Questa pagina fornisce istruzioni su come creare una zona di peering. Per informazioni di base dettagliate, consulta Zone di peering.
Devi aver eseguito l'accesso alla console Google Cloud come membro di Identity and Access Management (IAM) con il ruolo DNS Peer (roles/dns.peer) per il progetto che contiene la rete VPC producer.
Segui questi passaggi per creare una nuova zona di peering privata gestita quando hai bisogno di una rete VPC (la rete consumer) per eseguire query sull'ordine di risoluzione dei nomi VPC di un'altra rete VPC (la rete producer).
Console
Nella console Google Cloud , vai alla pagina Crea una zona DNS.
Per Tipo di zona, seleziona Privata.
Inserisci un Nome zona, ad esempio
my-new-zone.Inserisci un suffisso per il nome DNS della zona privata. Tutti i record nella zona condividono questo suffisso, ad esempio:
example.private.(Facoltativo) Aggiungi una descrizione.
Nella sezione Opzioni, seleziona Peering DNS.
Seleziona le reti a cui deve essere visibile la zona privata.
In Progetto peer, seleziona un progetto peer.
In Rete peer, seleziona una rete peer.
Fai clic su Crea.
gcloud
Nel progetto che contiene la rete VPC consumer, identifica o crea un service account.
Concedi il ruolo DNS Peer al service account (dal passaggio precedente) nel progetto che contiene la rete VPC producer.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Sostituisci quanto segue:
PRODUCER_PROJECT_ID: l'ID del progetto che contiene la rete VPC producerSERVICE_ACCOUNT: il service account nel progetto che contiene la rete VPC consumer identificata o creata nel passaggio 1
Nel progetto che contiene la rete VPC consumer, concedi al service account il ruolo DNS Administrator e crea una nuova zona di peering privata gestita eseguendo il comando
dns managed-zones create:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Sostituisci quanto segue:
NAME: un nome per la zonaDESCRIPTION: una descrizione per la zonaDNS_SUFFIX: il suffisso DNS per la zona, ad esempioexample.comCONSUMER_VPC_NETWORK: il nome della rete VPC consumerSERVICE_ACCOUNT: il service account nel progetto che contiene la rete VPC consumer, identificato nel passaggio 1PRODUCER_VPC_NETWORK: il nome della rete VPC producerPRODUCER_PROJECT_ID: l'ID del progetto che contiene la rete VPC producer
Terraform
Passaggi successivi
- Per lavorare con le zone gestite, vedi Crea, modifica ed elimina zone.
- Per trovare soluzioni ai problemi comuni che potresti riscontrare durante l'utilizzo di Cloud DNS, consulta la pagina Risoluzione dei problemi.
- Per una panoramica di Cloud DNS, consulta la pagina Panoramica di Cloud DNS.