Crear una zona de peering,Crear una zona de peering,Crear una zona de peering,Crear una zona de peering
Organízate con las colecciones
Guarda y clasifica el contenido según tus preferencias.
Esta página proporciona instrucciones sobre cómo crear una zona de peering. Para obtener información detallada, consulte Zonas de peering .
Permisos necesarios para esta tarea
Para realizar esta tarea, se le deben haber otorgado los siguientes permisos o los siguientes roles de IAM.
Permisos
dns.managedZones.create para crear una zona administrada
dns.networks.targetWithPeeringZone para crear una zona de peering
dns.activePeeringZones.getZoneInfo para obtener información sobre una zona de peering
dns.activePeeringZones.list para enumerar las zonas de peering
dns.activePeeringZones.deactivate para desactivar una zona de peering
Roles
roles/dns.admin
roles/dns.peer
Para crear una nueva zona de intercambio privado administrada cuando necesita que una red de VPC (la red del consumidor ) consulte el orden de resolución de nombres de VPC de otra red de VPC (la red del productor ), siga estos pasos.
Consola
En el Google Cloud consola, vaya a la página Crear una zona DNS .
PRODUCER_PROJECT_ID : el ID del proyecto que contiene la red VPC del productor
SERVICE_ACCOUNT : la cuenta de servicio en el proyecto que contiene la red VPC del consumidor que se identificó o creó en el paso 1
En el proyecto que contiene la red VPC del consumidor, otorgue el rol de administrador de DNS a la cuenta de servicio y cree una nueva zona de intercambio privado administrada ejecutando el comando dns managed-zones create :
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Reemplace lo siguiente:
NAME : un nombre para tu zona
DESCRIPTION : una descripción de su zona
DNS_SUFFIX : el sufijo DNS para su zona, como example.com
CONSUMER_VPC_NETWORK : el nombre de la red VPC del consumidor
SERVICE_ACCOUNT : la cuenta de servicio en el proyecto que contiene la red VPC del consumidor, identificada en el paso 1
PRODUCER_VPC_NETWORK : el nombre de la red VPC del productor
PRODUCER_PROJECT_ID : el ID del proyecto que contiene la red VPC del productor
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-06-26 (UTC)."],[[["This guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer)."],["Creating a peering zone requires specific permissions, such as `dns.managedZones.create`, `dns.networks.targetWithPeeringZone`, and the DNS Peer role (`roles/dns.peer`)."],["The creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options."],["Using the `gcloud` CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the `gcloud dns managed-zones create` command facilitates zone creation."],["The data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone."]]],[]]