Configurar tags para serviços

Tags são pares de chave-valor que podem ser aplicadas aos serviços para controle de acesso detalhado. Os administradores de tags criam tags para recursos na organização ou no projeto e as gerenciam no Resource Manager.Google Cloud As tags fornecem uma maneira de permitir ou negar políticas condicionalmente, se um recurso tiver uma tag específica.

As tags anexadas aos serviços do Cloud Run não podem ser confundidas com as tags de tráfego do Cloud Run , que permitem rotear o tráfego para revisões específicas do Cloud Run.

Funções exigidas

Para ter as permissões necessárias para anexar ou remover tags, peça ao administrador para conceder a você os seguintes papéis do IAM no serviço do Cloud Run:

Para gerenciar o acesso ao recurso de valor da tag no Resource Manager, sua conta também precisa ter o Usuário de Tags (roles/resourcemanager.tagUser) papel concedido a o valor da tag. O valor da tag é o recurso anexado ao serviço do Cloud Run.

Para uma lista de papéis e permissões do IAM associados ao Cloud Run, consulte Papéis do IAM do Cloud Run e Permissões do IAM do Cloud Run. Se o serviço do Cloud Run interage com Google Cloud APIs, como as bibliotecas de cliente do Cloud, consulte o guia de configuração de identidade de serviço. Para mais informações sobre como conceder papéis, consulte permissões de implantação e gerenciar acesso.

Anexar tags aos serviços do Cloud Run

Anexar uma tag ao serviço não resulta na criação de uma nova revisão.

É possível anexar ou remover tags usando o Google Cloud console ou a Google Cloud CLI.

Console

  1. Acesse o Cloud Run

  2. Marque a caixa de seleção à esquerda do serviço em que você vai definir a tag.

  3. Clique em Tags acima da lista de serviços para exibir o painel de tags.

    Console do Cloud Run Google Cloud mostrando o painel de tags para anexar e desanexar tags de serviço.

  4. Se a organização não aparecer no painel Tags, clique em Selecionar escopo. Selecione sua organização e clique em Abrir.

  5. Para anexar uma nova tag ao serviço, clique em Adicionar tag e selecione uma das chaves de tag do menu suspenso de chaves. Em seguida, selecione um valor do menu suspenso de valor.

  6. Clique em Salvar e confirme as alterações, se solicitado.

gcloud

Atualize as tags de um serviço usando o comando:

gcloud resource-manager tags bindings create \
    --tag-value=TAG_VALUE \
    --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/services/SERVICE \
    --location=REGION

Para atualizar mais de uma tag, forneça uma lista de valores de tag separados por vírgulas.

Substituir

  • TAG_VALUE pelo valor da chave: é possível usar estes diferentes tipos de identificadores: um ID permanente como tagValues/12345678901, um valor de namespace como 123456789012/env/prod ou um nome curto, como prod
  • PROJECT_ID pelo ID do projeto do seu Google Cloud projeto
  • REGION pela região em que o serviço do Cloud Run foi implantado.
  • SERVICE pelo nome do serviço do Cloud Run;

Desanexar tags dos serviços do Cloud Run

É possível usar o console ou a linha de comando para separar as tags do seu serviço.

Console

  1. Acesse o Cloud Run

  2. Marque a caixa de seleção à esquerda do serviço do qual a tag está sendo removida.

  3. Clique em Tags acima da lista de serviços para exibir o painel de tags.

  4. Localize a tag que você quer remover.

  5. Mantenha o ponteiro do cursor à direita do menu suspenso Valor da tag para exibir o ícone de lixeira e clique nela.

  6. Clique em Salvar e confirme as alterações, se solicitado.

gcloud

Para remover uma tag de um serviço:

gcloud resource-manager tags bindings delete \
    --tag-value=TAG_VALUE \
    --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/services/SERVICE \
    --location=REGION

Para remover mais de uma tag, forneça uma lista de valores de tag separados por vírgulas.

Substituir

  • TAG_VALUE pelo valor da chave: é possível usar estes diferentes tipos de identificadores: um ID permanente como tagValues/12345678901, um valor de namespace como 123456789012/env/prod ou um nome curto, como prod
  • PROJECT_ID pelo ID do projeto do seu Google Cloud projeto
  • REGION pela região em que o serviço do Cloud Run foi implantado.
  • SERVICE pelo nome do serviço do Cloud Run;