Es posible que parte o toda la información de esta página no se aplique a Trusted Cloud by S3NS. Para obtener más información, consulta las diferencias con Google Cloud.
En esta página se explica cómo crear una zona de peering. Para obtener información detallada, consulta Zonas de
emparejamiento.
Permisos que se necesitan para completar esta tarea
Para realizar esta tarea, debes tener los siguientes permisos o los siguientes roles de gestión de identidades y accesos.
Permisos
dns.managedZones.create para crear una zona gestionada.
dns.networks.targetWithPeeringZone para crear una zona de emparejamiento
dns.activePeeringZones.getZoneInfo para obtener información sobre una zona de emparejamiento
dns.activePeeringZones.list para enumerar las zonas de emparejamiento
dns.activePeeringZones.deactivate para desactivar una zona de emparejamiento
Roles
roles/dns.admin
roles/dns.peer
Para crear una zona de peering privado gestionada cuando necesites que una red de VPC (la red de consumidor) consulte el orden de resolución de nombres de VPC de otra red de VPC (la red de productor), sigue estos pasos.
Consola
En la consola de Google Cloud, ve a la página Crear una zona DNS. Trusted Cloud
PRODUCER_PROJECT_ID: el ID del proyecto que contiene la red de VPC del productor.
SERVICE_ACCOUNT: la cuenta de servicio del proyecto
que contiene la red de VPC del consumidor que se
identificó o creó en el paso 1.
En el proyecto que contiene la red de VPC del consumidor, asigna el rol Administrador de DNS a la cuenta de servicio y crea una zona de peering privada gestionada ejecutando el comando dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Haz los cambios siguientes:
NAME: nombre de la zona
DESCRIPTION: una descripción de la zona
DNS_SUFFIX: el sufijo DNS de tu zona, como
example.com
CONSUMER_VPC_NETWORK: el nombre de la red de VPC del consumidor
SERVICE_ACCOUNT: la cuenta de servicio del proyecto que contiene la red de VPC del consumidor, identificada en el paso 1.
PRODUCER_VPC_NETWORK: el nombre de la red de VPC del productor
PRODUCER_PROJECT_ID: el ID del proyecto que contiene la red de VPC del productor.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Me falta la información que necesito","missingTheInformationINeed","thumb-down"],["Es demasiado complicado o hay demasiados pasos","tooComplicatedTooManySteps","thumb-down"],["Está obsoleto","outOfDate","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Problema de muestras o código","samplesCodeIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-08-21 (UTC)."],[[["\u003cp\u003eThis guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer).\u003c/p\u003e\n"],["\u003cp\u003eCreating a peering zone requires specific permissions, such as \u003ccode\u003edns.managedZones.create\u003c/code\u003e, \u003ccode\u003edns.networks.targetWithPeeringZone\u003c/code\u003e, and the DNS Peer role (\u003ccode\u003eroles/dns.peer\u003c/code\u003e).\u003c/p\u003e\n"],["\u003cp\u003eThe creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options.\u003c/p\u003e\n"],["\u003cp\u003eUsing the \u003ccode\u003egcloud\u003c/code\u003e CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the \u003ccode\u003egcloud dns managed-zones create\u003c/code\u003e command facilitates zone creation.\u003c/p\u003e\n"],["\u003cp\u003eThe data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone.\u003c/p\u003e\n"]]],[],null,[]]