Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Cette page fournit des instructions pour créer une zone d'appairage. Pour en savoir plus, consultez la section Zones d'appairage.
Autorisations requises pour cette tâche
Pour effectuer cette tâche, vous devez avoir reçu les autorisations OU les rôles IAM suivants :
Autorisations
dns.managedZones.create pour créer une zone gérée
dns.networks.targetWithPeeringZone pour créer une zone d'appairage
dns.activePeeringZones.getZoneInfo pour obtenir des informations sur une zone d'appairage
dns.activePeeringZones.list pour répertorier les zones d'appairage
dns.activePeeringZones.deactivate pour désactiver une zone d'appairage
Rôles
roles/dns.admin
roles/dns.peer
Pour créer une zone d'appairage privée gérée lorsque vous avez besoin qu'un réseau VPC (le réseau consommateur) interroge l'ordre de résolution des noms VPC d'un autre réseau VPC (le réseau producteur), procédez comme suit.
Console
Dans la console Google Cloud, accédez à la page Créer une zone DNS.
PRODUCER_PROJECT_ID : ID du projet qui contient le réseau VPC
SERVICE_ACCOUNT : compte de service du projet contenant le réseau VPC consommateur identifié ou créé à l'étape 1
Dans le projet contenant le réseau VPC consommateur, attribuez le rôle Administrateur DNS au compte de service et créez une zone d'appairage privée gérée en exécutant la commande dns managed-zones create :
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Remplacez les éléments suivants :
NAME : nom de votre zone
DESCRIPTION : description de votre zone
DNS_SUFFIX : suffixe DNS de votre zone, tel que example.com
CONSUMER_VPC_NETWORK : nom du réseau VPC consommateur
SERVICE_ACCOUNT : compte de service du projet contenant le réseau VPC consommateur, identifié à l'étape 1
PRODUCER_VPC_NETWORK : nom du réseau VPC producteur
PRODUCER_PROJECT_ID : ID du projet qui contient le réseau VPC
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0, et les échantillons de code sont régis par une licence Apache 2.0. Pour en savoir plus, consultez les Règles du site Google Developers. Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2025/04/03 (UTC).
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2025/04/03 (UTC)."],[[["This guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer)."],["Creating a peering zone requires specific permissions, such as `dns.managedZones.create`, `dns.networks.targetWithPeeringZone`, and the DNS Peer role (`roles/dns.peer`)."],["The creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options."],["Using the `gcloud` CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the `gcloud dns managed-zones create` command facilitates zone creation."],["The data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone."]]],[]]