Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
En esta página, se proporcionan instrucciones sobre cómo crear una zona de intercambio de tráfico. Para obtener información detallada sobre los antecedentes, consulta Zonas de intercambio de tráfico.
Permisos necesarios para esta tarea
Para realizar esta tarea, debes tener los siguientes permisos o las siguientes funciones de IAM.
Permisos
dns.managedZones.create para crear una zona administrada
dns.networks.targetWithPeeringZone para crear una zona de intercambio de tráfico
dns.activePeeringZones.getZoneInfo para obtener información sobre una zona de intercambio de tráfico
dns.activePeeringZones.list para enumerar las zonas de intercambio de tráfico
dns.activePeeringZones.deactivate para desactivar una zona de intercambio de tráfico
Funciones
roles/dns.admin
roles/dns.peer
Para crear una nueva zona de intercambio de tráfico privada administrada cuando necesites una red de VPC (la red de consumidores) para consultar el orden de resolución de nombres de VPC de otra red de VPC (la red del productor), sigue estos pasos.
Console
En la consola de Google Cloud, ve a la página Crear una zona del DNS.
Ingresa un sufijo de nombre de DNS para la zona privada. En todos los registros de la zona, se comparte este sufijo como, por ejemplo: example.private.
Opcional: Agrega una descripción.
En Opciones, selecciona Intercambio de tráfico de DNS.
Selecciona las redes en las que estará visible la zona privada.
En Proyecto de intercambio de tráfico, selecciona un proyecto de este tipo.
En Red de intercambio de tráfico, selecciona una red de este tipo.
PRODUCER_PROJECT_ID: Es el ID del proyecto que contiene la red de VPC del productor
SERVICE_ACCOUNT: La cuenta de servicio en el proyecto que contiene la red de VPC del consumidor que se identificó o creó en el paso 1
En el proyecto que contiene la red de VPC del consumidor,
otorga la función de administrador de DNS a la
cuenta de servicio y crea una nueva zona de intercambio de tráfico privada administrada mediante la ejecución del comando
dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Reemplaza lo siguiente:
NAME: Es el nombre para tu zona
DESCRIPTION: Es una descripción para tu zona
DNS_SUFFIX: Es el sufijo DNS para tu zona, como example.com
CONSUMER_VPC_NETWORK: Es el nombre de la red de VPC del consumidor
SERVICE_ACCOUNT: la cuenta de servicio en el proyecto que contiene la red de VPC del consumidor, que se identifica en el paso 1.
PRODUCER_VPC_NETWORK: Es el nombre de la red de VPC del productor.
PRODUCER_PROJECT_ID: Es el ID del proyecto que contiene la red de VPC del productor
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-04-03 (UTC)"],[[["This guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer)."],["Creating a peering zone requires specific permissions, such as `dns.managedZones.create`, `dns.networks.targetWithPeeringZone`, and the DNS Peer role (`roles/dns.peer`)."],["The creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options."],["Using the `gcloud` CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the `gcloud dns managed-zones create` command facilitates zone creation."],["The data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone."]]],[]]