בדף הזה מוסבר איך ליצור אזור פירינג. מידע מפורט על הרקע זמין במאמר בנושא Peering zones.
צריך להיכנס למסוף Google Cloud כחבר ב-Identity and Access Management (IAM) עם תפקיד DNS Peer (roles/dns.peer) בפרויקט שמכיל את רשת ה-VPC של הספק.
כדי ליצור אזור חדש של קישור פרטי מנוהל כשצריך שרשת VPC אחת (רשת הצרכן) תבצע שאילתה לגבי סדר ההחלטה של שמות VPC של רשת VPC אחרת (רשת הספק), פועלים לפי השלבים הבאים.
המסוף
במסוף Google Cloud , נכנסים לדף יצירת תחום DNS.
בקטע Zone type (סוג האזור), בוחרים באפשרות Private (פרטי).
מזינים שם אזור, למשל
my-new-zone.מזינים סיומת של שם DNS לאזור הפרטי. כל הרשומות באזור חולקות את הסיומת הזו, לדוגמה:
example.private.אופציונלי: מוסיפים תיאור.
בקטע אפשרויות, בוחרים באפשרות קישור DNS בין רשתות שכנות (peering).
בוחרים את הרשתות שבהן האזור הפרטי צריך להיות גלוי.
בקטע Peer project, בוחרים פרויקט עמית.
בקטע רשת עמיתים, בוחרים רשת עמיתים.
לוחצים על יצירה.
gcloud
בפרויקט שמכיל את רשת ה-VPC של הצרכן, מאתרים או יוצרים חשבון שירות.
מקצים לחשבון השירות (מהשלב הקודם) את התפקיד DNS Peer (
roles/dns.peer) בפרויקט שמכיל את רשת ה-VPC של הספק.gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
מחליפים את מה שכתוב בשדות הבאים:
-
PRODUCER_PROJECT_ID: מזהה הפרויקט שמכיל את רשת ה-VPC של הספק -
SERVICE_ACCOUNT: חשבון השירות בפרויקט שמכיל את רשת ה-VPC של הצרכן שזוהתה או נוצרה בשלב 1
-
בפרויקט שמכיל את רשת ה-VPC של הצרכן, צריך להעניק לחשבון השירות את התפקיד DNS Administrator (
roles/dns.admin) וליצור אזור חדש של שכפול פרטי מנוהל על ידי הרצת הפקודהdns managed-zones create:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
DNS_SUFFIX: סיומת ה-DNS של האזור, למשלexample.com -
CONSUMER_VPC_NETWORK: השם של רשת ה-VPC של הצרכן -
SERVICE_ACCOUNT: חשבון השירות בפרויקט שמכיל את רשת ה-VPC של הלקוח, שצוין בשלב 1. -
PRODUCER_VPC_NETWORK: השם של רשת ה-VPC של הספק -
PRODUCER_PROJECT_ID: מזהה הפרויקט שמכיל את רשת ה-VPC של הספק
-
Terraform
המאמרים הבאים
- כדי לעבוד עם אזורים מנוהלים, אפשר לעיין במאמר בנושא יצירה, שינוי ומחיקה של אזורים.
- כדי למצוא פתרונות לבעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Cloud DNS, אפשר לעיין במאמר בנושא פתרון בעיות.
- לסקירה כללית על Cloud DNS, ראו סקירה כללית על Cloud DNS.