ניהול של קישור בין דומיינים

במאמר הזה מוסבר איך לבצע את המשימות הבאות ב-Managed Service for Microsoft Active Directory (‏Managed Microsoft AD):

  • הצגת רשימה של חיבורי דומיין זמינים בפרויקט.
  • לקבל מידע על קישור ספציפי של דומיינים.
  • עדכון התוויות של ה-peering של הדומיין.
  • מוחקים את ההצמדות של הדומיינים שכבר לא צריך.

לפני שמתחילים

הצגת רשימת הקישורים בין דומיינים

כדי לפרסם את ה-Peering של הדומיין שזמין בפרויקט, פועלים לפי השלבים הבאים:

המסוף

  1. נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    מעבר אל שירות מנוהל ל-Microsoft AD
  2. לוחצים על הכרטיסייה Peerings (חיבורים בין רשתות) כדי לראות את רשימת החיבורים בין רשתות של דומיינים.

gcloud

מריצים ב-CLI של gcloud את הפקודה הבאה:

gcloud active-directory peerings list

תקבלו תשובה עם רשימת הקישורים בין הדומיינים.

PEERING_NAME   DOMAIN_NAME                                                 AUTHORIZED_NETWORK                              PEERING_STATE   CREATE_TIME
mypeering      projects/my-project/locations/global/domains/mydomain.com   project/my-project/global/networks/my-network   CONNECTED       2021-01-01T22:00:00

קבלת מידע על שיוך דומיין

אפשר לאחזר את כל המידע שספציפי לשיוך דומיין, כולל המצב הנוכחי, השם, משאב הדומיין והרשת המורשית. המידע הזה שימושי בכמה תרחישים, כמו אימות של הגדרת שיוך דומיין עם המשאבים הרצויים ובדיקת הסטטוס של שיוך הדומיין.

כדי לאחזר את המידע על שיוך דומיין, פועלים לפי השלבים הבאים:

המסוף

  1. נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    מעבר אל שירות מנוהל ל-Microsoft AD
  2. לוחצים על הכרטיסייה Peerings כדי לראות את המידע על שיתופי פעולה בין דומיינים.

gcloud

מריצים ב-CLI של gcloud את הפקודה הבאה:

gcloud active-directory peerings describe [PEERING_NAME]

מחליפים את [PEERING_NAME] בשם של ה-Domain Peering. לדוגמה, mypeering.

תקבלו קובץ YAML כתגובה עם תיאור של ה-peering.

authorizedNetwork: projects/my-project/global/networks/my-vpc
createTime: '2019-03-27T22:35:58.135726571Z'
domainResource: projects/my-project/locations/global/domains/ad.mycompany.com
name: projects/my-project/locations/global/peerings/mypeering
state: CONNECTED
updateTime: '2019-03-29T23:58:12.249298693Z'

אלו הם המצבים האפשריים של שיוך דומיינים:

מדינה תיאור
STATE_UNSPECIFIED לא מוגדר.
CREATING הקישור בין הדומיינים נוצר.
CONNECTED הקישור בין הדומיינים מחובר וניתן לשימוש מלא.
DELETING מתבצעת מחיקה של הקישור בין הדומיינים.
DISCONNECTED הדומיין עדיין לא מחובר. יכולות להיות לכך כמה סיבות:
  • אם המצב של פרויקט משאב הדומיין הוא DISCONNECTED, המשמעות היא שקישור הדומיין עדיין לא נוצר מפרויקט משאב ה-VPC.
  • אם הסטטוס של פרויקט משאב ה-VPC הוא DISCONNECTED, המשמעות היא שעדיין לא נוצר קישור בין הדומיינים מפרויקט משאב הדומיין.

עדכון התוויות של שיתוף פעולה בין דומיינים

אפשר לעדכן את התוויות של שיוך דומיינים קיים. כדי לעדכן את התוויות של שירות ה-Peering בדומיין, פועלים לפי השלבים הבאים:

המסוף

  1. נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    מעבר אל שירות מנוהל ל-Microsoft AD
  2. לוחצים על הכרטיסייה Peerings (חיבורי עמיתים).
  3. מסמנים את התיבה לצד הדומיין שרוצים לעדכן.
  4. לוחצים על תוויות.
  5. בחלונית Labels for resource (תוויות למשאב), מבצעים את הפעולות הבאות:
    1. כדי להוסיף תווית חדשה, לוחצים על הוספת תווית ואז מזינים את צמדי המפתח/ערך.
    2. כדי לשנות תווית קיימת, מזינים ערך חדש לצמד מפתח/ערך הנדרש.
    3. כדי למחוק תווית, לוחצים על מחיקת פריט לצד צמד המפתח/ערך שרוצים למחוק.
  6. לוחצים על Save.

gcloud

מריצים ב-CLI של gcloud את הפקודה הבאה:

gcloud active-directory peerings update [PEERING_NAME] \
  --update-labels=[KEY]=[VALUE],[KEY]=[VALUE] \
  --remove-labels=[KEY],[KEY]

מחליפים את מה שכתוב בשדות הבאים:

  • [PEERING_NAME]: השם של ה-domain peering. לדוגמה, mypeering.
  • [KEY] ו-[VALUE]: צמד המפתח/ערך שרוצים להוסיף, לשנות או למחוק. לדוגמה, count=8.
  • --update-labels: אפשר להשתמש בדגל הזה כדי לציין את צמדי המפתח/ערך שרוצים להוסיף או לשנות. אם מפתח כבר קיים, שירות מנוהל ל-Microsoft AD משנה את הערך הקיים. אחרת, המערכת מוסיפה תווית חדשה.
  • --remove-labels: אפשר להשתמש בדגל הזה כדי לציין את התוויות שרוצים למחוק.

מחיקת קישור בין דומיינים

כדי למחוק שיוך בין דומיינים, פועלים לפי השלבים הבאים:

המסוף

  1. נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    מעבר אל שירות מנוהל ל-Microsoft AD
  2. לוחצים על הכרטיסייה Peerings (חיבורי עמיתים).
  3. לוחצים על תפריט לצד הקישור בין הדומיינים שרוצים להסיר.
  4. בוחרים את האפשרות Delete.
  5. בתיבת הדו-שיח מחיקת קישור, מזינים את השם של משאב הקישור.
  6. לוחצים על Delete.

gcloud

מריצים ב-CLI של gcloud את הפקודה הבאה:

gcloud active-directory peerings delete [PEERING_NAME]

מחליפים את [PEERING_NAME] בשם של ה-Domain Peering. לדוגמה, mypeering.

המאמרים הבאים