se creó a partir del proyecto de recurso de dominio.

Actualizar las etiquetas de un intercambio de tráfico entre dominios

Puedes actualizar las etiquetas de un intercambio de tráfico entre dominios existente. Sigue estos pasos para actualizar las etiquetas de un intercambio de tráfico entre dominios:

Consola

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambio de tráfico.
  3. Selecciona la casilla de verificación junto al intercambio de tráfico de dominios que deseas actualizar.
  4. Haga clic en Etiquetas.
  5. En el panel Etiquetas para los recursos, haz lo siguiente:
    1. Para agregar una etiqueta nueva, haz clic en Agregar etiqueta y, luego, ingresa los pares clave-valor.
    2. Para modificar una etiqueta existente, ingresa un valor nuevo para el par clave-valor requerido.
    3. Para borrar una etiqueta, haz clic en Borrar elemento junto al par clave-valor que quieres borrar.
  6. Haz clic en Guardar.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings update [PEERING_NAME] \
  --update-labels=[KEY]=[VALUE],[KEY]=[VALUE] \
  --remove-labels=[KEY],[KEY]

Reemplaza lo siguiente:

  • [PEERING_NAME]: El nombre del intercambio de tráfico del dominio. Por ejemplo, mypeering
  • [KEY] y [VALUE]: El par clave-valor que deseas agregar, modificar o borrar. Por ejemplo, count=8.
  • --update-labels: Puedes usar esta marca para especificar los pares clave-valor que deseas agregar o modificar. Si ya existe una clave, Microsoft AD administrado modifica el valor existente. De lo contrario, se agrega una etiqueta nueva.
  • --remove-labels: Puedes usar esta marca para especificar las etiquetas que deseas borrar.

Borra un intercambio de tráfico de dominio

Sigue estos pasos para borrar un intercambio de tráfico entre dominios:

Consola

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambio de tráfico.
  3. Haz clic en el Menú junto al intercambio de tráfico entre dominios que quieres quitar.
  4. Selecciona Borrar.
  5. En el cuadro de diálogo Borrar intercambio de tráfico, ingresa el nombre de tu recurso de intercambio de tráfico.
  6. Haz clic en Borrar.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings delete [PEERING_NAME]

Reemplaza [PEERING_NAME] por el nombre del intercambio de tráfico del dominio. Por ejemplo, mypeering

¿Qué sigue?