יצירת דומיין
בדף הזה מוסבר איך ליצור דומיין באמצעות שירות מנוהל ל-Microsoft Active Directory.
לפני שמתחילים
- נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
יוצרים רשת חדשה של ענן וירטואלי פרטי (VPC) כדי לפרוס בה את הדומיין, או משתמשים ברשת קיימת. ב-Managed Microsoft AD אין תמיכה ברשתות מדור קודם. חשוב לרשום את שם המשאב המלא של רשת ה-VPC, שצריך לציין במהלך תהליך יצירת הדומיין. הפורמט הוא:
projects/PROJECT_ID/global/networks/VPC_NETWORK_NAME- לפני שיוצרים רשת VPC, חשוב לקרוא את המאמר בחירת רשתות VPC.
- חשוב לוודא שמפעילים את ממשקי ה-API ויוצרים את ה-VPC באותו פרויקט שבו הפעלתם את החיוב.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות לביצוע ההפעלה המהירה הזו, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט:
- Google Cloud Managed Identities Admin (
roles/managedidentities.admin) - משתמש ברשת Compute (
roles/compute.networkUser)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
התפקידים המוגדרים מראש האלה כוללים את ההרשאות שנדרשות כדי להשלים את המדריך למתחילים הזה. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי להשלים את המדריך למתחילים הזה, נדרשות ההרשאות הבאות:
-
managedidentities.domains.create -
compute.networks.list
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
איסוף מידע
כדי ליצור את הדומיין, תצטרכו את הפרטים הבאים:
שם דומיין שמוגדר במלואו (FQDN), כמו
ad.example.com. מידע נוסף זמין במאמר בנושא מוסכמות למתן שמות ב-Active Directory של מיקרוסופט.טווח של כתובות IP פרטיות שלא נמצא בשימוש באף אחת מרשתות המשנה של ה-VPC – לדוגמה,
172.16.0.0/24,192.168.0.0/24או10.1.0.0/24. מומלץ לבחור טווח שלא נמצא בשימוש באף אחת מרשתות המשנה של ה-VPC שבהן אפשר להשתמש בדומיין. מידע נוסף זמין במאמר בנושא בחירת טווחים של כתובות IP.אזור לפריסת בקר הדומיין – לדוגמה,
us-central1. כשיוצרים דומיין, אפשר לפרוס את בקר הדומיין רק באזור אחד. אחרי שיוצרים את הדומיין, אפשר להוסיף בקרי דומיין לאזורים נוספים כדי לשפר את הזמינות ולהתמודד עם הפסקות חשמל אזוריות.מידע על האזורים הנתמכים זמין במאמר אזורים.
שם המשתמש בחשבון אדמין שהועברו לו סמכויות. אפשר להשתמש בשם המשתמש שמוגדר כברירת מחדל (
setupadmin) או לשנות אותו. עם זאת, אי אפשר לשנות את שם המשתמש הזה אחרי שיוצרים את הדומיין.השם המלא של המשאב של רשת ה-VPC המורשית, בפורמט הבא:
projects/PROJECT_ID/global/networks/VPC_NETWORK_NAME
יצירת הדומיין
כדי ליצור דומיין, מבצעים את השלבים הבאים:
המסוף
עוברים לדף Managed Microsoft AD.
מעבר אל שירות מנוהל ל-Microsoft ADבוחרים באפשרות יצירת דומיין חדש של Active Directory.
בדף Create new domain (יצירת דומיין חדש), מזינים את המידע שנאסף.
- מזינים את