Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questa pagina fornisce istruzioni su come creare una zona di peering. Per informazioni approfondite, consulta Zone di peering.
Autorizzazioni richieste per questa attività
Per eseguire questa attività, devi disporre delle seguenti autorizzazioni
o dei seguenti ruoli IAM.
Autorizzazioni
dns.managedZones.create per creare una zona gestita
dns.networks.targetWithPeeringZone per creare una zona di peering
dns.activePeeringZones.getZoneInfo per informazioni su una zona di peering
dns.activePeeringZones.list per elencare le zone di peering
dns.activePeeringZones.deactivate per disattivare una zona di peering
Ruoli
roles/dns.admin
roles/dns.peer
Per creare una nuova zona di peering privato gestita quando hai bisogno di una rete VPC (la rete consumer) per eseguire query sull'ordine di risoluzione dei nomi VPC di un'altra rete VPC (la rete producer), segui questi passaggi.
Console
Nella console Google Cloud, vai alla pagina Crea una zona DNS.
PRODUCER_PROJECT_ID: l'ID del progetto che contiene la rete VPC del produttore
SERVICE_ACCOUNT: l'account di servizio nel progetto
che contiene la rete VPC consumer identificata o creata nel
passaggio 1
Nel progetto che contiene la rete VPC consumer,
concedi il ruolo Amministratore DNS all'account servizio e crea una nuova zona di peering privato gestita eseguendo il comando
dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Sostituisci quanto segue:
NAME: un nome per la zona
DESCRIPTION: una descrizione della tua zona
DNS_SUFFIX: il suffisso DNS per la tua zona, ad esempio
example.com
CONSUMER_VPC_NETWORK: il nome della rete VPC consumer
SERVICE_ACCOUNT: l'account di servizio nel progetto
che contiene la rete VPC del consumatore, identificata nel
passaggio 1
PRODUCER_VPC_NETWORK: il nome della rete VPC del produttore
PRODUCER_PROJECT_ID: l'ID del progetto che contiene la rete VPC del produttore
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-04-03 UTC."],[[["This guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer)."],["Creating a peering zone requires specific permissions, such as `dns.managedZones.create`, `dns.networks.targetWithPeeringZone`, and the DNS Peer role (`roles/dns.peer`)."],["The creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options."],["Using the `gcloud` CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the `gcloud dns managed-zones create` command facilitates zone creation."],["The data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone."]]],[]]