Como listar, descrever e excluir peerings de domínio

Neste artigo, mostramos como listar os peerings de domínio atuais no serviço gerenciado do Microsoft Active Directory, receber informações sobre eles e excluir aqueles que não são mais necessários.

Antes de começar

Como acessar informações de peering de domínio

Você pode consultar mais informações sobre um domínio específico, incluindo seu estado atual. Isso é muito útil durante a criação de um novo peering de domínio.

Para ver informações sobre peering de domínio, faça o seguinte:

gcloud

Execute o seguinte comando da ferramenta gcloud, substituindo [PEERING-NAME] pelo nome do peering de domínio (como mypeering):

gcloud active-directory peerings describe [PEERING-NAME]

A resposta é YAML que descreve o peering, como:

name: projects/my-project/locations/global/peerings/mypeering
authorizedNetworks:
- projects/my-project/global/networks/my-vpc
createTime: '2019-03-27T22:35:58.135726571Z'
domainResource: projects/my-project/locations/global/domains/ad.mycompany.com
state: CONNECTED
updateTime: '2019-03-29T23:58:12.249298693Z'

Os possíveis estados do domínio incluem:

State Descrição
STATE_UNSPECIFIED Não definido
CREATING O peering de domínio está sendo criado.
CONNECTED O peering de domínio está conectado e é totalmente utilizável.
DELETING O peering de domínio está sendo excluído.
DISCONNECTED O peering de domínio ainda não está conectado. Há algumas causas possíveis:
  • Se estiver analisando o projeto de recurso do domínio, o peering de domínio ainda não foi criado no projeto de recurso de VPC
  • Se estiver analisando o projeto de recursos da VPC, o peering do domínio ainda não foi criado no projeto de recurso do domínio

Como listar peerings de domínio

gcloud

Execute o seguinte comando da ferramenta gcloud:

gcloud active-directory peerings list

A resposta é uma lista de peerings de domínio no projeto:

PEERING_NAME    PEERING_STATE  AUTHORIZED_NETWORK                              DOMAIN_RESOURCE                                              CREATE_TIME
mypeering       READY          project/my-project/global/networks/my-network   projects/my-project/locations/global/domains/mydomain.com    2021-01-01T22:00:00

Excluindo um domínio

gcloud

Execute o seguinte comando da ferramenta gcloud, substituindo [PEERING-NAME] pelo nome do peering de domínio (como mypeering):

gcloud active-directory peerings delete [PEERING-NAME]