Mengonfigurasi peering domain
Halaman ini menunjukkan cara mengonfigurasi peering domain dengan Layanan Terkelola untuk Microsoft Active Directory (Microsoft AD Terkelola).
Sebelum memulai
- Login ke akun Google Cloud Anda. Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
-
Di konsol Google Cloud, pada halaman pemilih project, pilih atau buat project Google Cloud.
-
Pastikan penagihan telah diaktifkan untuk project Google Cloud Anda.
-
Aktifkan API Microsoft AD, Cloud DNS, dan Compute Engine terkelola .
-
Di konsol Google Cloud, pada halaman pemilih project, pilih atau buat project Google Cloud.
-
Pastikan penagihan telah diaktifkan untuk project Google Cloud Anda.
-
Aktifkan API Microsoft AD, Cloud DNS, dan Compute Engine terkelola .
- Buat domain Microsoft AD Terkelola di project resource domain.
- Buat jaringan VPC di project resource VPC tempat Anda ingin melakukan peering domain.
- Pastikan rentang IP yang ditetapkan ke Microsoft AD Terkelola dan jaringan yang diizinkan tidak tumpang-tindih.
- Pastikan Anda memiliki salah satu peran IAM berikut:
- Admin Google Cloud Managed Identities (
roles/managedidentities.admin
) - Admin Peering Identitas Terkelola Google Cloud (
roles/managedidentities.peeringAdmin
)
- Admin Google Cloud Managed Identities (
- Opsional: Periksa apakah Anda juga memiliki peran IAM berikut:
- Google Cloud Managed Identities Viewer (
roles/managedidentities.viewer
) - Compute Network User (
roles/compute.networkUser
) - Penampil Jaringan Compute (
roles/compute.networkViewer
)
- Google Cloud Managed Identities Viewer (
Mengonfigurasi peering domain
Setelah menyelesaikan prasyarat dan mengumpulkan informasi domain, Anda dapat membuat peering domain.
Konsol
Untuk membuat peering dari project resource domain, ikuti langkah-langkah berikut:
- Di konsol Google Cloud, buka halaman Managed Microsoft AD.
Buka Microsoft AD Terkelola - Klik tab Peering.
- Di halaman Peering, klik Buat peering.
- Di kolom Name, masukkan nama untuk resource peering Anda.
- Pilih Domain.
- Dalam daftar Select domain from this project, pilih domain Microsoft AD Terkelola Anda.
- Masukkan nomor atau ID project yang menyertakan jaringan VPC yang ingin Anda peering.
- Masukkan nama jaringan VPC Anda.
- Opsional: Untuk menambahkan label, luaskan bagian Label. Klik Tambahkan label, lalu masukkan pasangan nilai kunci.
- Klik Create.
Setelah operasi selesai, halaman Peering akan mencantumkan peering dengan status Terputus.
Untuk membuat peering dari project resource VPC, ikuti langkah-langkah berikut:
- Di konsol Google Cloud, buka halaman Managed Microsoft AD.
Buka Microsoft AD Terkelola - Klik tab Peering.
- Di halaman Peering, klik Buat peering.
- Di kolom Name, masukkan nama untuk resource peering Anda.
- Pilih Jaringan.
- Dalam daftar Select network from this project, pilih jaringan VPC Anda.
- Masukkan project ID atau nomor yang menyertakan domain Microsoft AD Terkelola Anda.
- Masukkan nama domain Microsoft AD Terkelola Anda.
- Opsional: Untuk menambahkan label, luaskan bagian Label. Klik Tambahkan label, lalu masukkan pasangan nilai kunci.
- Klik Create.
Setelah operasi selesai, halaman Peering akan mencantumkan peering dengan status Terhubung di kedua project.
gcloud
Jalankan perintah gcloud CLI berikut.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME
Ganti kode berikut:
PEERING_RESOURCE_NAME
: nama untuk resource peering domain Anda (seperti my-domain-peering).DOMAIN_NAME
: nama resource lengkap untuk domain Managed Microsoft AD Anda, dalam bentuk:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME
.VPC_NETWORK_NAME
: nama resource lengkap untuk jaringan VPC Anda, dalam bentuk:projects/PROJECT_ID/global/networks/NETWORK_NAME
.
Anda akan menerima respons berikut yang menunjukkan bahwa pembuatan peering domain telah dimulai:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751234221-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Setelah operasi selesai, konfigurasikan peering domain di project resource VPC. Jalankan perintah gcloud CLI berikut.
gcloud active-directory peerings create PEERING_RESOURCE_NAME \ --domain=DOMAIN_NAME \ --authorized-network=VPC_NETWORK_NAME \ --project=VPC_RESOURCE_PROJECT_ID
Ganti kode berikut:
PEERING_RESOURCE_NAME
: nama untuk resource peering domain Anda (seperti my-domain-peering).DOMAIN_NAME
: nama resource lengkap untuk domain Managed Microsoft AD Anda, dalam bentuk:projects/PROJECT_ID/locations/global/domains/DOMAIN_NAME
.VPC_NETWORK_NAME
: nama resource lengkap untuk jaringan VPC Anda, dalam bentuk:projects/PROJECT_ID/global/networks/NETWORK_NAME
.VPC_RESOURCE_PROJECT_ID
: ID project dari project jaringan VPC yang menghosting VPC.
Anda akan menerima respons berikut yang menunjukkan bahwa pembuatan peering domain telah dimulai:
Create request issued for: PEERING_RESOURCE_NAME Waiting for operation-1842751821453-5857b78a1a49e-02bc63a3-77e5c7ee to complete...
Operasi ini dapat memerlukan waktu hingga 15 menit untuk diselesaikan. Anda dapat mengulangi proses ini untuk membuat beberapa peering domain dalam sebuah project. Namun, Anda dapat melakukan peering hingga 10 jaringan VPC dengan domain Microsoft AD Terkelola.