Esta página fornece instruções sobre como criar uma zona de peering. Para obter informações detalhadas em segundo plano, consulte o artigo Zonas de interligação.
Para criar uma nova zona de peering privado gerido quando precisar de uma rede VPC (a rede de consumidor) para consultar a ordem de resolução de nomes da VPC de outra rede VPC (a rede de produtor), siga estes passos.
Consola
Na Google Cloud consola, aceda à página Criar uma zona DNS.
Para o Tipo de zona, selecione Privado.
Introduza um Nome da zona, como
my-new-zone
.Introduza um sufixo de nome DNS para a zona privada. Todos os registos na zona partilham este sufixo, por exemplo:
example.private
.Opcional: adicione uma descrição.
Em Opções, selecione Intercâmbio de DNS.
Selecione as redes às quais a zona privada tem de estar visível.
Em Projeto de pares, selecione um projeto de pares.
Em Rede de pares, selecione uma rede de pares.
Clique em Criar.
gcloud
No projeto que contém a rede VPC do consumidor, identifique ou crie uma conta de serviço.
Conceda a função de par de DNS à conta de serviço (do passo anterior) no projeto que contém a rede VPC do produtor.
gcloud projects add-iam-policy-binding PRODUCER_PROJECT_ID \ --member=SERVICE_ACCOUNT \ --role=roles/dns.peer
Substitua o seguinte:
PRODUCER_PROJECT_ID
: o ID do projeto que contém a rede VPC do produtorSERVICE_ACCOUNT
: a conta de serviço no projeto que contém a rede VPC do consumidor que foi identificada ou criada no passo 1
No projeto que contém a rede VPC do consumidor, conceda a função de administrador de DNS à conta de serviço e crie uma nova zona de peering privado gerida executando o comando
dns managed-zones create
:gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=CONSUMER_VPC_NETWORK \ --account=SERVICE_ACCOUNT \ --target-network=PRODUCER_VPC_NETWORK \ --target-project=PRODUCER_PROJECT_ID \ --visibility=private
Substitua o seguinte:
NAME
: um nome para a sua zonaDESCRIPTION
: uma descrição da sua zonaDNS_SUFFIX
: o sufixo DNS da sua zona, comoexample.com
CONSUMER_VPC_NETWORK
: o nome da rede VPC do consumidorSERVICE_ACCOUNT
: a conta de serviço no projeto que contém a rede VPC do consumidor, identificada no passo 1PRODUCER_VPC_NETWORK
: o nome da rede VPC do produtorPRODUCER_PROJECT_ID
: o ID do projeto que contém a rede VPC do produtor
Terraform
O que se segue?
- Para trabalhar com zonas geridas, consulte o artigo Crie, modifique e elimine zonas.
- Para encontrar soluções para problemas comuns que pode encontrar ao usar o Cloud DNS, consulte a secção Resolução de problemas.
- Para obter uma vista geral do Cloud DNS, consulte o artigo Vista geral do Cloud DNS.