Domain-Peering konfigurieren

Auf dieser Seite erfahren Sie, wie Sie das Domain-Peering mit Managed Service for Microsoft Active Directory (Managed Microsoft AD) konfigurieren.

Hinweis

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Make sure that billing is enabled for your Google Cloud project.

  4. Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.

    Enable the APIs

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  6. Make sure that billing is enabled for your Google Cloud project.

  7. Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.

    Enable the APIs

  8. Erstellen Sie eine Managed Microsoft AD-Domain im Domainressourcenprojekt.
  9. Erstellen Sie ein VPC-Netzwerk im VPC-Ressourcenprojekt, mit dem Sie Ihre Domain per Peering verbinden möchten.
  10. Achten Sie darauf, dass sich die dem Managed Microsoft AD zugewiesenen IP-Bereiche und die autorisierten Netzwerke nicht überschneiden.
  11. Prüfen Sie, ob Sie eine der folgenden IAM-Rollen haben:
    • Google Cloud Managed Identities-Administrator (roles/managedidentities.admin)
    • Administrator von Google Cloud Managed Identities-Peerings (roles/managedidentities.peeringAdmin)
  12. Optional: Prüfen Sie, ob Sie auch die folgenden IAM-Rollen haben:
    • Google Cloud Managed Identities-Betrachter (roles/managedidentities.viewer)
    • Compute Netzwerknutzer (roles/compute.networkUser)
    • Compute-Netzwerkbetrachter (roles/compute.networkViewer)
Achten Sie darauf, dass die APIs aktiviert und die VPC in dem Projekt erstellt wird, in dem Sie die Abrechnung aktiviert haben.

Domain-Peering konfigurieren

Nachdem Sie die Voraussetzungen erfüllt und Ihre Domaininformationen zusammengetragen haben, können Sie die Domain erstellen.

Console

So erstellen Sie ein Peering über das Domainressourcenprojekt:

  1. Öffnen Sie in der Google Cloud Console die Seite Managed Microsoft AD.
    Zu Managed Microsoft AD
  2. Klicken Sie auf den Tab Peering.
  3. Klicken Sie auf der Seite Peerings auf Peering erstellen.
  4. Geben Sie im Feld Name einen Namen für die Peering-Ressource ein.
  5. Wählen Sie Domain aus.
  6. Wählen Sie in der Liste Domain aus diesem Projekt auswählen Ihre Managed Microsoft AD-Domain aus.
  7. Geben Sie die Projekt-ID oder Projektnummer ein, die das VPC-Netzwerk enthält, mit dem Sie eine Peering-Verbindung herstellen möchten.
  8. Geben Sie den Namen des VPC-Netzwerks ein.
  9. Optional: Maximieren Sie den Bereich Labels, um Labels hinzuzufügen. Klicken Sie auf Labels hinzufügen und geben Sie dann die Schlüssel/Wert-Paare ein.
  10. Klicken Sie auf Erstellen.

Nach Abschluss des Vorgangs wird das Peering auf der Seite Peering mit dem Status Nicht verbunden aufgeführt.

So erstellen Sie ein Peering aus dem VPC-Ressourcenprojekt:

  1. Rufen Sie in der Google Cloud Console die Seite Managed Microsoft AD auf.
    Verwaltetes Microsoft AD aufrufen
  2. Klicken Sie auf den Tab Peering.
  3. Klicken Sie auf der Seite Peerings auf Peering erstellen.
  4. Geben Sie im Feld Name einen Namen für die Peering-Ressource ein.
  5. Wählen Sie Netzwerk aus.
  6. Wählen Sie in der Liste Netzwerk aus diesem Projekt aus Ihr VPC-Netzwerk aus.
  7. Geben Sie die Projekt-ID oder Projektnummer ein, die Ihre Managed Microsoft AD-Domain enthält.
  8. Geben Sie den Namen Ihrer Managed Microsoft AD-Domain ein.
  9. Optional: Wenn Sie Labels hinzufügen möchten, maximieren Sie den Bereich Labels. Klicken Sie auf Labels hinzufügen und geben Sie dann die Schlüssel/Wert-Paare ein.
  10. Klicken Sie auf Erstellen.

Nach Abschluss des Vorgangs werden auf der Seite Peerings die Peerings mit dem Status Verbunden für beide Projekte aufgelistet.

gcloud

Führen Sie den folgenden gcloud CLI-Befehl aus.

gcloud active-directory peerings create PEERING_RESOURCE_NAME \
  --domain=DOMAIN_NAME \
  --authorized-network=VPC_NETWORK_NAME

Ersetzen Sie Folgendes:

  • PEERING_RESOURCE_NAME: ein Name für Ihre Domain-Peering-Ressource (z. B. my-domain-peering).
  • DOMAIN_NAME: Ein vollständiger Ressourcenname für Ihre Managed Microsoft AD-Domain in Form von projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME.
  • VPC_NETWORK_NAME: Ein vollständiger Ressourcenname für Ihr VPC-Netzwerk in der Form: projects/PROJECT_ID/global/networks/NETWORK_NAME.

Sie erhalten die folgende Antwort, die angibt, dass die Domainerstellung begonnen hat:

Create request issued for: PEERING_RESOURCE_NAME
Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Konfigurieren Sie nach Abschluss des Vorgangs das Domain-Peering im VPC-Ressourcenprojekt. Führen Sie den folgenden gcloud CLI-Befehl aus.

gcloud active-directory peerings create PEERING_RESOURCE_NAME \
  --domain=DOMAIN_NAME \
  --authorized-network=VPC_NETWORK_NAME \
  --project=VPC_RESOURCE_PROJECT_ID

Ersetzen Sie Folgendes:

  • PEERING_RESOURCE_NAME: ein Name für Ihre Domain-Peering-Ressource (z. B. my-domain-peering).
  • DOMAIN_NAME: Ein vollständiger Ressourcenname für Ihre Managed Microsoft AD-Domain in Form von projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME.
  • VPC_NETWORK_NAME: Ein vollständiger Ressourcenname für Ihr VPC-Netzwerk in der Form: projects/PROJECT_ID/global/networks/NETWORK_NAME.
  • VPC_RESOURCE_PROJECT_ID: die Projekt-ID des VPC-Netzwerkprojekts, in dem die VPC gehostet wird.

Sie erhalten die folgende Antwort, die angibt, dass die Domainerstellung begonnen hat:

Create request issued for: PEERING_RESOURCE_NAME
Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Dieser Vorgang kann bis zu 15 Minuten dauern. Sie können den Vorgang wiederholen, um mehrere Domain-Peerings in einem Projekt zu erstellen. Mit einer Managed Microsoft AD-Domain ist jedoch ein Peering von bis zu 10 VPC-Netzwerken möglich.

Nächste Schritte