Es posible que parte de la información de esta página (o toda) no se aplique a Trusted Cloud de S3NS. Consulta Diferencias con Google Cloud para obtener más detalles.
En esta página, se proporcionan instrucciones sobre cómo crear una zona de intercambio de tráfico. Para obtener información detallada sobre los antecedentes, consulta Zonas de intercambio de tráfico.
Permisos necesarios para esta tarea
Para realizar esta tarea, debes tener los siguientes permisos o las siguientes funciones de IAM.
Permisos
dns.managedZones.create para crear una zona administrada
dns.networks.targetWithPeeringZone para crear una zona de intercambio de tráfico
dns.activePeeringZones.getZoneInfo para obtener información sobre una zona de intercambio de tráfico
dns.activePeeringZones.list para enumerar las zonas de intercambio de tráfico
dns.activePeeringZones.deactivate para desactivar una zona de intercambio de tráfico
Funciones
roles/dns.admin
roles/dns.peer
Para crear una nueva zona de intercambio de tráfico privada administrada cuando necesites una red de VPC (la red de consumidores) para consultar el orden de resolución de nombres de VPC de otra red de VPC (la red del productor), sigue estos pasos.
Console
En la consola de Trusted Cloud , ve a la página Crear una zona de DNS.
Ingresa un sufijo de nombre de DNS para la zona privada. En todos los registros de la zona, se comparte este sufijo como, por ejemplo: example.private.
Opcional: Agrega una descripción.
En Opciones, selecciona Intercambio de tráfico de DNS.
Selecciona las redes en las que estará visible la zona privada.
En Proyecto de intercambio de tráfico, selecciona un proyecto de este tipo.
En Red de intercambio de tráfico, selecciona una red de este tipo.
PRODUCER_PROJECT_ID: Es el ID del proyecto que contiene la red de VPC del productor
SERVICE_ACCOUNT: La cuenta de servicio en el proyecto que contiene la red de VPC del consumidor que se identificó o creó en el paso 1
En el proyecto que contiene la red de VPC del consumidor,
otorga la función de administrador de DNS a la
cuenta de servicio y crea una nueva zona de intercambio de tráfico privada administrada mediante la ejecución del comando
dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Reemplaza lo siguiente:
NAME: Es el nombre para tu zona
DESCRIPTION: Es una descripción para tu zona
DNS_SUFFIX: Es el sufijo DNS para tu zona, como example.com
CONSUMER_VPC_NETWORK: Es el nombre de la red de VPC del consumidor
SERVICE_ACCOUNT: la cuenta de servicio en el proyecto que contiene la red de VPC del consumidor, que se identifica en el paso 1.
PRODUCER_VPC_NETWORK: Es el nombre de la red de VPC del productor.
PRODUCER_PROJECT_ID: Es el ID del proyecto que contiene la red de VPC del productor
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Falta la información que necesito","missingTheInformationINeed","thumb-down"],["Muy complicado o demasiados pasos","tooComplicatedTooManySteps","thumb-down"],["Desactualizado","outOfDate","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Problema con las muestras o los códigos","samplesCodeIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-08-11 (UTC)"],[[["\u003cp\u003eThis guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer).\u003c/p\u003e\n"],["\u003cp\u003eCreating a peering zone requires specific permissions, such as \u003ccode\u003edns.managedZones.create\u003c/code\u003e, \u003ccode\u003edns.networks.targetWithPeeringZone\u003c/code\u003e, and the DNS Peer role (\u003ccode\u003eroles/dns.peer\u003c/code\u003e).\u003c/p\u003e\n"],["\u003cp\u003eThe creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options.\u003c/p\u003e\n"],["\u003cp\u003eUsing the \u003ccode\u003egcloud\u003c/code\u003e CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the \u003ccode\u003egcloud dns managed-zones create\u003c/code\u003e command facilitates zone creation.\u003c/p\u003e\n"],["\u003cp\u003eThe data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone.\u003c/p\u003e\n"]]],[],null,[]]