Halaman ini memberikan petunjuk tentang cara membuat zona peering. Untuk mengetahui informasi latar belakang yang mendetail, lihat Zona peering.
Anda harus login ke konsol Google Cloud sebagai anggota
Identity and Access Management (IAM) yang memiliki
peran DNS Peer (roles/dns.peer) ke
project yang berisi jaringan VPC produsen.
Untuk membuat zona peering pribadi terkelola baru saat Anda memerlukan satu jaringan VPC (jaringan konsumen) untuk mengkueri urutan penyelesaian nama VPC dari jaringan VPC lain (jaringan produsen), ikuti langkah-langkah berikut.
Konsol
Di konsol Google Cloud , buka halaman Create a DNS zone.
Untuk Zone type, pilih Private.
Masukkan Zone name seperti
my-new-zone.Masukkan akhiran DNS name untuk zona pribadi. Semua data di zona memiliki akhiran ini, misalnya:
example.private.Opsional: Tambahkan deskripsi.
Di bagian Options, pilih DNS peering.
Pilih jaringan yang zona pribadinya harus terlihat.
Di Peer project, pilih project peer.
Di Peer network, pilih jaringan peer.
Klik Buat.
gcloud
Di project yang berisi jaringan VPC konsumen, identifikasi atau buat akun layanan.
Berikan peran DNS Peer ke akun layanan (dari langkah sebelumnya) di project yang berisi jaringan VPC produsen.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Ganti kode berikut:
PRODUCER_PROJECT_ID: ID project yang berisi jaringan VPC produsenSERVICE_ACCOUNT: akun layanan di project yang berisi jaringan VPC konsumen yang diidentifikasi atau dibuat pada langkah 1
Di project yang berisi jaringan VPC konsumen, berikan peran Administrator DNS ke akun layanan dan buat zona peering pribadi terkelola baru dengan menjalankan perintah
dns managed-zones create:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Ganti kode berikut:
NAME: nama zona AndaDESCRIPTION: deskripsi zona AndaDNS_SUFFIX: akhiran DNS untuk zona Anda, sepertiexample.comCONSUMER_VPC_NETWORK: nama jaringan VPC konsumenSERVICE_ACCOUNT: akun layanan di project yang berisi jaringan VPC konsumen, yang diidentifikasi di langkah 1PRODUCER_VPC_NETWORK: nama jaringan VPC produsenPRODUCER_PROJECT_ID: ID project yang berisi jaringan VPC produsen
Terraform
Langkah berikutnya
- Untuk menggunakan zona terkelola, lihat Membuat, mengubah, dan menghapus zona.
- Untuk menemukan solusi atas masalah umum yang mungkin Anda alami saat menggunakan Cloud DNS, lihat Pemecahan masalah.
- Untuk mendapatkan ringkasan Cloud DNS, lihat Ringkasan Cloud DNS.