Guide de démarrage rapide: configurer l'appairage de domaine

Cette rubrique explique comment configurer l'appairage de domaine avec le service géré pour Microsoft Active Directory.

Avant de commencer

  1. Connectez-vous à votre compte Google Cloud. Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits gratuits pour exécuter, tester et déployer des charges de travail.
  2. Dans Google Cloud Console, sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud.

    Accéder au sélecteur de projet

  3. Assurez-vous que la facturation est activée pour votre projet Cloud. Découvrez comment vérifier que la facturation est activée pour votre projet.

  4. Activer les API Service Microsoft AD géré, Cloud DNS, et Compute Engine .

    Activer les API

  5. Assurez-vous d'avoir créé un domaine Microsoft AD géré.
  6. Assurez-vous que les plages d'adresses IP attribuées à Microsoft AD géré et aux réseaux autorisés ne se chevauchent pas.

Collecter des informations

Vous avez besoin des informations suivantes pour créer votre domaine :

  • Un nom de ressource complet pour votre domaine Microsoft AD géré, au format suivant : projects/PROJECT-ID/locations/global/domains/DOMAIN-NAME.
  • Un nom de ressource complet pour votre réseau VPC, au format suivant : projects/PROJECT-ID/global/networks/NETWORK-NAME.

Configurer l'appairage de domaine

Après avoir rempli les conditions préalables et collecté les informations de votre domaine, vous pouvez le créer.

gcloud

Exécutez la commande d'outil gcloud suivante. Remplacez les variables d'espace réservé par les informations que vous avez collectées.

gcloud beta active-directory peerings create PEERING-RESOURCE-NAME \
--domain-resource=DOMAIN-RESOURCE-NAME  \
--authorized-networks=VPC-NETWORK-NAME

Vous recevez la réponse suivante qui indique que le démarrage de la création du domaine :

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Une fois l'opération terminée, configurez l'appairage de domaine dans un projet hors ressource. En d'autres termes, le projet hébergeant le VPC. Exécutez la commande gcloud suivante. Remplacez les variables d'espace réservé par les informations que vous avez collectées.

gcloud beta active-directory peerings create PEERING-RESOURCE-NAME \
--domain-resource=DOMAIN-RESOURCE-NAME  \
--authorized-networks=VPC-NETWORK-NAME
--project=VPC-RESOURCE-PROJECT-ID

Vous recevez la réponse suivante, qui indique que l'appairage de domaine a été lancé:

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Félicitations ! Vous avez configuré l'appairage de domaine à l'aide du service Microsoft AD géré. Notez que vous pouvez répéter le processus pour créer plusieurs appairages de domaines dans le projet de votre choix.

Étape suivante