ניהול רשתות מורשות

בנושא הזה נסביר איך להוסיף או להסיר רשתות מורשות מהדומיין של שירות מנוהל ל-Microsoft Active Directory. רשתות מורשות הן רשתות של ענן וירטואלי פרטי (VPC) שמותר להן לגשת לדומיין. קישור בין רשתות VPC שכנות (peering) מאפשר גישה כזו. שירות מנוהל ל-Microsoft AD תומך בהוספת עד 5 רשתות VPC לרשימת הרשתות המורשות. הרשתות האלה צריכות לעמוד בדרישות של שילוב VPC.

הוספת רשתות מורשות במהלך יצירת הדומיין

כדי להוסיף רשת מורשית כשיוצרים דומיין חדש של שירות מנוהל ל-Microsoft AD, צריך לבצע את השלבים הבאים.

המסוף

  1. נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    כניסה לדף שירות מנוהל ל-Microsoft AD
  2. בוחרים באפשרות יצירת דומיין חדש של Active Directory.
  3. בדף Create new domain (יצירת דומיין חדש), בקטע Network details (פרטי הרשת), פותחים את הרשימה Select networks (בחירת רשתות). בוחרים את השם של רשת ה-VPC שרוצים לאשר.
  4. לוחצים על אישור.
  5. משלימים את השלבים של יצירת דומיין חדש.

gcloud

מריצים את הפקודה הבאה ב-CLI של gcloud.

gcloud active-directory domains create domain-name \
 --region=region --reserved-ip-range="ip-range" \
 --authorized-networks=projects/project-name/global/networks/network

הוספת רשתות מורשות לדומיין קיים

כדי להוסיף רשת מורשית לדומיין קיים של שירות מנוהל ל-Microsoft AD, צריך לבצע את השלבים הבאים.

המסוף

  1. נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    כניסה לדף שירות מנוהל ל-Microsoft AD
  2. ברשימת הדומיינים, בוחרים את שם הדומיין.
  3. בדף פרטים בסיסיים, לוחצים על עריכה.
  4. בקטע פרטי הרשת, פותחים את הרשימה בחירת רשתות. בוחרים את הרשתות שרוצים לאשר.
  5. לוחצים על שמירת השינויים.

gcloud

מריצים את הפקודה הבאה ב-CLI של gcloud.

gcloud active-directory domains update domain-name \
 --add-authorized-networks=projects/project-name/global/networks/network

הסרת רשתות מורשות

כדי להסיר רשת מורשית מדומיין של שירות מנוהל ל-Microsoft AD, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
    כניסה לדף שירות מנוהל ל-Microsoft AD
  2. ברשימת הדומיינים, בוחרים את שם הדומיין.
  3. בדף פרטים בסיסיים, לוחצים על עריכה.
  4. בקטע פרטי הרשת, פותחים את הרשימה בחירת רשתות. בוחרים את הרשתות שרוצים להסיר.
  5. לוחצים על שמירת השינויים.

gcloud

מריצים את הפקודה הבאה ב-CLI של gcloud.

gcloud active-directory domains update domain-name \
 --remove-authorized-networks=projects/project-name/global/networks/network