Richtlinienorchestratoren aufrufen, bearbeiten und löschen

Auf dieser Seite wird beschrieben, wie Sie Richtlinien-Orchestratoren in Ihren Ordnern oder Ihrer Organisation ansehen und löschen.

Hinweis

Orchestratoren für Betriebssystemrichtlinien auflisten

So rufen Sie alle Richtlinien-Orchestratoren in einem Projekt, Ordner oder einer Organisation auf:

Projekt

Console

So listen Sie Richtlinien-Orchestratoren auf:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance -Console auf die Projektauswahl und wählen Sie das Projekt aus, in dem Sie Richtlinien-Orchestratoren aufrufen möchten.

  3. Klicken Sie auf Globale Orchestratoren.

gcloud

Führen Sie den os-config policy-orchestrators list-Befehl aus, um Details zu Richtlinien-Orchestratoren aufzurufen, die in einem Projekt erstellt wurden:

    gcloud compute os-config policy-orchestrators list

REST

Wenn Sie alle Richtlinien-Orchestratoren in einem Projekt aufrufen möchten, senden Sie eine GET-Anfrage an die Methode projects.locations.global.policyOrchestrators.list:

  GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators

Ersetzen Sie PROJECT_NUMBER durch die numerische ID des Projekts, in dem Sie die Richtlinien-Orchestratoren erstellt haben.

Ordner

Console

So listen Sie Richtlinien-Orchestratoren auf:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie den Ordner aus, in dem Sie Richtlinien-Orchestratoren aufrufen möchten.

  3. Klicken Sie auf Globale Orchestratoren.

gcloud

Führen Sie den Befehl os-config policy-orchestrators list aus, um Details zu Richtlinien-Orchestratoren aufzurufen, die in einem Ordner erstellt wurden:

    gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
      --folder=FOLDER_NUMBER

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • FOLDER_NUMBER: die numerische ID des Ordners, in dem Sie die Richtlinien-Orchestratoren erstellt haben.

    Beispiel

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \
      --folder=123456
    

REST

Wenn Sie alle Richtlinien-Orchestratoren in einem Ordner aufrufen möchten, senden Sie eine GET-Anfrage an die Methode folders.locations.global.policyOrchestrators.list:

  GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Ersetzen Sie FOLDER_NUMBER durch die numerische ID des Ordners, in dem Sie die Richtlinien-Orchestratoren erstellt haben.

Organisation

Console

So listen Sie Richtlinien-Orchestratoren auf:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie die Organisation aus, in der Sie Richtlinien-Orchestratoren aufrufen möchten.

  3. Klicken Sie auf Globale Orchestratoren.

gcloud

Führen Sie den os-config policy-orchestrators list-Befehl aus, um Details zu Richtlinien-Orchestratoren aufzurufen, die in einer Organisation erstellt wurden:

    gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
      --organization=ORGANIZATION_NUMBER

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • ORGANIZATION_NUMBER: die numerische ID der Organisation, in der Sie die Richtlinien-Orchestratoren erstellt haben.

    Beispiel

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \
      --organization=123456
    

REST

Wenn Sie alle Richtlinien-Orchestratoren in einer Organisation aufrufen möchten, senden Sie eine GET-Anfrage an die Methode organizations.locations.global.policyOrchestrators.list:

  GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Ersetzen Sie ORGANIZATION_NUMBER durch die numerische ID der Organisation, in der Sie die Richtlinien-Orchestratoren erstellt haben.

Details eines Richtlinienorchestrators ansehen

So rufen Sie Details zu einem Richtlinien-Orchestrator in einem Projekt, Ordner oder einer Organisation auf:

Projekt

Console

So rufen Sie einen Richtlinien-Orchestrator auf:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie dann das Projekt aus, das den Richtlinien-Orchestrator enthält.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie aufrufen möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Wenn Sie Details zu den auf VMs angewendeten Betriebssystemrichtlinien aufrufen möchten, gehen Sie zum Bereich Zugewiesene Betriebssystemrichtlinien und klicken Sie dann auf Ansehen.

gcloud

Führen Sie den os-config policy-orchestrators describe-Befehl aus, um Details zu einem Richtlinien-Orchestrator aufzurufen, der in einem Projekt erstellt wurde:

  gcloud compute os-config policy-orchestrators describe ORCHESTRATOR_NAME

Ersetzen Sie ORCHESTRATOR_NAME durch den Namen des Richtlinien-Orchestrators.

Beispiel

    gcloud compute os-config policy-orchestrators describe my-os-policy-orchestrator
 

REST

Senden Sie eine GET-Anfrage an die Methode projects.locations.global.policyOrchestrators.get, um die Details eines Richtlinienorchestrators aufzurufen.

  GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

Ersetzen Sie Folgendes:

  • PROJECT_NUMBER: Die numerische ID des Projekts, in dem der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: Der Name des Richtlinien-Orchestrators, den Sie aufrufen möchten.

Der Anfragetext muss leer sein.

Ordner

Console

So rufen Sie einen Richtlinien-Orchestrator auf:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie dann den Ordner aus, der den Richtlinien-Orchestrator enthält.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie aufrufen möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Wenn Sie Details zu den auf VMs angewendeten Betriebssystemrichtlinien aufrufen möchten, gehen Sie zum Bereich Zugewiesene Betriebssystemrichtlinien und klicken Sie dann auf Ansehen.

gcloud

Führen Sie den Befehl os-config policy-orchestrators describe aus, um Details zu einem Richtlinien-Orchestrator aufzurufen, der in einem Ordner erstellt wurde:

  gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
    --folder=FOLDER_NUMBER

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.
  • FOLDER_NUMBER: die numerische ID des Ordners, in dem Sie den Richtlinien-Orchestrator erstellt haben.

    Beispiel

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \
        --folder=123456
    

REST

Senden Sie eine GET-Anfrage an die Methode folders.locations.global.policyOrchestrators.get, um die Details eines Richtlinienorchestrators aufzurufen.

  GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • FOLDER_NUMBER: die numerische ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: Der Name des Richtlinien-Orchestrators, den Sie aufrufen möchten.

Der Anfragetext muss leer sein.

Organisation

Console

So rufen Sie einen Richtlinien-Orchestrator auf:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie dann die Organisation aus, die den Richtlinien-Orchestrator enthält.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie aufrufen möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Wenn Sie Details zu den auf VMs angewendeten Betriebssystemrichtlinien aufrufen möchten, gehen Sie zum Bereich Zugewiesene Betriebssystemrichtlinien und klicken Sie dann auf Ansehen.

gcloud

Führen Sie den Befehl os-config policy-orchestrators describe aus, um Details zu einem Richtlinien-Orchestrator aufzurufen, der in einer Organisation erstellt wurde:

  gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
    --organization=ORGANIZATION_NUMBER

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.
  • ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der Sie den Richtlinien-Orchestrator erstellt haben.

    Beispiel

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \
        --organization=123456
    

REST

Senden Sie eine GET-Anfrage an die Methode organizations.locations.global.policyOrchestrators.get, um die Details eines Richtlinienorchestrators aufzurufen.

  GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: Der Name des Richtlinien-Orchestrators, den Sie aufrufen möchten.

Der Anfragetext muss leer sein.

Orchestratoren für Betriebssystemrichtlinien bearbeiten

Sie können Richtlinienorchestratoren ändern, um die Zuweisungen von Betriebssystemrichtlinien, den Orchestratorbereich und die Ressourcen hinzuzufügen oder zu aktualisieren.

Projekt

Console

So ändern Sie die Einstellungen eines Richtlinienorchestrators:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance -Console auf die Projektauswahl und wählen Sie das Projekt aus, in dem sich der Richtlinien-Orchestrator befindet.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie bearbeiten möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Klicken Sie auf Bearbeiten.

  6. Laden Sie im Abschnitt Betriebssystemrichtlinien die Betriebssystemrichtliniendatei hoch.

  7. Optional: Wählen Sie im Bereich Status eine der folgenden Optionen aus, um das Verhalten des Richtlinien-Orchestrators festzulegen:

    • ACTIVE: Nach der Erstellung führt der Richtlinienorchestrator sofort Aktionen aus.
    • STOPPED: Ein in diesem Status erstellter Richtlinienorchestrator führt nicht sofort Aktionen aus. Sie können den Richtlinien-Orchestrator später bearbeiten, um seinen Status zu ändern.
  8. Geben Sie im Abschnitt Orchestration scope (Orchestrierungsbereich) die Ordner und Projekte an, in denen Sie die Betriebssystemrichtlinien einführen möchten. Sie müssen in diesen Feldern nur die Projektnummern und Ordnernummern eingeben, z. B. 123456, 7654321.

  9. Optional: Wählen Sie die Zonen aus, die die VMs enthalten, auf die Sie die Betriebssystemrichtlinien anwenden möchten.

  10. Optional: Geben Sie im Abschnitt Ziel-VM-Instanzen die Ziel-VMs an, auf die Sie die Betriebssystemrichtlinien anwenden möchten.

    • Wählen Sie die Betriebssystemfamilien aus.
    • Sie können die VMs weiter filtern. Geben Sie dazu Einschluss- und Ausschlusslabels an.

      Sie können beispielsweise alle Ubuntu-VMs in Ihrer Testumgebung auswählen und dabei die ausschließen, die Google Kubernetes Engine ausführen, indem Sie Folgendes angeben:

      • Kurzname des Betriebssystems: ubuntu
      • Einschließen: env:test, env:staging
      • Ausschließen: goog-gke-node
  11. Geben Sie einen Roll-out-Plan an.

    • Geben Sie die Wellengröße an (auch als Unterbrechungsbudget bezeichnet). Beispiel: 10 %.
    • Geben Sie die Wartezeit an. Beispiel: 15 Minuten.
  12. Klicken Sie auf Speichern.

gcloud

Verwenden Sie den Befehl os-config policy-orchestrators update, um einen Richtlinien-Orchestrator zu aktualisieren.

   gcloud compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --state=stopped

Ersetzen Sie ORCHESTRATOR_NAME durch den Namen des Richtlinien-Orchestrators.

**Example**

<pre class="devsite-click-to-copy">
  gcloud compute os-config policy-orchestrators update my-os-policy-orchestrator \
    --include-projects=5432134,4567890
</pre>

REST

Wenn Sie einen Richtlinien-Orchestrator in einem Projekt aktualisieren möchten, senden Sie eine PATCH-Anfrage an die Methode projects.locations.global.policyOrchestrators.patch.

Bearbeiten Sie im Anfragetext die Spezifikationen für die Zuweisung der Betriebssystemrichtlinie.

      PATCH https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

Ersetzen Sie Folgendes:

  • PROJECT_NUMBER: Die numerische ID des Projekts, in dem der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: der Name des Richtlinien-Orchestrators, den Sie bearbeiten möchten.
  • JSON_OS_POLICY_ORCHESTRATOR: Das Policy Orchestrator-Objekt im JSON-Format, das den Orchestrator-Bereich, die orchestrierte Ressource und den Orchestrierungsstatus definiert. Weitere Informationen zu den Parametern und zum Format finden Sie unter Resource: projects.locations.global.policyOrchestrators.

Ordner

Console

So ändern Sie die Einstellungen eines Richtlinienorchestrators:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie den Ordner aus, in dem sich der Richtlinien-Orchestrator befindet.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie bearbeiten möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Klicken Sie auf Bearbeiten.

  6. Laden Sie im Abschnitt Betriebssystemrichtlinien die Betriebssystemrichtliniendatei hoch.

  7. Optional: Wählen Sie im Bereich Status eine der folgenden Optionen aus, um das Verhalten des Richtlinien-Orchestrators festzulegen:

    • ACTIVE: Nach der Erstellung führt der Richtlinienorchestrator sofort Aktionen aus.
    • STOPPED: Ein in diesem Status erstellter Richtlinienorchestrator führt nicht sofort Aktionen aus. Sie können den Richtlinien-Orchestrator später bearbeiten, um seinen Status zu ändern.
  8. Geben Sie im Abschnitt Orchestration scope (Orchestrierungsbereich) die Ordner und Projekte an, in denen Sie die Betriebssystemrichtlinien einführen möchten. Sie müssen in diesen Feldern nur die Projektnummern und Ordnernummern eingeben, z. B. 123456, 7654321.

  9. Optional: Wählen Sie die Zonen aus, die die VMs enthalten, auf die Sie die Betriebssystemrichtlinien anwenden möchten.

  10. Optional: Geben Sie im Abschnitt Ziel-VM-Instanzen die Ziel-VMs an, auf die Sie die Betriebssystemrichtlinien anwenden möchten.

    • Wählen Sie die Betriebssystemfamilien aus.
    • Sie können die VMs weiter filtern. Geben Sie dazu Einschluss- und Ausschlusslabels an.

      Sie können beispielsweise alle Ubuntu-VMs in Ihrer Testumgebung auswählen und dabei die ausschließen, die Google Kubernetes Engine ausführen, indem Sie Folgendes angeben:

      • Kurzname des Betriebssystems: ubuntu
      • Einschließen: env:test, env:staging
      • Ausschließen: goog-gke-node
  11. Geben Sie einen Roll-out-Plan an.

    • Geben Sie die Wellengröße an (auch als Unterbrechungsbudget bezeichnet). Beispiel: 10 %.
    • Geben Sie die Wartezeit an. Beispiel: 15 Minuten.
  12. Klicken Sie auf Speichern.

gcloud

Verwenden Sie den Befehl os-config policy-orchestrators update, um einen Richtlinien-Orchestrator zu aktualisieren.

   gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --folder=FOLDER_NUMBER
   --state=stopped

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.
  • FOLDER_NUMBER: die numerische Ordner-ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.

    Beispiel

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \
        --folder=123456 \
        --include-projects=5432134,4567890
    

REST

Wenn Sie einen Richtlinien-Orchestrator in einem Ordner aktualisieren möchten, senden Sie eine PATCH-Anfrage an die Methode folders.locations.global.policyOrchestrators.patch.

Bearbeiten Sie im Anfragetext die Spezifikationen für die Zuweisung der Betriebssystemrichtlinie.

      PATCH https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
      -H "x-goog-user-project: QUOTA_PROJECT_ID"

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts
  • FOLDER_NUMBER: die numerische ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: der Name des Richtlinien-Orchestrators, den Sie bearbeiten möchten.
  • JSON_OS_POLICY_ORCHESTRATOR: Das Policy Orchestrator-Objekt im JSON-Format, das den Orchestrator-Bereich, die orchestrierte Ressource und den Orchestrierungsstatus definiert. Weitere Informationen zu den Parametern und zum Format finden Sie unter Resource: folders.locations.global.policyOrchestrators.

Organisation

Console

So ändern Sie die Einstellungen eines Richtlinienorchestrators:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Konsole auf die Projektauswahl und wählen Sie die Organisation aus, in der sich der Richtlinien-Orchestrator befindet.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie bearbeiten möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Klicken Sie auf Bearbeiten.

  6. Laden Sie im Abschnitt Betriebssystemrichtlinien die Betriebssystemrichtliniendatei hoch.

  7. Optional: Wählen Sie im Bereich Status eine der folgenden Optionen aus, um das Verhalten des Richtlinien-Orchestrators festzulegen:

    • ACTIVE: Nach der Erstellung führt der Richtlinienorchestrator sofort Aktionen aus.
    • STOPPED: Ein in diesem Status erstellter Richtlinienorchestrator führt nicht sofort Aktionen aus. Sie können den Richtlinien-Orchestrator später bearbeiten, um seinen Status zu ändern.
  8. Geben Sie im Abschnitt Orchestration scope (Orchestrierungsbereich) die Ordner und Projekte an, in denen Sie die Betriebssystemrichtlinien einführen möchten. Sie müssen in diesen Feldern nur die Projektnummern und Ordnernummern eingeben, z. B. 123456, 7654321.

  9. Optional: Wählen Sie die Zonen aus, die die VMs enthalten, auf die Sie die Betriebssystemrichtlinien anwenden möchten.

  10. Optional: Geben Sie im Abschnitt Ziel-VM-Instanzen die Ziel-VMs an, auf die Sie die Betriebssystemrichtlinien anwenden möchten.

    • Wählen Sie die Betriebssystemfamilien aus.
    • Sie können die VMs weiter filtern. Geben Sie dazu Einschluss- und Ausschlusslabels an.

      Sie können beispielsweise alle Ubuntu-VMs in Ihrer Testumgebung auswählen und dabei die ausschließen, die Google Kubernetes Engine ausführen, indem Sie Folgendes angeben:

      • Kurzname des Betriebssystems: ubuntu
      • Einschließen: env:test, env:staging
      • Ausschließen: goog-gke-node
  11. Geben Sie einen Roll-out-Plan an.

    • Geben Sie die Wellengröße an (auch als Unterbrechungsbudget bezeichnet). Beispiel: 10 %.
    • Geben Sie die Wartezeit an. Beispiel: 15 Minuten.
  12. Klicken Sie auf Speichern.

gcloud

Verwenden Sie den Befehl os-config policy-orchestrators update, um einen Richtlinien-Orchestrator zu aktualisieren.

   gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --organization=ORGANIZATION_NUMBER
   --state=stopped

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.
  • ORGANIZATION_NUMBER: Die numerische Ordner-ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.

    Beispiel

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \
        --organization=123456 \
        --include-projects=5432134,4567890
    

REST

Wenn Sie einen Richtlinien-Orchestrator in einer Organisation aktualisieren möchten, senden Sie eine PATCH-Anfrage an die Methode organizations.locations.global.policyOrchestrators.patch.

Bearbeiten Sie im Anfragetext die Spezifikationen für die Zuweisung der Betriebssystemrichtlinie.

      PATCH https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
      -H "x-goog-user-project: QUOTA_PROJECT_ID"

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts
  • ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: der Name des Richtlinien-Orchestrators, den Sie bearbeiten möchten.
  • JSON_OS_POLICY_ORCHESTRATOR: Das Policy Orchestrator-Objekt im JSON-Format, das den Orchestrator-Bereich, die orchestrierte Ressource und den Orchestrierungsstatus definiert. Weitere Informationen zu den Parametern und zum Format finden Sie unter Resource: organizations.locations.global.policyOrchestrators.

Richtlinienorchestrator löschen

So löschen Sie einen Richtlinien-Orchestrator und brechen alle laufenden Bereitstellungen ab:

Projekt

Console

So löschen Sie einen Richtlinienorchestrator:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie das Projekt aus, aus dem Sie den Richtlinien-Orchestrator löschen möchten.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie löschen möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Klicken Sie auf Löschen.

gcloud

So löschen Sie einen Richtlinienorchestrator aus einem Projekt:

  1. Führen Sie folgenden os-config policy-orchestrators delete-Befehl aus:

        gcloud compute os-config policy-orchestrators delete ORCHESTRATOR_NAME
    

    Ersetzen Sie ORCHESTRATOR_NAME durch den Namen des Richtlinien-Orchestrators.

    Beispiel

        gcloud compute os-config policy-orchestrators delete my-os-policy-orchestrator
      

REST

Senden Sie zum Löschen eines Richtlinienorchestrators in einem Projekt eine DELETE-Anfrage an die Methode projects.locations.global.policyOrchestrators.delete:

  DELETE https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

Ersetzen Sie Folgendes:

  • PROJECT_NUMBER: Die numerische ID des Projekts, in dem der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: Der Name des Policy-Orchestrators, den Sie löschen möchten.

Ordner

Console

So löschen Sie einen Richtlinienorchestrator:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie den Ordner aus, aus dem Sie den Richtlinien-Orchestrator löschen möchten.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie löschen möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Klicken Sie auf Löschen.

gcloud

So löschen Sie einen Richtlinienorchestrator aus einem Ordner:

  1. Führen Sie folgenden os-config policy-orchestrators delete-Befehl aus:

        gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \
          --folder=FOLDER_NUMBER
    

    Ersetzen Sie Folgendes:

    • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
    • ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.
    • FOLDER_NUMBER: die numerische ID des Ordners, in dem Sie den Richtlinien-Orchestrator erstellt haben.

      Beispiel

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \
        --folder=123456
      

REST

Wenn Sie einen Richtlinienorchestrator in einem Ordner löschen möchten, senden Sie eine DELETE-Anfrage an die Methode folders.locations.global.policyOrchestrators.delete:

  DELETE https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • FOLDER_NUMBER: die numerische ID des Ordners, in dem der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: Der Name des Policy-Orchestrators, den Sie löschen möchten.

Organisation

Console

So löschen Sie einen Richtlinienorchestrator:

  1. Rufen Sie in der Cloud de Confiance -Console die Seite Betriebssystemrichtlinien auf.

    Zu „Betriebssystemrichtlinien“

  2. Klicken Sie in der Aktionsleiste der Cloud de Confiance Console auf die Projektauswahl und wählen Sie die Organisation aus, aus der Sie den Richtlinien-Orchestrator löschen möchten.

  3. Klicken Sie auf Globale Orchestratoren.

  4. Wählen Sie den Namen des Richtlinien-Orchestrators aus, den Sie löschen möchten. Die Seite Orchestrator-Details wird geöffnet.

  5. Klicken Sie auf Löschen.

gcloud

So löschen Sie einen Richtlinienorchestrator aus einer Organisation:

  1. Führen Sie folgenden os-config policy-orchestrators delete-Befehl aus:

        gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \
          --organization=ORGANIZATION_NUMBER
    

    Ersetzen Sie Folgendes:

    • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
    • ORCHESTRATOR_NAME: Name des Richtlinien-Orchestrators.
    • ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der Sie den Richtlinien-Orchestrator erstellt haben.

      Beispiel

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \
        --organization=123456
      

REST

Senden Sie zum Löschen eines Richtlinienorchestrators in einer Organisation eine DELETE-Anfrage an die Methode organizations.locations.global.policyOrchestrators.delete:

  DELETE https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Ersetzen Sie Folgendes:

  • QUOTA_PROJECT_ID: die Projekt-ID des Kontingent- oder Abrechnungsprojekts.
  • ORGANIZATION_NUMBER: Die numerische ID der Organisation, in der der Richtlinien-Orchestrator vorhanden ist.
  • ORCHESTRATOR_NAME: Der Name des Policy-Orchestrators, den Sie löschen möchten.

Nächste Schritte