ניהול תגים

בדף הזה מוסבר איך לצרף תגים למשאבי Datastream, כמו זרמים, פרופילים של חיבורים או חיבורים פרטיים, ואיך לנתק אותם או להציג רשימה שלהם. במאמר בקרת גישה באמצעות תגים מופיעה סקירה כללית על תגים ב-Datastream.

מידע על התגים

תג הוא צמד מפתח/ערך שאפשר לצרף למשאב ב-Google Cloud. אתם יכולים להשתמש בתגים כדי להגדיר תנאי לאישור או לדחייה של כללי מדיניות אם תג ספציפי מצורף או לא מצורף למשאב. לדוגמה, אתם יכולים להתנות את מתן התפקידים ב-IAM בהתאם לתגים. לסקירה כללית על התגים

כדי לצרף תגים למשאבים, יוצרים משאב של קישור בין תגים שמקשר את הערך ל Google Cloud משאב.

כדי לקבץ זרמים, פרופילים של חיבורים או חיבורים פרטיים ב-Datastream למטרות אוטומציה וחיוב, משתמשים בתוויות. תגים ותוויות פועלים בנפרד זה מזה, ואפשר להחיל את שניהם על משאבים.

ההרשאות הנדרשות

כדי לקבל את ההרשאות שדרושות לניהול תגים, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:

  • Tag Viewer (roles/resourcemanager.tagViewer) במשאבים שהתגים מצורפים אליהם
  • כדי להציג ולנהל תגים ברמת הארגון: צפייה בארגון (roles/resourcemanager.organizationViewer) באופן כללי בארגון
  • יצירה, עדכון ומחיקה של הגדרות תגים: Tag Administrator (roles/resourcemanager.tagAdmin) on the resource you're creating, updating, or deleting tags for
  • צירוף והסרה של תגים ממשאבים: Tag User (roles/resourcemanager.tagUser) על ערך התג ועל המשאבים שאתם מצרפים או מסירים מהם את ערך התג

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

כדי לצרף תגים למשאבי Datastream, צריך את התפקיד Datastream Admin (roles/datastream.admin) או תפקיד אחר שכולל את ההרשאות הבאות:

ההרשאות הנדרשות

  • datastream.connectionProfiles.createTagBinding
  • datastream.connectionProfiles.deleteTagBinding
  • datastream.connectionProfiles.listTagBindings
  • datastream.connectionProfiles.listEffectiveTags
  • datastream.streams.createTagBinding
  • datastream.streams.deleteTagBinding
  • datastream.streams.listTagBindings
  • datastream.streams.listEffectiveTags
  • datastream.privateConnections.createTagBinding
  • datastream.privateConnections.deleteTagBinding
  • datastream.privateConnections.listTagBindings
  • datastream.privateConnections.listEffectiveTags

יצירת מפתחות וערכים של תגים

כדי לצרף תג, צריך ליצור תג ולהגדיר את הערך שלו. במאמרים יצירת תג והוספת ערך תג מוסבר איך יוצרים מפתחות תגים וערכי תגים.

הוספת תגים למשאבים קיימים

כדי להוסיף תג לזרמים קיימים, לפרופילים של חיבורים או לחיבורים פרטיים, פועלים לפי השלבים הבאים:

המסוף

  1. נכנסים לדף Datastream במסוף Google Cloud .
  2. מעבר אל Datastream

  3. בוחרים את הדף של המשאב שאליו רוצים לצרף תג. לדוגמה, כדי לצרף תג לפרופיל חיבור, עוברים לדף פרופילי חיבור.
  4. לוחצים על תגים.
  5. אם הארגון שלכם לא מופיע בחלונית תגים, לוחצים על בחירת היקף. בוחרים את הארגון ולוחצים על פתיחה.
  6. לוחצים על הוספת תג.
  7. בוחרים מהרשימה את המקש של התג שרוצים לצרף. אפשר לסנן את הרשימה באמצעות הקלדה של מילות מפתח.
  8. בוחרים מהרשימה את הערך של התג שרוצים לצרף. אפשר לסנן את הרשימה על ידי הקלדת מילות מפתח.
  9. לוחצים על Save.
  10. בתיבת הדו-שיח אישור, לוחצים על אישור כדי לצרף את התג.
  11. תקבלו התראה שמאשרת שהתגים עודכנו.

gcloud

כדי לצרף תג לזרם, לפרופיל חיבור או לחיבור פרטי, צריך ליצור משאב של קישור תג באמצעות הפקודה gcloud resource-manager tags bindings create:

      gcloud resource-manager tags bindings create \
          --tag-value=TAGVALUE_NAME \
          --parent=RESOURCE_ID \
          --location=LOCATION
      

מחליפים את מה שכתוב בשדות הבאים:

  • TAGVALUE_NAME: המזהה הקבוע או השם ממרחב השמות של ערך התג שמצרפים למשאב – לדוגמה, tagValues/567890123456.
  • RESOURCE_ID הוא המזהה המלא של המשאב, כולל שם הדומיין של ה-API כדי לזהות את סוג המשאב (//datastream.googleapis.com/). לדוגמה, כדי לצרף תג ל-projects/PROJECT_NAME/streams/STREAM_NAME, המזהה המלא הוא //datastream.googleapis.com/projects/PROJECT_NAME/streams/STREAM_NAME.
  • LOCATION: המיקום של המשאב. אם מצרפים תג למשאב גלובלי, כמו תיקייה או פרויקט, לא צריך להשתמש בדגל הזה. אם מצרפים תג למשאב אזורי או למשאב של תחום, צריך לציין את המיקום – לדוגמה, us-central1 (אזור) או us-central1-a (תחום).

הצגת רשימת תגים שמצורפים למשאבים

אפשר לראות רשימה של קשרי תגים שמצורפים ישירות לזרם, לפרופיל החיבור או לחיבור הפרטי, או שמועברים בירושה מהם.

המסוף

  1. נכנסים לדף Datastream במסוף Google Cloud .
  2. מעבר אל Datastream

  3. בוחרים את הדף של המשאב שרוצים לראות את התגים שלו. לדוגמה, כדי לראות את התגים של פרופיל חיבור, עוברים לדף פרופילי חיבור.

    התגים מוצגים בעמודה Tags (תגים) של הסטרימינג, פרופיל החיבור או החיבור הפרטי.

gcloud

כדי לקבל רשימה של התאמות תגים שצורפו למשאב, משתמשים בפקודה gcloud resource-manager tags bindings list:

      gcloud resource-manager tags bindings list \
          --parent=RESOURCE_ID \
          --location=LOCATION
      

מחליפים את מה שכתוב בשדות הבאים:

  • RESOURCE_ID הוא המזהה המלא של המשאב, כולל שם הדומיין של ה-API כדי לזהות את סוג המשאב (//datastream.googleapis.com/). לדוגמה, כדי לצרף תג ל-projects/PROJECT_NAME/streams/STREAM_NAME, המזהה המלא הוא //datastream.googleapis.com/projects/PROJECT_NAME/streams/STREAM_NAME.
  • LOCATION: המיקום של המשאב. אם אתם צופים בתג שמצורף למשאב גלובלי, כמו תיקייה או פרויקט, אל תכללו את הדגל הזה. אם אתם צופים בתג שמצורף למשאב אזורי או למשאב של תחום (zone), אתם צריכים לציין את המיקום – לדוגמה, us-central1 (אזור) או us-central1-a (תחום).

אמורה להתקבל תגובה שדומה לזו:

name: tagBindings/%2F%2Fcloudresourcemanager.googleapis.com%2Fprojects%2F7890123456/tagValues/567890123456
          tagValue: tagValues/567890123456
          resource: //datastream.googleapis.com/projects/project-abc/streams/stream-xyz<
      

ניתוק תגים ממשאבים

אפשר לנתק תגים שצורפו ישירות לזרם, לפרופיל חיבור או לחיבור פרטי. אפשר להחליף תגים שעברו בירושה על ידי צירוף תג עם אותו מפתח וערך שונה, אבל אי אפשר לבטל את הצירוף שלהם.

המסוף

  1. נכנסים לדף Datastream במסוף Google Cloud .
  2. מעבר אל Datastream

  3. בוחרים את הדף של המשאב שממנו רוצים להסיר תג. לדוגמה, כדי להסיר תג מפרופיל חיבור, עוברים לדף פרופילי חיבור.
  4. לוחצים על תגים.
  5. בחלונית תגים, לצד התג שרוצים לנתק, לוחצים על מחיקת הפריט.
  6. לוחצים על Save.
  7. בתיבת הדו-שיח אישור, לוחצים על אישור כדי לבטל את הקישור של התג.

תקבלו התראה שמאשרת שהתגים עודכנו.

gcloud

כדי למחוק קישור תג, משתמשים בפקודה gcloud resource-manager tags bindings delete:

      gcloud resource-manager tags bindings delete \
          --tag-value=TAGVALUE_NAME \
          --parent=RESOURCE_ID \
          --location=LOCATION
      

מחליפים את מה שכתוב בשדות הבאים:

  • TAGVALUE_NAME: המזהה הקבוע או השם ממרחב השמות של ערך התג שמצורף – לדוגמה, tagValues/567890123456.
  • RESOURCE_ID הוא המזהה המלא של המשאב, כולל שם הדומיין של ה-API כדי לזהות את סוג המשאב (//datastream.googleapis.com/). לדוגמה, כדי לצרף תג ל-projects/PROJECT_NAME/streams/STREAM_NAME, המזהה המלא הוא //datastream.googleapis.com/projects/PROJECT_NAME/streams/STREAM_NAME.
  • LOCATION: המיקום של המשאב. אם מצרפים תג למשאב גלובלי, כמו תיקייה או פרויקט, לא צריך להשתמש בדגל הזה. אם מצרפים תג למשאב אזורי או למשאב של תחום, צריך לציין את המיקום – לדוגמה, us-central1 (אזור) או us-central1-a (תחום).

מחיקת מפתחות וערכים של תגים

כשמסירים הגדרה של מפתח או ערך של תג, צריך לוודא שהתג מנותק מהזרם, מפרופיל החיבור או מהחיבור הפרטי. לפני שמוחקים את הגדרת התג עצמה, צריך למחוק את הקבצים הקיימים של התגים, שנקראים tag bindings. כדי למחוק מפתחות תגים וערכי תגים, אפשר לעיין במאמר בנושא מחיקת תגים.

תנאים ותגים של ניהול זהויות והרשאות גישה (IAM)

אתם יכולים להשתמש בתגים ובתנאים של IAM כדי להעניק קישורי תפקידים למשתמשים בהיררכיה שלכם באופן מותנה. שינוי או מחיקה של התג שמצורף למשאב יכולים להסיר את הגישה של המשתמש למשאב הזה אם הוחלה מדיניות IAM עם קישורי תפקידים מותנים. למידע נוסף, קראו את המאמר תנאים ותגים לניהול זהויות והרשאות גישה (IAM).

המאמרים הבאים