Guide de démarrage rapide : Configurer l'appairage de domaines

Cet article explique comment configurer l'appairage de domaines avec le service géré pour Microsoft Active Directory.

Avant de commencer

  1. Connectez-vous à votre compte Google Cloud. Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits gratuits pour exécuter, tester et déployer des charges de travail.
  2. Dans Google Cloud Console, sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud.

    Accéder au sélecteur de projet

  3. Assurez-vous que la facturation est activée pour votre projet Cloud. Découvrez comment vérifier si la facturation est activée sur un projet.

  4. Activer les API Microsoft AD géré, Cloud DNS et Compute Engine .

    Activer les API

  5. Dans Google Cloud Console, sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud.

    Accéder au sélecteur de projet

  6. Assurez-vous que la facturation est activée pour votre projet Cloud. Découvrez comment vérifier si la facturation est activée sur un projet.

  7. Activer les API Microsoft AD géré, Cloud DNS et Compute Engine .

    Activer les API

  8. Assurez-vous d'avoir créé un domaine Microsoft AD géré.
  9. Assurez-vous que les plages d'adresses IP attribuées au service Microsoft AD géré et tous les réseaux autorisés ne se chevauchent pas.

Configurer l'appairage de domaines

Après avoir rempli les conditions préalables et collecté les informations de votre domaine, vous pouvez créer l'appairage de domaines.

gcloud

Exécutez la commande CLI gcloud suivante.

gcloud active-directory peerings create PEERING-RESOURCE-NAME \
--domain=DOMAIN-NAME  \
--authorized-network=VPC-NETWORK-NAME

Remplacez les éléments suivants :

  • PEERING-RESOURCE-NAME : nom de votre ressource d'appairage de domaines (par exemple my-domain-peering).
  • DOMAIN-NAME : nom complet de la ressource pour votre domaine Microsoft AD géré au format projects/PROJECT-ID/locations/global/domains/DOMAIN-NAME.
  • VPC-NETWORK-NAME : nom complet de la ressource pour votre réseau VPC au format projects/PROJECT-ID/global/networks/NETWORK-NAME.

Vous recevez la réponse suivante qui indique que la création de l'appairage de domaines a commencé :

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Une fois l'opération terminée, configurez l'appairage de domaines dans le projet de réseau VPC, autrement dit, le projet hébergeant le réseau VPC. Exécutez la commande CLI gcloud suivante.

gcloud active-directory peerings create PEERING-RESOURCE-NAME \
--domain=DOMAIN-NAME  \
--authorized-network=VPC-NETWORK-NAME
--project=VPC-RESOURCE-PROJECT-ID

Remplacez les éléments suivants :

  • PEERING-RESOURCE-NAME : nom de votre ressource d'appairage de domaines (par exemple my-domain-peering).
  • DOMAIN-NAME : nom complet de la ressource pour votre domaine Microsoft AD géré au format projects/PROJECT-ID/locations/global/domains/DOMAIN-NAME.
  • VPC-NETWORK-NAME : nom complet de la ressource pour votre réseau VPC au format projects/PROJECT-ID/global/networks/NETWORK-NAME.
  • VPC-RESOURCE-PROJECT-ID : ID de projet du projet de réseau VPC qui héberge le VPC.

Vous recevez la réponse suivante qui indique que la création de l'appairage de domaines a commencé :

Create request issued for: PEERING-RESOURCE-NAME
Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Vous avez configuré l'appairage de domaines à l'aide du service Microsoft AD géré. Notez que vous pouvez répéter le processus pour créer plusieurs appairages de domaine dans le projet de votre choix.

Étapes suivantes