Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Halaman ini memberikan petunjuk tentang cara membuat zona peering. Untuk mengetahui informasi latar belakang yang mendetail, lihat Zona peering.
Izin yang diperlukan untuk langkah ini
Untuk menjalankan tugas ini, Anda harus diberi izin berikut
atau peran IAM berikut.
Izin
dns.managedZones.create untuk membuat zona terkelola
dns.networks.targetWithPeeringZone untuk membuat zona peering
dns.activePeeringZones.getZoneInfo untuk mendapatkan informasi tentang zona peering
dns.activePeeringZones.list untuk mencantumkan zona peering
dns.activePeeringZones.deactivate untuk menonaktifkan zona peering
Peran
roles/dns.admin
roles/dns.peer
Untuk membuat zona peering pribadi terkelola baru saat Anda memerlukan satu jaringan VPC (jaringan konsumen) untuk membuat kueri urutan resolusi nama VPC dari jaringan VPC lain (jaringan produsen), ikuti langkah-langkah berikut.
Konsol
Di konsol Google Cloud, buka halaman Create a DNS zone.
PRODUCER_PROJECT_ID: ID project yang
berisi jaringan VPC produsen
SERVICE_ACCOUNT: akun layanan dalam project
yang berisi jaringan VPC konsumen yang
diidentifikasi atau dibuat di langkah 1
Dalam project yang berisi jaringan VPC konsumen,
berikan peran Administrator DNS ke
akun layanan dan buat zona peering pribadi terkelola baru dengan menjalankan
perintah
dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Ganti kode berikut:
NAME: nama untuk zona Anda
DESCRIPTION: deskripsi untuk zona Anda
DNS_SUFFIX: suffix DNS untuk zona Anda, seperti
example.com
CONSUMER_VPC_NETWORK: nama jaringan VPC konsumen
SERVICE_ACCOUNT: akun layanan dalam project yang berisi jaringan VPC konsumen, yang diidentifikasi pada langkah 1
PRODUCER_VPC_NETWORK: nama jaringan VPC produsen
PRODUCER_PROJECT_ID: ID project yang
berisi jaringan VPC produsen
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-04-03 UTC."],[[["This guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer)."],["Creating a peering zone requires specific permissions, such as `dns.managedZones.create`, `dns.networks.targetWithPeeringZone`, and the DNS Peer role (`roles/dns.peer`)."],["The creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options."],["Using the `gcloud` CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the `gcloud dns managed-zones create` command facilitates zone creation."],["The data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone."]]],[]]