En esta página, se proporcionan instrucciones para crear una zona de intercambio de tráfico. Para obtener información general detallada, consulta Intercambio de tráfico.
Sigue estos pasos para crear una nueva zona de intercambio de tráfico privada administrada; cuando necesites una red de VPC (la red de consumidores) para consultar el pedido de resolución de nombres de VPC de otra red de VPC (la red del productor ).
Consola
En la consola Google Cloud , dirígete a la página Crea una zona del DNS.
En Tipo de zona, selecciona Privada.
Ingresa un nombre de zona, como
my-new-zone.Ingresa un sufijo de nombre de DNS para la zona privada. En todos los registros de la zona, se comparte este sufijo; por ejemplo:
example.private.Opcional: Agrega una descripción.
En Opciones, selecciona Intercambio de tráfico de DNS.
Selecciona las redes en las que estará visible la zona privada.
En Proyecto de intercambio de tráfico, selecciona un proyecto de este tipo.
En Red de intercambio de tráfico, selecciona una red de este tipo.
Haz clic en Crear.
gcloud
En el proyecto que contiene la red de VPC del consumidor, identifica o crea una cuenta de servicio.
Otorga la Rol de intercambio de tráfico de DNS a la cuenta de servicio (del paso anterior) en el proyecto que contiene la red de VPC del productor.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Reemplaza lo siguiente:
PRODUCER_PROJECT_ID: el ID del proyecto que contiene la red de VPC del productorSERVICE_ACCOUNT: la cuenta de servicio en el proyecto que contiene la red de VPC del consumidor que se identificó o creó en el paso 1
En el proyecto que contiene la red de VPC del consumidor, otorga el rol de administrador de DNS a la cuenta de servicio y crea una nueva zona de intercambio de tráfico privada administrada a través de la ejecución del comando
dns managed-zones create:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Reemplaza lo siguiente:
NAME: el nombre para tu zonaDESCRIPTION: una descripción para tu zonaDNS_SUFFIX: el sufijo DNS para tu zona, comoexample.comCONSUMER_VPC_NETWORK: el nombre de la red de VPC del consumidorSERVICE_ACCOUNT: la cuenta de servicio en el proyecto que contiene la red de VPC del consumidor, que se identifica en el paso 1PRODUCER_VPC_NETWORK: el nombre de la red de VPC del productorPRODUCER_PROJECT_ID: el ID del proyecto que contiene la red de VPC del productor
Terraform
¿Qué sigue?
- Para trabajar con zonas administradas, consulta Crea, modifica y borra zonas.
- Para encontrar soluciones a problemas habituales que podrías tener cuando usas Cloud DNS, consulta Solución de problemas.
- Para obtener una descripción general de Cloud DNS, consulta Descripción general de Cloud DNS.