Alcune o tutte le informazioni in questa pagina potrebbero non essere applicabili a Trusted Cloud di S3NS. Per ulteriori dettagli, consulta la sezione Differenze rispetto a Google Cloud.
Questa pagina fornisce istruzioni su come creare una zona di peering. Per informazioni di base dettagliate, vedi Zone di peering.
Autorizzazioni richieste per questa attività
Per eseguire questa attività, devi disporre delle seguenti autorizzazioni
o dei seguenti ruoli IAM.
Autorizzazioni
dns.managedZones.create per creare una zona gestita
dns.networks.targetWithPeeringZone per creare una zona di peering
dns.activePeeringZones.getZoneInfo per ottenere informazioni su una zona di peering
dns.activePeeringZones.list per elencare le zone di peering
dns.activePeeringZones.deactivate per disattivare una zona di peering
Ruoli
roles/dns.admin
roles/dns.peer
Per creare una nuova zona di peering privato gestito quando hai bisogno di una rete VPC (la rete consumer) per eseguire query sull'ordine di risoluzione dei nomi VPC di un'altra rete VPC (la rete producer), segui questi passaggi.
Console
Nella console Trusted Cloud , vai alla pagina Crea una zona DNS.
PRODUCER_PROJECT_ID: l'ID del progetto che
contiene la rete VPC del produttore
SERVICE_ACCOUNT: il account di servizio nel progetto
che contiene la rete VPC consumer identificata
o creata nel passaggio 1
Nel progetto che contiene la rete VPC consumer,
concedi il ruolo Amministratore DNS all'account di servizio e crea una nuova zona di peering privato gestito eseguendo il comando
dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Sostituisci quanto segue:
NAME: un nome per la zona
DESCRIPTION: una descrizione della zona
DNS_SUFFIX: il suffisso DNS per la zona, ad esempio
example.com
CONSUMER_VPC_NETWORK: il nome della rete VPC consumer
SERVICE_ACCOUNT: il account di servizio nel progetto
che contiene la rete VPC consumer, identificato nel
passaggio 1
PRODUCER_VPC_NETWORK: il nome della rete VPC del produttore
PRODUCER_PROJECT_ID: l'ID del progetto che
contiene la rete VPC del produttore
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Mancano le informazioni di cui ho bisogno","missingTheInformationINeed","thumb-down"],["Troppo complicato/troppi passaggi","tooComplicatedTooManySteps","thumb-down"],["Obsoleti","outOfDate","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Problema relativo a esempi/codice","samplesCodeIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-08-11 UTC."],[[["\u003cp\u003eThis guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer).\u003c/p\u003e\n"],["\u003cp\u003eCreating a peering zone requires specific permissions, such as \u003ccode\u003edns.managedZones.create\u003c/code\u003e, \u003ccode\u003edns.networks.targetWithPeeringZone\u003c/code\u003e, and the DNS Peer role (\u003ccode\u003eroles/dns.peer\u003c/code\u003e).\u003c/p\u003e\n"],["\u003cp\u003eThe creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options.\u003c/p\u003e\n"],["\u003cp\u003eUsing the \u003ccode\u003egcloud\u003c/code\u003e CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the \u003ccode\u003egcloud dns managed-zones create\u003c/code\u003e command facilitates zone creation.\u003c/p\u003e\n"],["\u003cp\u003eThe data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone.\u003c/p\u003e\n"]]],[],null,[]]