בנושא הזה נסביר איך להוסיף או להסיר רשתות מורשות מהדומיין של שירות מנוהל ל-Microsoft Active Directory. רשתות מורשות הן רשתות של ענן וירטואלי פרטי (VPC) שמותר להן לגשת לדומיין. קישור בין רשתות VPC שכנות (peering) מאפשר גישה כזו. שירות מנוהל ל-Microsoft AD תומך בהוספת עד 5 רשתות VPC לרשימת הרשתות המורשות. הרשתות האלה צריכות לעמוד בדרישות של שילוב VPC.
הוספת רשתות מורשות במהלך יצירת הדומיין
כדי להוסיף רשת מורשית כשיוצרים דומיין חדש של שירות מנוהל ל-Microsoft AD, צריך לבצע את השלבים הבאים.
המסוף
- נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
כניסה לדף שירות מנוהל ל-Microsoft AD - בוחרים באפשרות יצירת דומיין חדש של Active Directory.
- בדף Create new domain (יצירת דומיין חדש), בקטע Network details (פרטי הרשת), פותחים את הרשימה Select networks (בחירת רשתות). בוחרים את השם של רשת ה-VPC שרוצים לאשר.
- לוחצים על אישור.
- משלימים את השלבים של יצירת דומיין חדש.
gcloud
מריצים את הפקודה הבאה ב-CLI של gcloud.
gcloud active-directory domains create domain-name \ --region=region --reserved-ip-range="ip-range" \ --authorized-networks=projects/project-name/global/networks/network
הוספת רשתות מורשות לדומיין קיים
כדי להוסיף רשת מורשית לדומיין קיים של שירות מנוהל ל-Microsoft AD, צריך לבצע את השלבים הבאים.
המסוף
- נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
כניסה לדף שירות מנוהל ל-Microsoft AD - ברשימת הדומיינים, בוחרים את שם הדומיין.
- בדף פרטים בסיסיים, לוחצים על עריכה.
- בקטע פרטי הרשת, פותחים את הרשימה בחירת רשתות. בוחרים את הרשתות שרוצים לאשר.
- לוחצים על שמירת השינויים.
gcloud
מריצים את הפקודה הבאה ב-CLI של gcloud.
gcloud active-directory domains update domain-name \ --add-authorized-networks=projects/project-name/global/networks/network
הסרת רשתות מורשות
כדי להסיר רשת מורשית מדומיין של שירות מנוהל ל-Microsoft AD, פועלים לפי השלבים הבאים.
המסוף
- נכנסים לדף שירות מנוהל ל-Microsoft AD במסוף Google Cloud .
כניסה לדף שירות מנוהל ל-Microsoft AD - ברשימת הדומיינים, בוחרים את שם הדומיין.
- בדף פרטים בסיסיים, לוחצים על עריכה.
- בקטע פרטי הרשת, פותחים את הרשימה בחירת רשתות. בוחרים את הרשתות שרוצים להסיר.
- לוחצים על שמירת השינויים.
gcloud
מריצים את הפקודה הבאה ב-CLI של gcloud.
gcloud active-directory domains update domain-name \ --remove-authorized-networks=projects/project-name/global/networks/network