Как настроить коннектор доступа к VPC

Эта страница посвящена Directory Sync. Если вы используете Google Cloud Directory Sync (GCDS), перейдите на страницу GCDS. Directory Sync сейчас находится на этапе общедоступного бета-тестирования.

Если вы выполняете синхронизацию данных из Microsoft Active Directory (AD), вам необходим коннектор доступа к виртуальному частному облаку (VPC) в Google Cloud, чтобы использовать Directory Sync. Вы используете коннектор VPC для доступа, чтобы ресурсы облачного проекта Google Cloud, такие как виртуальная машина или Cloud VPN, могли взаимодействовать с AD.

При синхронизации данных из Microsoft Azure Active Directory коннектор доступа VPC не нужен.

Требования

Мы рекомендуем настраивать коннектор доступа к VPC в том же проекте Google Cloud, на котором размещены Cloud VPN, Cloud Interconnect или AD. У вас должны быть права на редактирование проекта.

Чтобы настроить коннектор доступа к VPC, следуйте инструкциям в разделе Как подключиться к сети VPC.

Об Управлении зонами безопасности VPC

Чтобы у Directory Sync была возможность обмениваться данными с сервером AD, убедитесь, что правило периметра Управления зонами безопасности VPC не блокирует исходящие подключения к artifactregistry.googleapis.com. Подробнее об устранении неполадок в Directory Sync…

Регионы коннектора доступа

В ближайшее время коннекторы доступа к VPC можно будет использовать также в некоторых других регионах.

  • Коннекторы доступа к VPC поддерживаются в шести регионах: us-central, us-west1, us-east1, asia-southeast1, asia-east1 и europe-west1. Подробнее о регионах и зонах…
  • Мы рекомендуем создавать коннектор доступа к VPC в том же регионе, в котором используется Cloud VPN или Cloud Interconnect.
  • Если вы настроите коннектор доступа к VPC в другом регионе, чем Cloud VPN или Cloud Interconnect:
    • При создании коннектора доступа к VPC свяжите его с ближайшим поддерживаемым регионом.
    • Чтобы у Directory Sync была возможность обмениваться данными с сервером AD, установите для режима динамической маршрутизации значение Global (Все страны). Подробнее о настройке режима динамической маршрутизации…

Следующий шаг

Включите Data Connectors API


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.