Guía de inicio rápido: Configura el intercambio de tráfico del dominio

En este tema, se muestra cómo configurar el intercambio de tráfico del dominio con el servicio administrado para Microsoft Active Directory.

Antes de comenzar

  1. Accede a tu cuenta de Google Cloud. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
  2. En la página del selector de proyectos de Google Cloud Console, selecciona o crea un proyecto de Google Cloud.

    Ir al selector de proyecto

  3. Asegúrate de que la facturación esté habilitada para tu proyecto de Cloud. Descubre cómo confirmar que tienes habilitada la facturación en un proyecto.

  4. Habilita las API de Microsoft AD administrado, DNS en la nube y Compute Engine .

    Habilita las API

  5. Asegúrate de haber creado un dominio de Microsoft AD administrado.
  6. Asegúrate de que los rangos de IP asignados a Microsoft AD administrado y las redes autorizadas no se superpongan.

Recopila información

Necesitas la siguiente información para crear tu dominio:

  • Un nombre completo del recurso para tu dominio de Microsoft AD administrado, en la forma siguiente: projects/PROJECT-ID/locations/global/domains/DOMAIN-NAME.
  • Un nombre de recurso completo para tu red de VPC con el siguiente formato: projects/PROJECT-ID/global/networks/NETWORK-NAME.

Configura el intercambio de tráfico del dominio

Después de completar los requisitos previos y recopilar la información de tu dominio, puedes crear el dominio.

gcloud

Ejecuta el siguiente comando de la herramienta de gcloud. Reemplaza las variables de marcador de posición por la información que recopilaste.

gcloud beta active-directory peerings create PEERING-RESOURCE-NAME \
--domain-resource=DOMAIN-RESOURCE-NAME  \
--authorized-networks=VPC-NETWORK-NAME

Recibirás la siguiente respuesta que indica que se inició la creación del dominio:

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Una vez que se complete la operación, configura el intercambio de tráfico del dominio en un proyecto sin recursos. En otras palabras, el proyecto que aloja la VPC. Ejecuta el siguiente comando de la herramienta de gcloud. Reemplaza las variables de marcador de posición por la información que recopilaste.

gcloud beta active-directory peerings create PEERING-RESOURCE-NAME \
--domain-resource=DOMAIN-RESOURCE-NAME  \
--authorized-networks=VPC-NETWORK-NAME
--project=VPC-RESOURCE-PROJECT-ID

Recibirá la siguiente respuesta, que indica que se inició el intercambio de tráfico del dominio:

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

¡Felicitaciones! Configuró el intercambio de tráfico del dominio con Microsoft AD administrado. Ten en cuenta que puedes repetir el proceso para crear varios intercambios de tráfico con un proyecto de tu elección.

¿Qué sigue?