יצירה וניהול של תגים
מידע על התגים
תג הוא צמד מפתח/ערך שאפשר לצרף למשאב ב-Google Cloud. אתם יכולים להשתמש בתגים כדי להגדיר תנאי לאישור או לדחייה של כללי מדיניות אם תג ספציפי מצורף או לא מצורף למשאב. לדוגמה, אתם יכולים להתנות את מתן התפקידים ב-IAM בהתאם לתגים. לסקירה כללית על התגים
כדי לצרף תגים למשאבים, יוצרים משאב של קישור בין תגים שמקשר את הערך ל Google Cloud משאב.
מכונות של Bigtable הן משאבים גלובליים. כדי לקבץ מופעים ב-Bigtable למטרות אוטומציה וחיוב, משתמשים בתוויות. תגים ותוויות פועלים בנפרד זה מזה, ואפשר להחיל את שניהם על משאבים.ההרשאות הנדרשות
כדי לקבל את ההרשאות שדרושות לניהול תגים, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:
- Tag Viewer (
roles/resourcemanager.tagViewer) במשאבים שהתגים מצורפים אליהם -
כדי להציג ולנהל תגים ברמת הארגון:
צפייה בארגון (
roles/resourcemanager.organizationViewer) באותו ארגון -
יצירה, עדכון ומחיקה של הגדרות תגים:
Tag Administrator (
roles/resourcemanager.tagAdmin) on the resource you're creating, updating, or deleting tags for -
צירוף והסרה של תגים ממשאבים:
Tag User (
roles/resourcemanager.tagUser) על ערך התג ועל המשאבים שאתם מצרפים או מסירים מהם את ערך התג
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
כדי לצרף תגים למכונות Bigtable, אתם צריכים את התפקיד Bigtable Admin (roles/bigtable.admin).
יצירת מפתחות וערכים של תגים
כדי לצרף תג, צריך ליצור תג ולהגדיר את הערך שלו. במאמרים יצירת תג והוספת ערך תג מוסבר איך יוצרים מפתחות תגים וערכי תגים.
הוספת תגים במהלך יצירת משאב
אפשר להוסיף תגים בזמן יצירת המופעים. הוספת תגים מאפשרת לכם לספק באופן מיידי מטא-נתונים חיוניים למופעים שלכם, וגם עוזרת לכם לארגן את המופעים בצורה טובה יותר, לעקוב אחרי העלויות ולהחיל מדיניות באופן אוטומטי.
המסוף
אי אפשר להוסיף תגים למופע חדש כשיוצרים אותו במסוף. במקום זאת, צריך להשתמש ב-CLI של gcloud.
gcloud
כדי ליצור מכונה עם תגים, משתמשים בפקודה gcloud bigtable instances create עם הדגל --tags. מידע נוסף מופיע במאמר יצירת מופע.
כדי לציין כמה תגים, מפרידים ביניהם באמצעות פסיק, לדוגמה, TAGKEY1=TAGVALUE1,TAGKEY2=TAGVALUE2
הוספת תגים למשאבים קיימים
כדי להוסיף תג למופעים קיימים, פועלים לפי השלבים הבאים:
gcloud
כדי לצרף תג למכונה, צריך ליצור משאב של קישור תג באמצעות הפקודה gcloud resource-manager tags bindings create:
gcloud resource-manager tags bindings create \
--tag-value=TAGVALUE_NAME \
--parent=RESOURCE_ID
מחליפים את מה שכתוב בשדות הבאים:
-
TAGVALUE_NAME: המזהה הקבוע או השם ממרחב השמות של ערך התג שמצרפים למשאב – לדוגמה,tagValues/567890123456. -
RESOURCE_ID: המזהה המלא של המשאב, כולל שם הדומיין של ה-API כדי לזהות את סוג המשאב (//bigtable.googleapis.com/). לדוגמה, כדי לצרף תג למופע ב-projects/7890123456, המזהה המלא הוא//bigtable.googleapis.com/projects/7890123456/instances/instance-ID.
הצגת רשימת תגים שמצורפים למשאבים
אפשר לראות רשימה של קישורי תגים שמצורפים ישירות למופע או עוברים אליו בירושה.
gcloud
כדי לקבל רשימה של התאמות תגים שצורפו למשאב, משתמשים בפקודה gcloud resource-manager tags bindings list:
gcloud resource-manager tags bindings list \
--parent=RESOURCE_ID
מחליפים את מה שכתוב בשדות הבאים:
-
RESOURCE_ID: המזהה המלא של המשאב, כולל שם הדומיין של ה-API כדי לזהות את סוג המשאב (//bigtable.googleapis.com/). לדוגמה, כדי לצרף תג למופע ב-projects/7890123456, המזהה המלא הוא//bigtable.googleapis.com/projects/7890123456/instances/instance-ID.
אמורה להתקבל תגובה שדומה לזו:
name: tagBindings/%2F%2Fcloudresourcemanager.googleapis.com%2Fprojects%2F7890123456/tagValues/567890123456
tagValue: tagValues/567890123456
resource: //bigtable.googleapis.com/projects/7890123456/instances/instance-ID
ניתוק תגים ממשאבים
אפשר לנתק תגים שצורפו ישירות למופע. אפשר להחליף תגים שעברו בירושה על ידי צירוף תג עם אותו מפתח וערך שונה, אבל אי אפשר לבטל את הצירוף שלהם.
gcloud
כדי למחוק קישור של תג, משתמשים בפקודה gcloud resource-manager tags bindings delete:
gcloud resource-manager tags bindings delete \
--tag-value=TAGVALUE_NAME \
--parent=RESOURCE_ID
מחליפים את מה שכתוב בשדות הבאים:
-
TAGVALUE_NAME: המזהה הקבוע או השם ממרחב השמות של ערך התג שמצורף – לדוגמה,tagValues/567890123456. -
RESOURCE_ID: המזהה המלא של המשאב, כולל שם הדומיין של ה-API כדי לזהות את סוג המשאב (//bigtable.googleapis.com/). לדוגמה, כדי לצרף תג למופע ב-projects/7890123456, המזהה המלא הוא//bigtable.googleapis.com/projects/7890123456/instances/instance-ID.
מחיקת מפתחות וערכים של תגים
כשמסירים הגדרה של מפתח או ערך של תג, צריך לוודא שהתג מנותק מהמופע. לפני שמוחקים את הגדרת התג עצמה, צריך למחוק את הקבצים הקיימים של התגים, שנקראים tag bindings. כדי למחוק מפתחות תגים וערכי תגים, אפשר לעיין במאמר בנושא מחיקת תגים.
תנאים ותגים של ניהול זהויות והרשאות גישה
אתם יכולים להשתמש בתגים ובתנאים של IAM כדי להעניק קישורי תפקידים למשתמשים בהיררכיה שלכם באופן מותנה. שינוי או מחיקה של התג שמצורף למשאב יכולים להסיר את הגישה של המשתמש למשאב הזה אם הוחלה מדיניות IAM עם קישורי תפקידים מותנים. למידע נוסף, קראו את המאמר תנאים ותגים לניהול זהויות והרשאות גישה (IAM).
המאמרים הבאים
- כאן מפורטים שירותים אחרים שתומכים בתגים.
- במאמר תגים ובקרת גישה מוסבר איך להשתמש בתגים עם IAM.