Esta página fornece instruções sobre como criar uma zona de peering. Para obter informações detalhadas em segundo plano, consulte o artigo Zonas de intercâmbio.
Tem de ter sessão iniciada na Google Cloud consola como membro do
Identity and Access Management (IAM) com a
função DNS Peer (roles/dns.peer) no
projeto que contém a rede VPC do produtor.
Para criar uma nova zona de peering privado gerido quando precisar de uma rede VPC (a rede de consumidor) para consultar a ordem de resolução de nomes da VPC de outra rede VPC (a rede de produtor), siga estes passos.
Consola
Na Google Cloud consola, aceda à página Crie uma zona DNS.
Para o Tipo de zona, selecione Privado.
Introduza um Nome da zona, como
my-new-zone.Introduza um sufixo de nome DNS para a zona privada. Todos os registos na zona partilham este sufixo, por exemplo:
example.private.Opcional: adicione uma descrição.
Em Opções, selecione Intercâmbio de DNS.
Selecione as redes às quais a zona privada tem de estar visível.
Em Projeto de pares, selecione um projeto de pares.
Em Rede de pares, selecione uma rede de pares.
Clique em Criar.
gcloud
No projeto que contém a rede VPC do consumidor, identifique ou crie uma conta de serviço.
Conceda a função de par de DNS à conta de serviço (do passo anterior) no projeto que contém a rede VPC do produtor.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Substitua o seguinte:
PRODUCER_PROJECT_ID: o ID do projeto que contém a rede VPC do produtorSERVICE_ACCOUNT: a conta de serviço no projeto que contém a rede VPC do consumidor que foi identificada ou criada no passo 1
No projeto que contém a rede VPC do consumidor, conceda a função de administrador de DNS à conta de serviço e crie uma nova zona de peering privado gerida executando o comando
dns managed-zones create:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Substitua o seguinte:
NAME: um nome para a sua zonaDESCRIPTION: uma descrição da sua zonaDNS_SUFFIX: o sufixo DNS da sua zona, comoexample.comCONSUMER_VPC_NETWORK: o nome da rede VPC do consumidorSERVICE_ACCOUNT: a conta de serviço no projeto que contém a rede VPC do consumidor, identificada no passo 1PRODUCER_VPC_NETWORK: o nome da rede VPC do produtorPRODUCER_PROJECT_ID: o ID do projeto que contém a rede VPC do produtor
Terraform
O que se segue?
- Para trabalhar com zonas geridas, consulte o artigo Crie, modifique e elimine zonas.
- Para encontrar soluções para problemas comuns que pode encontrar quando usa o Cloud DNS, consulte a secção Resolução de problemas.
- Para ver uma vista geral do Cloud DNS, consulte o artigo Vista geral do Cloud DNS.