Membuat domain

Halaman ini menunjukkan cara membuat domain dengan Layanan Terkelola untuk Microsoft Active Directory.

Sebelum memulai

  1. Login keakun Anda. Google Cloud Jika Anda baru menggunakan Google Cloud, buat akun untuk mengevaluasi performa produk kami dalam skenario dunia nyata. Pelanggan baru juga mendapatkan kredit gratis senilai $300 untuk menjalankan, menguji, dan men-deploy workload.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    Enable the APIs

  6. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  7. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  8. Verify that billing is enabled for your Google Cloud project.

  9. Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.

    Roles required to enable APIs

    To enable APIs, you need the Service Usage Admin IAM role (roles/serviceusage.serviceUsageAdmin), which contains the serviceusage.services.enable permission. Learn how to grant roles.

    Enable the APIs

  10. Buat jaringan Virtual Private Cloud (VPC) baru untuk men-deploy domain Anda, atau gunakan jaringan yang sudah ada. Microsoft AD Terkelola tidak mendukung jaringan lama. Catat nama resource lengkap jaringan VPC Anda, yang harus Anda tentukan selama proses pembuatan domain. Nama resource lengkap tersebut memiliki format berikut: projects/PROJECT_ID/global/networks/VPC_NETWORK_NAME
    • Sebelum membuat jaringan VPC, pastikan Anda membaca Memilih jaringan VPC.
    • Pastikan Anda mengaktifkan API dan membuat VPC di project yang sama dengan tempat Anda mengaktifkan penagihan.

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan untuk menyelesaikan panduan memulai ini, minta administrator Anda untuk memberi Anda peran IAM berikut di project Anda:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Peran yang telah ditetapkan ini berisi izin yang diperlukan untuk menyelesaikan panduan memulai ini. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:

Izin yang diperlukan

Izin berikut diperlukan untuk menyelesaikan panduan memulai ini:

  • managedidentities.domains.create
  • compute.networks.list

Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.

Mengumpulkan informasi

Anda memerlukan informasi berikut untuk membuat domain Anda:

Membuat domain

Untuk membuat domain, selesaikan langkah-langkah berikut:

Konsol

  1. Buka halaman Managed Microsoft AD.
    Buka Managed Microsoft AD

  2. Pilih Create New AD Domain.

  3. Di halaman Create new domain, masukkan informasi yang dikumpulkan.

    • Masukkan Nama domain yang sepenuhnya memenuhi syarat (FQDN) untuk domain Anda.
    • Di bagian Network details, pilih nama jaringan VPC Anda dari daftar. Pilih OK.
    • Di bagian CIDR Range, masukkan rentang alamat IP untuk domain Anda.
    • Di bagian Regions, pilih region dari daftar tempat Anda ingin men-deploy pengontrol domain.
    • Di kolom Admin name pada bagian Delegated admin, gunakan nama pengguna default (setupadmin) atau masukkan nama pengguna untuk akun administrator yang didelegasikan.

      Ini adalah satu-satunya kesempatan Anda untuk mengubah nama pengguna akun administrator yang didelegasikan. Setelah pembuatan domain, Anda tidak dapat mengubah nama pengguna akun administrator yang didelegasikan.

  4. Pilih Create domain.

Diperlukan waktu hingga 60 menit untuk membuat domain. Setelah pembuatan domain selesai, Anda akan menerima notifikasi di Google Cloud konsol.

Anda dapat melihat status operasi ini kapan saja di bagian Notifications di Google Cloud konsol. Jika pembuatan domain gagal, klik See all activities di bagian Notifications untuk melihat pesan error.

gcloud

Jalankan perintah gcloud CLI berikut:

gcloud active-directory domains create FULLY_QUALIFIED_DOMAIN_NAME \
    --reserved-ip-range=CIDR_RANGE --region=REGION \
    --authorized-networks=projects/PROJECT_ID/global/networks/VPC_NETWORK_NAME

Ganti variabel placeholder dengan informasi yang dikumpulkan.

Anda akan menerima respons berikut yang menunjukkan bahwa pembuatan domain telah dimulai:

Create request issued for: FULLY_QUALIFIED_DOMAIN_NAME
Waiting for operation-1554140234884-5857b78a1a49e-02bc63a3-77e5c7ee to complete...

Diperlukan waktu hingga 60 menit untuk membuat domain. Status operasi gcloud CLI akan diperbarui setelah pembuatan domain selesai.

Jika pembuatan domain gagal, gcloud CLI akan menampilkan pesan error di command line.

Anda dapat mengulangi proses ini untuk membuat beberapa domain independen dalam project yang sama.

Jika ingin meningkatkan jumlah domain independen yang dapat Anda buat dalam project yang sama, Anda dapat menghubungi Google Cloud dukungan.

Untuk membuat domain tersedia di jaringan dalam project lain, Anda dapat mengonfigurasi peering domain.

Anda tidak dapat membuat Active Directory situs di Microsoft AD Terkelola karena Microsoft AD Terkelola tidak mendukung fitur Situs dan Layanan Active Directory.

Anda tidak dapat membuat domain turunan di Microsoft AD Terkelola. Selain itu, Microsoft AD Terkelola tidak dapat menjadi bagian dari domain Active Directory lain yang di-deploy di Google Cloud maupun lokal. Google Cloud Namun, setelah membuat domain Microsoft AD Terkelola, Anda dapat membuat hubungan kepercayaan antara domain Microsoft AD Terkelola dan domain non-Microsoft AD Terkelola lainnya.

Untuk mengetahui informasi tentang error yang mungkin Anda temui saat membuat domain, lihat Tidak dapat membuat domain Microsoft AD Terkelola.

Langkah berikutnya