이 페이지에서는 Microsoft Active Directory용 관리형 서비스의 일반적인 문제를 해결하는 팁과 방법을 제공합니다.
관리형 Microsoft AD 도메인을 만들 수 없음
관리형 Microsoft AD 도메인을 만들 수 없는 경우 다음 구성을 확인하면 도움이 될 수 있습니다.
필수 API
관리형 Microsoft AD에서는 도메인을 만들기 전에 API 그룹을 사용 설정해야 합니다.
필수 API가 사용 설정되어 있는지 확인하려면 다음 단계를 완료하세요.
Console
- Google Cloud 콘솔에서 API 및 서비스 페이지로 이동합니다.
API 및 서비스로 이동 대시보드 페이지에서 다음 API가 나열되어 있는지 확인하세요.
- Microsoft Active Directory용 관리형 서비스 API
- Compute Engine API
- Cloud DNS API
gcloud
다음 gcloud CLI 명령어를 실행합니다.
gcloud services list --available
명령어는 사용 가능한 API 목록을 반환합니다. 다음 API가 나열되어 있는지 확인하세요.
- Microsoft Active Directory용 관리형 서비스 API
- Compute Engine API
- Cloud DNS API
이러한 API가 누락된 경우 다음 단계를 완료하여 사용 설정합니다.
Console
- Google Cloud 콘솔에서 API 라이브러리 페이지로 이동합니다.
API 라이브러리로 이동 - API 라이브러리 페이지의 검색 필드에 누락된 API의 이름을 입력합니다.
- API 정보 페이지에서 사용 설정을 클릭합니다.
gcloud
다음 gcloud CLI 명령어를 실행합니다.
gcloud services enable API_NAME
API_NAME을 누락된 API의 이름으로 바꿉니다.
필요한 모든 API가 사용 설정될 때까지 이 프로세스를 반복하세요.
결제
관리형 Microsoft AD에서는 도메인을 만들기 전에 결제를 사용 설정해야 합니다.
결제가 사용 가능한지 확인하려면 다음 단계를 완료하세요.
Console
gcloud
다음 gcloud CLI 명령어를 실행합니다.
gcloud billing projects describe PROJECT_ID
프로젝트에 연결된 유효한 결제 계정이 없으면 결제를 사용 설정해야 합니다.
IP 주소 범위
도메인을 만들려고 할 때 IP range overlap 오류가 발생하면 도메인 생성 요청에서 제공한 예약된 IP 주소 범위가 승인된 네트워크의 IP 주소 범위와 겹치게 됩니다. 이 문제를 해결하려면 다른 IP 주소 범위 또는 다른 승인된 네트워크를 선택해야 합니다. 자세한 내용은 IP 주소 범위 선택을 참조하세요.
권한
도메인을 만들려고 할 때 Permission denied 오류가 발생하면 호출 ID가 관리형 Microsoft AD API를 호출할 수 있는지 확인해야 합니다. 관리형 Microsoft AD 역할 및 권한에 대해 자세히 알아보세요.
조직 정책
조직 정책 구성으로 인해 도메인 생성이 실패할 수 있습니다. 예를 들어 GKE 또는 Compute Engine과 같은 특정 서비스에만 액세스할 수 있도록 조직 정책을 구성할 수 있습니다. 조직 정책 제약 조건에 대해 자세히 알아보세요.