Auf dieser Seite wird beschrieben, wie Sie Richtlinien-Orchestratoren in Ihren Ordnern oder Ihrer Organisation ansehen und löschen.
Hinweis
- Prüfen Sie die Betriebssystemrichtlinien und Zuweisung von Betriebssystemrichtlinien.
- Prüfen Sie die OS Config-Kontingente.
- Prüfen Sie, ob Sie die Voraussetzungen für die Verwendung des Richtlinienorchestrators erfüllen.
-
Richten Sie die Authentifizierung ein, falls Sie dies noch nicht getan haben.
Bei der Authentifizierung wird Ihre Identität für den Zugriff auf Cloud de Confiance by S3NS Dienste und APIs überprüft. Zur Ausführung von Code oder Beispielen aus einer lokalen Entwicklungsumgebung können Sie sich so bei Compute Engine authentifizieren:
Wählen Sie den Tab aus, der Ihrer geplanten Verwendung der Beispiele auf dieser Seite entspricht:
Console
Wenn Sie über die Cloud de Confiance Console auf Cloud de Confiance by S3NS Dienste und APIs zugreifen, müssen Sie die Authentifizierung nicht einrichten.
gcloud
-
Installieren Sie die Google Cloud CLI und melden Sie sich dann mit Ihrer föderierten Identität in der gcloud CLI an. Nach der Anmeldung initialisieren Sie die Google Cloud CLI mit dem folgenden Befehl:
gcloud init
-
- Legen Sie eine Standardregion und -zone fest.
REST
Wenn Sie die REST API-Beispiele auf dieser Seite in einer lokalen Entwicklungsumgebung verwenden möchten, verwenden Sie die Anmeldedaten, die Sie der gcloud CLI bereitstellen.
Installieren Sie die Google Cloud CLI und melden Sie sich dann mit Ihrer föderierten Identität in der gcloud CLI an.
Weitere Informationen finden Sie in der Dokumentation zur Cloud de Confiance -Authentifizierung unter Für die Verwendung von REST authentifizieren.
Orchestratoren für Betriebssystemrichtlinien auflisten
So rufen Sie alle Richtlinien-Orchestratoren in einem Projekt, Ordner oder einer Organisation auf:
Projekt
Console
So listen Sie Richtlinien-Orchestratoren auf:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance -Console auf die Projektauswahl und wählen Sie das Projekt aus, in dem Sie Richtlinien-Orchestratoren aufrufen möchten.
Klicken Sie auf Globale Orchestratoren.
gcloud
Führen Sie den os-config policy-orchestrators list-Befehl aus, um Details zu Richtlinien-Orchestratoren aufzurufen, die in einem Projekt erstellt wurden:
gcloud compute os-config policy-orchestrators list
REST
Wenn Sie alle Richtlinien-Orchestratoren in einem Projekt aufrufen möchten, senden Sie eine GET-Anfrage an die Methode projects.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators
Ersetzen Sie PROJECT_NUMBER durch die numerische ID des Projekts, in dem Sie die Richtlinien-Orchestratoren erstellt haben.
Ordner
Console
So listen Sie Richtlinien-Orchestratoren auf:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie den Ordner aus, in dem Sie Richtlinien-Orchestratoren aufrufen möchten.
Klicken Sie auf Globale Orchestratoren.
gcloud
Führen Sie den Befehl os-config policy-orchestrators list aus, um Details zu Richtlinien-Orchestratoren aufzurufen, die in einem Ordner erstellt wurden:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
--folder=FOLDER_NUMBER
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.FOLDER_NUMBER: die numerische ID des Ordners, in dem Sie die Richtlinien-Orchestratoren erstellt haben.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \ --folder=123456
REST
Wenn Sie alle Richtlinien-Orchestratoren in einem Ordner aufrufen möchten, senden Sie eine GET-Anfrage an die Methode folders.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators -H "x-goog-user-project: QUOTA_PROJECT_ID"
Ersetzen Sie FOLDER_NUMBER durch die numerische ID des Ordners, in dem Sie die Richtlinien-Orchestratoren erstellt haben.
Organisation
Console
So listen Sie Richtlinien-Orchestratoren auf:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie die Organisation aus, in der Sie Richtlinien-Orchestratoren aufrufen möchten.
Klicken Sie auf Globale Orchestratoren.
gcloud
Führen Sie den os-config policy-orchestrators list-Befehl aus, um Details zu Richtlinien-Orchestratoren aufzurufen, die in einer Organisation erstellt wurden:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
--organization=ORGANIZATION_NUMBER
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORGANIZATION_NUMBER: die numerische ID der Organisation, in der Sie die Richtlinien-Orchestratoren erstellt haben.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \ --organization=123456
REST
Wenn Sie alle Richtlinien-Orchestratoren in einer Organisation aufrufen möchten, senden Sie eine GET-Anfrage an die Methode organizations.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators -H "x-goog-user-project: QUOTA_PROJECT_ID"
Ersetzen Sie ORGANIZATION_NUMBER durch die numerische ID der Organisation, in der Sie die Richtlinien-Orchestratoren erstellt haben.
Details eines Richtlinienorchestrators ansehen
So rufen Sie Details zu einem Richtlinien-Orchestrator in einem Projekt, Ordner oder einer Organisation auf:
Projekt
Console
So rufen Sie einen Richtlinien-Orchestrator auf:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie dann das Projekt aus, das den Richtlinien-Orchestrator enthält.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie aufrufen möchten. Die Seite Orchestrator-Details wird geöffnet.
Wenn Sie Details zu den auf VMs angewendeten Betriebssystemrichtlinien aufrufen möchten, gehen Sie zum Bereich Zugewiesene Betriebssystemrichtlinien und klicken Sie dann auf Ansehen.
gcloud
Führen Sie den os-config policy-orchestrators describe-Befehl aus, um Details zu einem Richtlinien-Orchestrator aufzurufen, der in einem Projekt erstellt wurde:
gcloud compute os-config policy-orchestrators describe ORCHESTRATOR_NAME
Ersetzen Sie ORCHESTRATOR_NAME durch den Namen des Richtlinien-Orchestrators.
Beispiel
gcloud compute os-config policy-orchestrators describe my-os-policy-orchestrator
REST
Senden Sie eine GET-Anfrage an die Methode projects.locations.global.policyOrchestrators.get, um die Details eines Richtlinienorchestrators aufzurufen.
GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
Ersetzen Sie Folgendes:
PROJECT_NUMBER: Die numerische ID des Projekts, in dem der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: Der Name des Richtlinien-Orchestrators, den Sie aufrufen möchten.
Der Anfragetext muss leer sein.
Ordner
Console
So rufen Sie einen Richtlinien-Orchestrator auf:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie dann den Ordner aus, der den Richtlinien-Orchestrator enthält.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie aufrufen möchten. Die Seite Orchestrator-Details wird geöffnet.
Wenn Sie Details zu den auf VMs angewendeten Betriebssystemrichtlinien aufrufen möchten, gehen Sie zum Bereich Zugewiesene Betriebssystemrichtlinien und klicken Sie dann auf Ansehen.
gcloud
Führen Sie den Befehl os-config policy-orchestrators describe aus, um Details zu einem Richtlinien-Orchestrator aufzurufen, der in einem Ordner erstellt wurde:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
--folder=FOLDER_NUMBER
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.FOLDER_NUMBER: die numerische ID des Ordners, in dem Sie den Richtlinien-Orchestrator erstellt haben.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \ --folder=123456
REST
Senden Sie eine GET-Anfrage an die Methode folders.locations.global.policyOrchestrators.get, um die Details eines Richtlinienorchestrators aufzurufen.
GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.FOLDER_NUMBER: die numerische ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: Der Name des Richtlinien-Orchestrators, den Sie aufrufen möchten.
Der Anfragetext muss leer sein.
Organisation
Console
So rufen Sie einen Richtlinien-Orchestrator auf:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie dann die Organisation aus, die den Richtlinien-Orchestrator enthält.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie aufrufen möchten. Die Seite Orchestrator-Details wird geöffnet.
Wenn Sie Details zu den auf VMs angewendeten Betriebssystemrichtlinien aufrufen möchten, gehen Sie zum Bereich Zugewiesene Betriebssystemrichtlinien und klicken Sie dann auf Ansehen.
gcloud
Führen Sie den Befehl os-config policy-orchestrators describe aus, um Details zu einem Richtlinien-Orchestrator aufzurufen, der in einer Organisation erstellt wurde:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
--organization=ORGANIZATION_NUMBER
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der Sie den Richtlinien-Orchestrator erstellt haben.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \ --organization=123456
REST
Senden Sie eine GET-Anfrage an die Methode organizations.locations.global.policyOrchestrators.get, um die Details eines Richtlinienorchestrators aufzurufen.
GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: Der Name des Richtlinien-Orchestrators, den Sie aufrufen möchten.
Der Anfragetext muss leer sein.
Orchestratoren für Betriebssystemrichtlinien bearbeiten
Sie können Richtlinienorchestratoren ändern, um die Zuweisungen von Betriebssystemrichtlinien, den Orchestratorbereich und die Ressourcen hinzuzufügen oder zu aktualisieren.
Projekt
Console
So ändern Sie die Einstellungen eines Richtlinienorchestrators:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance -Console auf die Projektauswahl und wählen Sie das Projekt aus, in dem sich der Richtlinien-Orchestrator befindet.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie bearbeiten möchten. Die Seite Orchestrator-Details wird geöffnet.
Klicken Sie auf Bearbeiten.
Laden Sie im Abschnitt Betriebssystemrichtlinien die Betriebssystemrichtliniendatei hoch.
Optional: Wählen Sie im Bereich Status eine der folgenden Optionen aus, um das Verhalten des Richtlinien-Orchestrators festzulegen:
ACTIVE: Nach der Erstellung führt der Richtlinienorchestrator sofort Aktionen aus.STOPPED: Ein in diesem Status erstellter Richtlinienorchestrator führt nicht sofort Aktionen aus. Sie können den Richtlinien-Orchestrator später bearbeiten, um seinen Status zu ändern.
Geben Sie im Abschnitt Orchestration scope (Orchestrierungsbereich) die Ordner und Projekte an, in denen Sie die Betriebssystemrichtlinien einführen möchten. Sie müssen in diesen Feldern nur die Projektnummern und Ordnernummern eingeben, z. B. 123456, 7654321.
Optional: Wählen Sie die Zonen aus, die die VMs enthalten, auf die Sie die Betriebssystemrichtlinien anwenden möchten.
Optional: Geben Sie im Abschnitt Ziel-VM-Instanzen die Ziel-VMs an, auf die Sie die Betriebssystemrichtlinien anwenden möchten.
- Wählen Sie die Betriebssystemfamilien aus.
Sie können die VMs weiter filtern. Geben Sie dazu Einschluss- und Ausschlusslabels an.
Sie können beispielsweise alle Ubuntu-VMs in Ihrer Testumgebung auswählen und dabei die ausschließen, die Google Kubernetes Engine ausführen, indem Sie Folgendes angeben:
- Kurzname des Betriebssystems:
ubuntu - Einschließen:
env:test,env:staging - Ausschließen:
goog-gke-node
- Kurzname des Betriebssystems:
Geben Sie einen Roll-out-Plan an.
- Geben Sie die Wellengröße an (auch als Unterbrechungsbudget bezeichnet). Beispiel: 10 %.
- Geben Sie die Wartezeit an. Beispiel: 15 Minuten.
Klicken Sie auf Speichern.
gcloud
Verwenden Sie den Befehl os-config policy-orchestrators update, um einen Richtlinien-Orchestrator zu aktualisieren.
gcloud compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --state=stopped
Ersetzen Sie ORCHESTRATOR_NAME durch den Namen des Richtlinien-Orchestrators.
**Example**
<pre class="devsite-click-to-copy">
gcloud compute os-config policy-orchestrators update my-os-policy-orchestrator \
--include-projects=5432134,4567890
</pre>
REST
Wenn Sie einen Richtlinien-Orchestrator in einem Projekt aktualisieren möchten, senden Sie eine PATCH-Anfrage an die Methode projects.locations.global.policyOrchestrators.patch.
Bearbeiten Sie im Anfragetext die Spezifikationen für die Zuweisung der Betriebssystemrichtlinie.
PATCH https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
{
JSON_OS_POLICY_ORCHESTRATOR
}
Ersetzen Sie Folgendes:
PROJECT_NUMBER: Die numerische ID des Projekts, in dem der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: der Name des Richtlinien-Orchestrators, den Sie bearbeiten möchten.JSON_OS_POLICY_ORCHESTRATOR: Das Policy Orchestrator-Objekt im JSON-Format, das den Orchestrator-Bereich, die orchestrierte Ressource und den Orchestrierungsstatus definiert. Weitere Informationen zu den Parametern und zum Format finden Sie unterResource: projects.locations.global.policyOrchestrators.
Ordner
Console
So ändern Sie die Einstellungen eines Richtlinienorchestrators:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie den Ordner aus, in dem sich der Richtlinien-Orchestrator befindet.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie bearbeiten möchten. Die Seite Orchestrator-Details wird geöffnet.
Klicken Sie auf Bearbeiten.
Laden Sie im Abschnitt Betriebssystemrichtlinien die Betriebssystemrichtliniendatei hoch.
Optional: Wählen Sie im Bereich Status eine der folgenden Optionen aus, um das Verhalten des Richtlinien-Orchestrators festzulegen:
ACTIVE: Nach der Erstellung führt der Richtlinienorchestrator sofort Aktionen aus.STOPPED: Ein in diesem Status erstellter Richtlinienorchestrator führt nicht sofort Aktionen aus. Sie können den Richtlinien-Orchestrator später bearbeiten, um seinen Status zu ändern.
Geben Sie im Abschnitt Orchestration scope (Orchestrierungsbereich) die Ordner und Projekte an, in denen Sie die Betriebssystemrichtlinien einführen möchten. Sie müssen in diesen Feldern nur die Projektnummern und Ordnernummern eingeben, z. B. 123456, 7654321.
Optional: Wählen Sie die Zonen aus, die die VMs enthalten, auf die Sie die Betriebssystemrichtlinien anwenden möchten.
Optional: Geben Sie im Abschnitt Ziel-VM-Instanzen die Ziel-VMs an, auf die Sie die Betriebssystemrichtlinien anwenden möchten.
- Wählen Sie die Betriebssystemfamilien aus.
Sie können die VMs weiter filtern. Geben Sie dazu Einschluss- und Ausschlusslabels an.
Sie können beispielsweise alle Ubuntu-VMs in Ihrer Testumgebung auswählen und dabei die ausschließen, die Google Kubernetes Engine ausführen, indem Sie Folgendes angeben:
- Kurzname des Betriebssystems:
ubuntu - Einschließen:
env:test,env:staging - Ausschließen:
goog-gke-node
- Kurzname des Betriebssystems:
Geben Sie einen Roll-out-Plan an.
- Geben Sie die Wellengröße an (auch als Unterbrechungsbudget bezeichnet). Beispiel: 10 %.
- Geben Sie die Wartezeit an. Beispiel: 15 Minuten.
Klicken Sie auf Speichern.
gcloud
Verwenden Sie den Befehl os-config policy-orchestrators update, um einen Richtlinien-Orchestrator zu aktualisieren.
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --folder=FOLDER_NUMBER --state=stopped
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.FOLDER_NUMBER: die numerische Ordner-ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \ --folder=123456 \ --include-projects=5432134,4567890
REST
Wenn Sie einen Richtlinien-Orchestrator in einem Ordner aktualisieren möchten, senden Sie eine PATCH-Anfrage an die Methode folders.locations.global.policyOrchestrators.patch.
Bearbeiten Sie im Anfragetext die Spezifikationen für die Zuweisung der Betriebssystemrichtlinie.
PATCH https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
-H "x-goog-user-project: QUOTA_PROJECT_ID"
{
JSON_OS_POLICY_ORCHESTRATOR
}
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder AbrechnungsprojektsFOLDER_NUMBER: die numerische ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: der Name des Richtlinien-Orchestrators, den Sie bearbeiten möchten.JSON_OS_POLICY_ORCHESTRATOR: Das Policy Orchestrator-Objekt im JSON-Format, das den Orchestrator-Bereich, die orchestrierte Ressource und den Orchestrierungsstatus definiert. Weitere Informationen zu den Parametern und zum Format finden Sie unterResource: folders.locations.global.policyOrchestrators.
Organisation
Console
So ändern Sie die Einstellungen eines Richtlinienorchestrators:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie die Organisation aus, in der sich der Richtlinien-Orchestrator befindet.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie bearbeiten möchten. Die Seite Orchestrator-Details wird geöffnet.
Klicken Sie auf Bearbeiten.
Laden Sie im Abschnitt Betriebssystemrichtlinien die Betriebssystemrichtliniendatei hoch.
Optional: Wählen Sie im Bereich Status eine der folgenden Optionen aus, um das Verhalten des Richtlinien-Orchestrators festzulegen:
ACTIVE: Nach der Erstellung führt der Richtlinienorchestrator sofort Aktionen aus.STOPPED: Ein in diesem Status erstellter Richtlinienorchestrator führt nicht sofort Aktionen aus. Sie können den Richtlinien-Orchestrator später bearbeiten, um seinen Status zu ändern.
Geben Sie im Abschnitt Orchestration scope (Orchestrierungsbereich) die Ordner und Projekte an, in denen Sie die Betriebssystemrichtlinien einführen möchten. Sie müssen in diesen Feldern nur die Projektnummern und Ordnernummern eingeben, z. B. 123456, 7654321.
Optional: Wählen Sie die Zonen aus, die die VMs enthalten, auf die Sie die Betriebssystemrichtlinien anwenden möchten.
Optional: Geben Sie im Abschnitt Ziel-VM-Instanzen die Ziel-VMs an, auf die Sie die Betriebssystemrichtlinien anwenden möchten.
- Wählen Sie die Betriebssystemfamilien aus.
Sie können die VMs weiter filtern. Geben Sie dazu Einschluss- und Ausschlusslabels an.
Sie können beispielsweise alle Ubuntu-VMs in Ihrer Testumgebung auswählen und dabei die ausschließen, die Google Kubernetes Engine ausführen, indem Sie Folgendes angeben:
- Kurzname des Betriebssystems:
ubuntu - Einschließen:
env:test,env:staging - Ausschließen:
goog-gke-node
- Kurzname des Betriebssystems:
Geben Sie einen Roll-out-Plan an.
- Geben Sie die Wellengröße an (auch als Unterbrechungsbudget bezeichnet). Beispiel: 10 %.
- Geben Sie die Wartezeit an. Beispiel: 15 Minuten.
Klicken Sie auf Speichern.
gcloud
Verwenden Sie den Befehl os-config policy-orchestrators update, um einen Richtlinien-Orchestrator zu aktualisieren.
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --organization=ORGANIZATION_NUMBER --state=stopped
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.ORGANIZATION_NUMBER: Die numerische Ordner-ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \ --organization=123456 \ --include-projects=5432134,4567890
REST
Wenn Sie einen Richtlinien-Orchestrator in einer Organisation aktualisieren möchten, senden Sie eine PATCH-Anfrage an die Methode organizations.locations.global.policyOrchestrators.patch.
Bearbeiten Sie im Anfragetext die Spezifikationen für die Zuweisung der Betriebssystemrichtlinie.
PATCH https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
-H "x-goog-user-project: QUOTA_PROJECT_ID"
{
JSON_OS_POLICY_ORCHESTRATOR
}
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder AbrechnungsprojektsORGANIZATION_NUMBER: Die numerische ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: der Name des Richtlinien-Orchestrators, den Sie bearbeiten möchten.JSON_OS_POLICY_ORCHESTRATOR: Das Policy Orchestrator-Objekt im JSON-Format, das den Orchestrator-Bereich, die orchestrierte Ressource und den Orchestrierungsstatus definiert. Weitere Informationen zu den Parametern und zum Format finden Sie unterResource: organizations.locations.global.policyOrchestrators.
Richtlinienorchestrator löschen
So löschen Sie einen Richtlinien-Orchestrator und brechen alle laufenden Bereitstellungen ab:
Projekt
Console
So löschen Sie einen Richtlinienorchestrator:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie das Projekt aus, aus dem Sie den Richtlinien-Orchestrator löschen möchten.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie löschen möchten. Die Seite Orchestrator-Details wird geöffnet.
Klicken Sie auf Löschen.
gcloud
So löschen Sie einen Richtlinienorchestrator aus einem Projekt:
Führen Sie folgenden
os-config policy-orchestrators delete-Befehl aus:gcloud compute os-config policy-orchestrators delete ORCHESTRATOR_NAMEErsetzen Sie
ORCHESTRATOR_NAMEdurch den Namen des Richtlinien-Orchestrators.Beispiel
gcloud compute os-config policy-orchestrators delete my-os-policy-orchestrator
REST
Senden Sie zum Löschen eines Richtlinienorchestrators in einem Projekt eine DELETE-Anfrage an die Methode projects.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
Ersetzen Sie Folgendes:
PROJECT_NUMBER: Die numerische ID des Projekts, in dem der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: Der Name des Policy-Orchestrators, den Sie löschen möchten.
Ordner
Console
So löschen Sie einen Richtlinienorchestrator:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie den Ordner aus, aus dem Sie den Richtlinien-Orchestrator löschen möchten.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie löschen möchten. Die Seite Orchestrator-Details wird geöffnet.
Klicken Sie auf Löschen.
gcloud
So löschen Sie einen Richtlinienorchestrator aus einem Ordner:
Führen Sie folgenden
os-config policy-orchestrators delete-Befehl aus:gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \ --folder=FOLDER_NUMBERErsetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.FOLDER_NUMBER: die numerische ID des Ordners, in dem Sie den Richtlinien-Orchestrator erstellt haben.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \ --folder=123456
REST
Wenn Sie einen Richtlinienorchestrator in einem Ordner löschen möchten, senden Sie eine DELETE-Anfrage an die Methode folders.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.FOLDER_NUMBER: die numerische ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: Der Name des Policy-Orchestrators, den Sie löschen möchten.
Organisation
Console
So löschen Sie einen Richtlinienorchestrator:
Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.
Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie die Organisation aus, aus der Sie den Richtlinien-Orchestrator löschen möchten.
Klicken Sie auf Globale Orchestratoren.
Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie löschen möchten. Die Seite Orchestrator-Details wird geöffnet.
Klicken Sie auf Löschen.
gcloud
So löschen Sie einen Richtlinienorchestrator aus einer Organisation:
Führen Sie folgenden
os-config policy-orchestrators delete-Befehl aus:gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \ --organization=ORGANIZATION_NUMBERErsetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der Sie den Richtlinien-Orchestrator erstellt haben.Beispiel
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \ --organization=123456
REST
Senden Sie zum Löschen eines Richtlinienorchestrators in einer Organisation eine DELETE-Anfrage an die Methode organizations.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Ersetzen Sie Folgendes:
QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.ORCHESTRATOR_NAME: Der Name des Policy-Orchestrators, den Sie löschen möchten.