Administrar intercambios de tráfico entre dominios

En este artículo, se muestra cómo realizar las siguientes tareas en el servicio administrado para Microsoft Active Directory (Microsoft AD administrado):

  • Enumera los intercambios de tráfico entre dominios disponibles en tu proyecto.
  • Obtén información sobre un intercambio de tráfico de dominio específico.
  • Actualiza las etiquetas de tu vinculación de dominios.
  • Borra los intercambios de tráfico entre dominios que ya no necesitas.

Antes de comenzar

Enumera los intercambios de tráfico de dominio

Para enumerar los intercambios de tráfico entre dominios disponibles en un proyecto, sigue estos pasos:

Console

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambios de tráfico para ver la lista de intercambios de tráfico entre dominios.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings list

Recibirás una respuesta con la lista de intercambios de tráfico de dominio.

PEERING_NAME   DOMAIN_NAME                                                 AUTHORIZED_NETWORK                              PEERING_STATE   CREATE_TIME
mypeering      projects/my-project/locations/global/domains/mydomain.com   project/my-project/global/networks/my-network   CONNECTED       2021-01-01T22:00:00

Obtén información de intercambio de tráfico entre dominios

Puedes recuperar toda la información específica de un intercambio de tráfico de dominio, incluido su estado actual, nombre, recurso de dominio y red autorizada. Esta información es útil en varias situaciones, como verificar si el intercambio de tráfico entre dominios está configurado con los recursos previstos y comprobar el estado del intercambio de tráfico entre dominios.

Para recuperar la información sobre el intercambio de tráfico entre dominios, sigue estos pasos:

Console

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambios de tráfico para ver la información sobre el intercambio de tráfico entre dominios.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings describe [PEERING_NAME]

Reemplaza [PEERING_NAME] por el nombre del intercambio de tráfico del dominio. Por ejemplo, mypeering

Recibirás un YAML como respuesta que describe el intercambio de tráfico.

authorizedNetwork: projects/my-project/global/networks/my-vpc
createTime: '2019-03-27T22:35:58.135726571Z'
domainResource: projects/my-project/locations/global/domains/ad.mycompany.com
name: projects/my-project/locations/global/peerings/mypeering
state: CONNECTED
updateTime: '2019-03-29T23:58:12.249298693Z'

Entre los posibles estados de intercambio de tráfico entre dominios, se incluyen los siguientes:

Estado Descripción
STATE_UNSPECIFIED Sin establecer
CREATING Se está creando el intercambio de tráfico del dominio.
CONNECTED El intercambio de tráfico del dominio está conectado y se puede usar por completo.
DELETING Se está borrando el intercambio de tráfico del dominio.
DISCONNECTED El intercambio de tráfico de dominio aún no está conectado. Existen algunas causas posibles:
  • Si el estado del proyecto de recurso del dominio es “DISCONNECTED”, significa que el intercambio de tráfico de dominio aún no se creó a partir del proyecto de recurso de VPC.
  • Si el estado del proyecto de recursos de VPC es “DISCONNECTED”, significa que el intercambio de tráfico de dominio aún no se creó a partir del proyecto de recurso de dominio.

Actualiza las etiquetas de un intercambio de tráfico entre dominios

Puedes actualizar las etiquetas de un intercambio de tráfico entre dominios existente. Para actualizar las etiquetas de un intercambio de tráfico entre dominios, sigue estos pasos:

Console

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambios de tráfico.
  3. Selecciona la casilla de verificación junto al intercambio de tráfico del dominio que deseas actualizar.
  4. Haz clic en Etiquetas.
  5. En el panel Etiquetas para el recurso, haz lo siguiente:
    1. Para agregar una etiqueta nueva, haz clic en Agregar etiqueta y, luego, ingresa los pares clave-valor.
    2. Para modificar una etiqueta existente, ingresa un valor nuevo para el par clave-valor requerido.
    3. Para borrar una etiqueta, haz clic en Borrar elemento junto al par clave-valor que quieres borrar.
  6. Haz clic en Guardar.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings update [PEERING_NAME] \
  --update-labels=[KEY]=[VALUE],[KEY]=[VALUE] \
  --remove-labels=[KEY],[KEY]

Reemplaza lo siguiente:

  • [PEERING_NAME]: Es el nombre del intercambio de tráfico del dominio. Por ejemplo, mypeering
  • [KEY] y [VALUE]: El par clave-valor que deseas agregar, modificar o borrar. Por ejemplo, count=8.
  • --update-labels: Puedes usar esta marca para especificar los pares clave-valor que deseas agregar o modificar. Si ya existe una clave, Microsoft AD administrado modifica el valor existente. De lo contrario, agrega una nueva etiqueta.
  • --remove-labels: Puedes usar esta marca para especificar las etiquetas que deseas borrar.

Borra un intercambio de tráfico de dominio

Para borrar un intercambio de tráfico entre dominios, sigue estos pasos:

Console

  1. En la consola de Google Cloud, ve a la página Microsoft AD administrado.
    Ir a Microsoft AD administrado
  2. Haz clic en la pestaña Intercambios de tráfico.
  3. Haz clic en Menú junto al intercambio de tráfico del dominio que quieres quitar.
  4. Selecciona Borrar.
  5. En el diálogo Borrar intercambio de tráfico, ingresa el nombre del recurso de intercambio de tráfico.
  6. Haz clic en Borrar.

gcloud

Ejecuta el siguiente comando de la CLI de gcloud:

gcloud active-directory peerings delete [PEERING_NAME]

Reemplaza [PEERING_NAME] por el nombre del intercambio de tráfico del dominio. Por ejemplo, mypeering

¿Qué sigue?