標記和標籤

本頁說明可在 Filestore 資源上設定的標記和標籤。

總覽

Google Cloud 標記標籤是整理 Filestore 資源的兩種方式。

標記和標籤各自獨立運作,您可以在同一項資源上同時使用兩者。

標記

標記是可以套用至資源的鍵/值組合,用於精細控管存取權,以及在 bucket 層級取得詳細的費用資料。

標記是在機構或專案層級建立,並透過 Resource Manager 管理。Resource Manager 在 Google Cloud各處皆有使用。將標記附加至 Filestore 資源後,您就可以使用標記搭配 IAM 條件,授予資源存取權,或搭配機構政策,對資源強制執行限制。您也可以使用標記,分析匯出至 Cloud Billing 的詳細用量費用資料

您可以將標記套用至 Filestore 執行個體和備份

使用標記時,請注意下列限制:

  • 標記只能在資源建立後附加至資源。

  • 標記無法直接套用至快照,但快照會沿用相關聯執行個體上設定的任何標記。

  • 每個資源最多可有 50 個標記繫結。

注意:標記無法變更或編輯。

如果您使用 Terraform 管理資源,請注意,嘗試更新不可變更的參數時,Terraform 會刪除資源並重新建立,而重新建立的過程包括刪除資源,然後使用不可變更的參數建立資源,這可能會導致資料遺失。

透過 Terraform 管理 Filestore 時,建議啟用「防刪除」功能

所需權限

雖然標記是透過 Resource Manager 管理,但您需要下列 IAM 權限,才能在 Filestore 資源上設定及管理標記:

  • file.RESOURCE_TYPE.listTagBindings
  • file.RESOURCE_TYPE.listEffectiveTags
  • file.RESOURCE_TYPE.createTagBinding
  • file.RESOURCE_TYPE.deleteTagBinding

RESOURCE_TYPE 是用於管理執行個體標記的 instances,以及用於管理備份標記的 backups

您可以透過自訂角色預先定義的角色 (例如標記使用者 (roles/resourcemanager.tagUser) 角色或 Cloud Filestore 編輯者 (roles/file.editor) 角色) 繼承這些權限。

將標記附加至 Filestore 資源的範例

建立及定義標記後,即可將標記附加至 Filestore 資源。

請考量下列情境:

  • 標記值的命名空間名稱為 815471563813/color/blue
  • 您有一個名為 my-instance 的執行個體。
  • 您的執行個體位於 us-central1,專案名稱為 my-project

下列 gcloud 指令會將標記附加至 my-instance

gcloud resource-manager tags bindings create \
--tag-value=815471563813/color/blue \
--parent=//file.googleapis.com/projects/my-project/locations/us-central1/instances/my-instance \
--location=us-central1

下列 gcloud 指令會將標記從 my-instance 中分離:

gcloud resource-manager tags bindings delete \
--tag-value=815471563813/color/blue \
--parent=//file.googleapis.com/projects/my-project/locations/us-central1/instances/my-instance \
--location=us-central1

下列 gcloud 指令會列出直接附加至 my-instance 的所有標記,但 my-instance 繼承的標記除外:

gcloud resource-manager tags bindings list \
--parent=//file.googleapis.com/projects/my-project/locations/us-central1/instances/my-instance \
    --location=us-central1

如需更詳細的操作說明,請參閱「將標記附加至資源」一文。

標籤

什麼是標籤?

標籤是可指派給 Google Cloud Filestore 執行個體的鍵/值組合。有助於在大規模環境下整理資源,並依所需精細程度管理成本。每項資源均可加上標籤,並根據標籤篩選資源。標籤相關資訊會轉送到帳單系統,方便依照標籤詳細分析帳單費用。使用內建的帳單報表,可依資源標籤篩選成本並加以分組。 此外,亦可使用標籤查詢帳單資料匯出檔

標籤需求條件

套用於資源的標籤必須符合下列需求條件:

  • 每項資源最多可以有 64 個標籤。
  • 每個標籤都必須是鍵/值組合。
  • 鍵的長度必須至少為 1 個字元,最多 63 個字元,且不能空白。值可以空白,長度上限為 63 個字元。
  • 鍵和值只能使用小寫字母、數字字元、底線和連字號。所有字元都必須使用 UTF-8 編碼,允許國際字元。鍵的開頭必須是小寫字母或國際字元。
  • 標籤中的鍵部分不得重複,但可讓多個資源使用相同的鍵。

上述限制適用於各個標籤的鍵和值,以及帶有標籤的個別 Google Cloud 資源;但是在每項專案內,所有資源可套用的標籤總數並無上限。

標籤的常見用法

以下是一些常見的標籤用途:

  • 團隊或成本中心標籤:依據團隊或成本中心來新增標籤,藉此區別不同團隊 (例如 team:researchteam:analytics) 擁有的 Filestore 執行個體。這類標籤可用於成本會計或預算編列作業。

  • 元件標籤:例如 component:rediscomponent:frontendcomponent:ingestcomponent:dashboard

  • 環境或階段標籤:例如 environment:productionenvironment:test

  • 狀態標籤:例如 state:activestate:readytodeletestate:archive

  • 擁有權標籤:用於識別各項作業的責任團隊,例如:team:shopping-cart

我們不建議建立大量的不重複標籤,例如幫時間戳記或每個 API 呼叫的個別值建立標籤。這種做法的問題在於,如果標籤值頻繁變更,或標籤鍵使目錄變得雜亂,就難以有效篩選資源並製作報表。

標籤和標記

標籤是一種註解,可用於查詢資源,但無法設定政策條件。標記則可作為判斷條件:系統可依據資源是否具備特定標記,允許或拒絕相應的政策,進而實現精細的政策控管。詳情請參閱「標記總覽」。

後續步驟