Guía de inicio rápido: Configura el intercambio de tráfico entre dominios

En este tema, se muestra cómo configurar el intercambio de tráfico de dominio con el servicio administrado para Microsoft Active Directory.

Antes de comenzar

  1. Accede a tu cuenta de Google Cloud. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. En la página del selector de proyectos de Google Cloud Console, selecciona o crea un proyecto de Google Cloud.

    Ir al selector de proyectos

  3. Asegúrate de que la facturación esté habilitada para tu proyecto de Cloud. Descubre cómo confirmar que tienes habilitada la facturación en un proyecto.

  4. Habilita las API de Microsoft AD administrado, DNS en la nube y Compute Engine .

    Habilita las API

  5. En la página del selector de proyectos de Google Cloud Console, selecciona o crea un proyecto de Google Cloud.

    Ir al selector de proyectos

  6. Asegúrate de que la facturación esté habilitada para tu proyecto de Cloud. Descubre cómo confirmar que tienes habilitada la facturación en un proyecto.

  7. Habilita las API de Microsoft AD administrado, DNS en la nube y Compute Engine .

    Habilita las API

  8. Asegúrate de haber creado un dominio de Microsoft AD administrado.
  9. Asegúrate de que los rangos de IP asignados a Microsoft AD administrado y a cualquier red autorizada no se superpongan.

Configura el intercambio de tráfico entre dominios

Después de completar los requisitos previos y recopilar la información de tu dominio, puedes crear el intercambio de tráfico entre dominios.

gcloud

Ejecuta el siguiente comando de la herramienta de gcloud.

gcloud active-directory peerings create PEERING-RESOURCE-NAME \
--domain=DOMAIN-NAME  \
--authorized-network=VPC-NETWORK-NAME

Reemplaza lo siguiente:

  • PEERING-RESOURCE-NAME es un nombre para el recurso de intercambio de tráfico entre dominios (como my-domain-peering).
  • DOMAIN-NAME: Es un nombre de recurso completo para tu dominio de Microsoft AD administrado, con el formato projects/PROJECT-ID/locations/global/domains/DOMAIN-NAME.
  • VPC-NETWORK-NAME: Es un nombre de recurso completo para tu red de VPC, con el formato projects/PROJECT-ID/global/networks/NETWORK-NAME.

Recibirás la siguiente respuesta que indica que se inició la creación del intercambio de tráfico entre dominios:

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Una vez que se complete la operación, configura el intercambio de tráfico entre dominios en el proyecto de red de VPC. En otras palabras, el proyecto que aloja la red de VPC. Ejecuta el siguiente comando de la herramienta de gcloud.

gcloud active-directory peerings create PEERING-RESOURCE-NAME \
--domain=DOMAIN-NAME  \
--authorized-network=VPC-NETWORK-NAME
--project=VPC-RESOURCE-PROJECT-ID

Reemplaza lo siguiente:

  • PEERING-RESOURCE-NAME es un nombre para el recurso de intercambio de tráfico entre dominios (como my-domain-peering).
  • DOMAIN-NAME: Es un nombre de recurso completo para tu dominio de Microsoft AD administrado, con el formato projects/PROJECT-ID/locations/global/domains/DOMAIN-NAME.
  • VPC-NETWORK-NAME: Es un nombre de recurso completo para tu red de VPC, con el formato projects/PROJECT-ID/global/networks/NETWORK-NAME.
  • VPC-RESOURCE-PROJECT-ID: Es el ID del proyecto de red de VPC que aloja la VPC.

Recibirás la siguiente respuesta que indica que se inició la creación del intercambio de tráfico entre dominios:

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Configuró el intercambio de tráfico de dominio con Microsoft AD administrado. Ten en cuenta que puedes repetir el proceso para crear varios intercambios de tráfico de dominio en el proyecto que elijas.

¿Qué sigue?