תגים הם צמדי מפתח/ערך שאתם יכולים להחיל על השירותים בשביל בקרת גישה פרטנית. אדמינים של תגים יוצרים תגים למשאבים ב-Google Cloud ברמת הארגון או ברמת הפרויקט, ומנהלים אותם במנהל המשאבים. תגים מאפשרים להגדיר תנאי לאישור או לדחייה של כללי מדיניות אם תג ספציפי מצורף או לא מצורף למשאב.
אין לבלבל בין תגים שמצורפים לשירותי Cloud Run לבין תגי תנועה של Cloud Run, שמאפשרים לכם לנתב תנועה לגרסאות ספציפיות של Cloud Run.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות לצירוף או להסרה של תגים, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בשירות Cloud Run:
- אדמין ב-Cloud Run (
roles/run.admin) - Tag User (
roles/resourcemanager.tagUser)
כדי לנהל את הגישה למשאב של ערך התג ב-מנהל המשאבים, צריך גם שתהיה לחשבון שלכם הרשאה לתפקיד Tag User (roles/resourcemanager.tagUser) לערך התג.
ערך התג הוא המשאב שמצורף לשירות Cloud Run.
רשימת ההרשאות והתפקידים ב-IAM שמשויכים ל-Cloud Run מופיעה במאמרים תפקידי IAM ב-Cloud Run והרשאות IAM ב-Cloud Run. אם שירות Cloud Run שלכם מתקשר עםGoogle Cloud ממשקי API, כמו ספריות לקוח ב-Cloud, כדאי לעיין במדריך להגדרת זהות שירות. מידע נוסף על מתן תפקידים זמין במאמרים הרשאות פריסה וניהול גישה.
צירוף תגים לשירותי Cloud Run
חשוב לדעת שצירוף תג לשירות לא יוצר גרסה חדשה.
אפשר לצרף או לנתק תגים באמצעות מסוף Google Cloud או Google Cloud CLI.
המסוף
מסמנים את תיבת הסימון שמימין לשירות שבו רוצים להגדיר את התג.
לוחצים על תגים מעל רשימת השירותים כדי להציג את חלונית התגים.
אם הארגון שלכם לא מופיע בחלונית תגים, לוחצים על בחירת היקף. בוחרים את הארגון ולוחצים על פתיחה.
כדי לצרף תג חדש לשירות, לוחצים על הוספת תג, בוחרים אחד ממפתחות התגים בתפריט הנפתח של המפתחות ובוחרים ערך בתפריט הנפתח של הערכים.
לוחצים על שמירה ומאשרים את השינויים אם מוצגת בקשה לכך.
gcloud
כדי לעדכן תגים בשירות, משתמשים בפקודה:
gcloud resource-manager tags bindings create \ --tag-value=TAG_VALUE \ --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/services/SERVICE \ --location=REGION
כדי לעדכן יותר מתג אחד, צריך לספק רשימה של ערכי תגים שמופרדים בפסיקים.
החלפה
- TAG_VALUE עם הערך של המפתח: אפשר להשתמש בסוגים שונים של מזהים: מזהה קבוע כמו
tagValues/12345678901, ערך ממרחב שמות כמו123456789012/env/prodאו שם קצר כמוprod - PROJECT_ID במזהה הפרויקט של Google Cloud הפרויקט
- REGION מחליפים באזור שבו שירות Cloud Run נפרס
- SERVICE בשם של שירות Cloud Run
ניתוק תגים משירותי Cloud Run
אפשר להשתמש במסוף או בשורת הפקודה כדי לנתק תגים מהשירות.
המסוף
מסמנים את התיבה שמשמאל לשירות שממנו רוצים לנתק את התג.
לוחצים על תגים מעל רשימת השירותים כדי להציג את חלונית התגים.
מאתרים את התג שרוצים לנתק.
מציבים את הסמן משמאל לתפריט הנפתח Value של התג כדי להציג את סמל הפח, ולוחצים על סמל הפח.
לוחצים על שמירה ומאשרים את השינויים אם מופיעה בקשה.
gcloud
כדי לנתק תג משירות:
gcloud resource-manager tags bindings delete \ --tag-value=TAG_VALUE \ --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/services/SERVICE \ --location=REGION
כדי לנתק יותר מתג אחד, צריך לספק רשימה של ערכי תגים שמופרדים בפסיקים.
החלפה
- TAG_VALUE עם הערך של המפתח: אפשר להשתמש בסוגים שונים של מזהים: מזהה קבוע כמו
tagValues/12345678901, ערך ממרחב שמות כמו123456789012/env/prodאו שם קצר כמוprod - PROJECT_ID במזהה הפרויקט של Google Cloud הפרויקט
- REGION מחליפים באזור שבו שירות Cloud Run נפרס
- SERVICE בשם של שירות Cloud Run