Configura il peering di dominio
Questa pagina mostra come configurare il peering dei domini con Managed Service for Microsoft Active Directory (Managed Microsoft AD).
Prima di iniziare
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
- Crea un dominio Microsoft AD gestito nel progetto della risorsa del dominio.
- Crea una rete VPC nel progetto di risorse VPC con cui vuoi eseguire il peering del tuo dominio.
- Assicurati che gli intervalli IP assegnati ad AD Microsoft gestito e a eventuali reti autorizzate non si sovrappongano.
- Assicurati di disporre di uno dei seguenti ruoli IAM:
- Amministratore identità gestite da Google Cloud (
roles/managedidentities.admin
) - Amministratore peering di identità gestite da Google Cloud (
roles/managedidentities.peeringAdmin
)
- Amministratore identità gestite da Google Cloud (
- (Facoltativo) Controlla se disponi anche dei seguenti ruoli IAM:
- Visualizzatore identità gestite da Google Cloud (
roles/managedidentities.viewer
) - Utente di rete Compute (
roles/compute.networkUser
) - Visualizzatore reti Compute (
roles/compute.networkViewer
)
- Visualizzatore identità gestite da Google Cloud (
Configurare il peering del dominio
Dopo aver completato i prerequisiti e raccolto le informazioni sul dominio, creare il peering di dominio.
Console
Per creare un peering dal progetto di risorsa di dominio, segui questi passaggi:
- Nella console Google Cloud, vai alla pagina Microsoft AD gestito.
Vai a Microsoft Active Directory gestito - Fai clic sulla scheda Peering.
- Nella pagina Peering, fai clic su Crea peering.
- Nel campo Nome, inserisci un nome per la risorsa di peering.
- Seleziona Dominio.
- Nell'elenco Seleziona un dominio da questo progetto, seleziona il tuo dominio Microsoft AD gestito.
- Inserisci l'ID o il numero del progetto che include la rete VPC con cui vuoi eseguire il peering.
- Inserisci il nome della rete VPC.
- (Facoltativo) Per aggiungere etichette, espandi la sezione Etichette. Fai clic su Aggiungi etichette, quindi inserisci le coppie chiave-valore.
- Fai clic su Crea.
Al termine dell'operazione, nella pagina Peering viene visualizzato il peering con lo stato Disconnesso.
Per creare un peering dal progetto della risorsa VPC:
- Nella console Google Cloud, vai alla pagina Microsoft AD gestito.
Vai a Microsoft Active Directory gestito - Fai clic sulla scheda Peering.
- Nella pagina Peering, fai clic su Crea peering.
- Nel campo Nome, inserisci un nome per la risorsa di peering.
- Seleziona Rete.
- Nell'elenco Seleziona una rete da questo progetto, seleziona la tua rete VPC.
- Inserisci l'ID o il numero del progetto che include il dominio Microsoft Active Directory gestito.
- Inserisci il nome del tuo dominio Microsoft AD gestito.
- (Facoltativo) Per aggiungere etichette, espandi la sezione Etichette. Fai clic su Aggiungi etichette e inserisci le coppie chiave-valore.
- Fai clic su Crea.
Al termine dell'operazione, nella pagina Peering sono elencati i peering con stato Connesso su entrambi i progetti.
gcloud
Esegui il seguente comando della gcloud CLI.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME
Sostituisci quanto segue:
PEERING_RESOURCE_NAME
: un nome per la risorsa di peering del dominio (ad esempio my-domain-peering).DOMAIN_NAME
: un nome della risorsa completo per il tuo dominio Microsoft AD gestito, nel formato:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME
.VPC_NETWORK_NAME
: un nome completo della risorsa per il tuo una rete VPC, sotto forma di:projects/PROJECT_ID/global/networks/NETWORK_NAME
,
Riceverai la seguente risposta che indica che la creazione del peering di dominio è stata avviata:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Al termine dell'operazione, configura il peering di dominio nel progetto della risorsa VPC. Esegui il seguente comando gcloud CLI.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME \ --project=VPC_RESOURCE_PROJECT_ID
Sostituisci quanto segue:
PEERING_RESOURCE_NAME
: un nome per la risorsa di peering del dominio (ad esempio my-domain-peering).DOMAIN_NAME
: un nome completo della risorsa per il tuo Dominio Microsoft AD gestito, sotto forma di:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME
,VPC_NETWORK_NAME
: un nome completo della risorsa per la rete VPC, nel formato:projects/PROJECT_ID/global/networks/NETWORK_NAME
.VPC_RESOURCE_PROJECT_ID
: l'ID del progetto di rete VPC che ospita il VPC.
Riceverai la seguente risposta che indica che la creazione del peering di dominio è iniziata:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Il completamento dell'operazione può richiedere fino a 15 minuti. Puoi ripetere la procedura per creare più peering di dominio in un progetto. Tuttavia, puoi eseguire il peering di un massimo di 10 reti VPC con un dominio Microsoft Active Directory gestito.