Organizzare le risorse utilizzando i tag

Questa pagina descrive Google Cloud i tag e come utilizzarli con Dataproc Metastore. Per aggiungere tag ai servizi e alle federazioni Dataproc Metastore utilizzando Google Cloud CLI, consulta Collegare e gestire i tag.

Panoramica dei tag

Google Cloud I tag sono coppie chiave-valore che puoi utilizzare per organizzare le risorse Dataproc Metastore.

Ad esempio, una chiave tag può essere una proprietà, come environment, e il valore del tag può essere un attributo, come development o production. Un tag può avere un solo valore per una determinata chiave su una risorsa specifica.

I tag vengono creati a livello di organizzazione o progetto. In Dataproc Metastore, vengono collegati alle risorse del servizio o della federazione tramite Resource Manager, che viene utilizzato in Google Cloud.

Puoi aggiungere un riferimento ai tag nelle associazioni di policy IAM (Identity and Access Management) per concedere l'accesso condizionale alle risorse. I tag sono diversi da etichette che sono un altro modo per organizzare e filtrare le risorse Dataproc Metastore. I tag e le etichette funzionano in modo indipendente e puoi utilizzarli entrambi sulla stessa risorsa Dataproc Metastore.

Concedere le autorizzazioni in base alle associazioni di tag condizionali

Dopo aver collegato un tag a una risorsa Dataproc Metastore, puoi utilizzarlo con le condizioni IAM per concedere l'accesso condizionale alle risorse Dataproc Metastore. Per ulteriori informazioni sull'impostazione delle condizioni basate sui tag, consulta Tag delle risorse. Le condizioni IAM consentono di imporre un controllo dell'accesso granulare alle risorse Dataproc Metastore.

Per utilizzare le condizioni IAM, fai riferimento ai tag nelle associazioni di policy IAM. Per ulteriori informazioni su come controllare l'accesso alle tue Google Cloud risorse utilizzando i tag con IAM, consulta Tag e accesso condizionale.

Esportare i dati di fatturazione Cloud in BigQuery con i tag a livello di risorsa

Dopo aver configurato il progetto per esportare i dati di fatturazione Cloud in BigQuery, i dati di fatturazione Cloud, come l'utilizzo, le stime dei costi e i dettagli dei prezzi, vengono esportati automaticamente e continuamente in un set di dati BigQuery. Puoi quindi eseguire query su questi dati utilizzando i tag a livello di risorsa in BigQuery.

Per istruzioni di configurazione ed esempi di query, consulta:

Applicazione dei tag obbligatori utilizzando le policy dell'organizzazione

Puoi applicare i tag obbligatori alle risorse di federazione e servizio Dataproc Metastore utilizzando una policy dell'organizzazione. Per garantire la conformità, i tag obbligatori applicano le policy di tagging della tua organizzazione e impediscono la creazione di risorse Dataproc Metastore se mancano i valori dei tag obbligatori.

Per scoprire come applicare i tag obbligatori utilizzando le policy dell'organizzazione personalizzate, consulta la sezione Applicare i tag obbligatori nella documentazione di Resource Manager.

Limitazioni

I tag presentano le seguenti limitazioni:

  • Non puoi collegare tag alla risorsa dell'istanza in Dataproc Metastore.
  • Le risorse di backup e importazione dei metadati non ereditano i tag dai servizi corrispondenti.

Passaggi successivi