En esta página, se describe cómo ver y borrar los coordinadores de políticas en tus carpetas o en tu organización.
Antes de comenzar
- Revisa la Política del SO y la asignación de política del SO.
- Revisa las cuotas de configuración del SO.
- Asegúrate de cumplir con los requisitos previos para usar el organizador de políticas.
-
Si aún no lo hiciste, configura la autenticación.
La autenticación verifica tu identidad para acceder a los servicios y las APIs de Cloud de Confiance by S3NS . Para ejecutar código o muestras desde un entorno de desarrollo local, puedes autenticarte en Compute Engine seleccionando una de las siguientes opciones:
Selecciona la pestaña que corresponda a la forma en que planeas usar las muestras de esta página:
Console
Cuando usas la consola de Cloud de Confiance para acceder a los servicios y las APIs de Cloud de Confiance by S3NS , no necesitas configurar la autenticación.
gcloud
-
Instala Google Cloud CLI y, luego, accede a gcloud CLI con tu identidad federada. Después de acceder, inicializa Google Cloud CLI con el siguiente comando:
gcloud init
-
- Configura una región y una zona predeterminadas.
REST
Para usar las muestras de la API de REST incluidas en esta página en un entorno de desarrollo local, debes usar las credenciales que proporciones a la gcloud CLI.
Instala Google Cloud CLI y, luego, accede a gcloud CLI con tu identidad federada.
Para obtener más información, consulta Autentícate para usar REST en la documentación de autenticación de Cloud de Confiance .
Enumera los organizadores de políticas del SO
Para ver todos los orquestadores de políticas en un proyecto, una carpeta o una organización, completa los siguientes pasos:
Proyecto
Console
Para enumerar los orquestadores de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el Selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y selecciona el proyecto en el que deseas ver los orquestadores de políticas.
Haz clic en Global orchestrators.
gcloud
Para ver los detalles de los orquestadores de políticas que se crearon en un proyecto, ejecuta el comando os-config policy-orchestrators list:
gcloud compute os-config policy-orchestrators list
REST
Para ver todos los orquestadores de políticas en un proyecto, envía una solicitud GET al
método projects.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators
Reemplaza PROJECT_NUMBER por el ID numérico del proyecto en el que creaste los orquestadores de políticas.
Carpeta
Console
Para enumerar los orquestadores de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el Selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y selecciona la carpeta en la que deseas ver los orquestadores de políticas.
Haz clic en Global orchestrators.
gcloud
Para ver los detalles de los orquestadores de políticas que se crearon en una carpeta, ejecuta el comando os-config policy-orchestrators list:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
--folder=FOLDER_NUMBER
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.FOLDER_NUMBER: Es el ID numérico de la carpeta en la que creaste los orquestadores de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \ --folder=123456
REST
Para ver todos los orquestadores de políticas en una carpeta, envía una solicitud GET al método folders.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators -H "x-goog-user-project: QUOTA_PROJECT_ID"
Reemplaza FOLDER_NUMBER por el ID numérico de la carpeta en la que creaste los orquestadores de políticas.
Organización
Console
Para enumerar los orquestadores de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el Selector de proyectos en la barra de acciones de la consola Cloud de Confiance y selecciona la organización en la que deseas ver los orquestadores de políticas.
Haz clic en Global orchestrators.
gcloud
Para ver los detalles de los orquestadores de políticas que se crearon en una organización, ejecuta el comando os-config policy-orchestrators list:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
--organization=ORGANIZATION_NUMBER
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORGANIZATION_NUMBER: Es el ID numérico de la organización en la que creaste los orquestadores de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \ --organization=123456
REST
Para ver todos los orquestadores de políticas en una organización, envía una solicitud GET al método organizations.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators -H "x-goog-user-project: QUOTA_PROJECT_ID"
Reemplaza ORGANIZATION_NUMBER por el ID numérico de la organización en la que creaste los coordinadores de políticas.
Cómo ver los detalles de un organizador de políticas
Para ver los detalles de un orquestador de políticas en un proyecto, una carpeta o una organización, completa los siguientes pasos:
Proyecto
Console
Para ver un orquestador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y, luego, selecciona el proyecto que contiene el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas ver. Se abrirá la página Detalles del orquestador.
Para ver los detalles de las políticas del SO aplicadas a las VMs, ve a la sección Políticas del SO asignadas y, luego, haz clic en Ver.
gcloud
Para ver los detalles de un orquestador de políticas que se creó en un proyecto, ejecuta el comando os-config policy-orchestrators describe:
gcloud compute os-config policy-orchestrators describe ORCHESTRATOR_NAME
Reemplaza ORCHESTRATOR_NAME por el nombre del orquestador de políticas.
Ejemplo
gcloud compute os-config policy-orchestrators describe my-os-policy-orchestrator
REST
Para ver los detalles de un orquestador de políticas, envía una solicitud GET al método projects.locations.global.policyOrchestrators.get.
GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
Reemplaza lo siguiente:
PROJECT_NUMBER: Es el ID numérico del proyecto en el que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas ver.
El cuerpo de la solicitud debe estar vacío.
Carpeta
Console
Para ver un orquestador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y, luego, selecciona la carpeta que contiene el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas ver. Se abrirá la página Detalles del orquestador.
Para ver los detalles de las políticas del SO aplicadas a las VMs, ve a la sección Políticas del SO asignadas y, luego, haz clic en Ver.
gcloud
Para ver los detalles de un orquestador de políticas que se creó en una carpeta, ejecuta el comando os-config policy-orchestrators describe:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
--folder=FOLDER_NUMBER
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas.FOLDER_NUMBER: Es el ID numérico de la carpeta en la que creaste el orquestador de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \ --folder=123456
REST
Para ver los detalles de un orquestador de políticas, envía una solicitud GET al método folders.locations.global.policyOrchestrators.get.
GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.FOLDER_NUMBER: Es el ID numérico de la carpeta en la que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas ver.
El cuerpo de la solicitud debe estar vacío.
Organización
Console
Para ver un orquestador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y, luego, selecciona la organización que contiene el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas ver. Se abrirá la página Detalles del orquestador.
Para ver los detalles de las políticas del SO aplicadas a las VMs, ve a la sección Políticas del SO asignadas y, luego, haz clic en Ver.
gcloud
Para ver los detalles de un orquestador de políticas que se creó en una organización, ejecuta el comando os-config policy-orchestrators describe:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
--organization=ORGANIZATION_NUMBER
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas.ORGANIZATION_NUMBER: Es el ID numérico de la organización en la que creaste el orquestador de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \ --organization=123456
REST
Para ver los detalles de un orquestador de políticas, envía una solicitud GET al método organizations.locations.global.policyOrchestrators.get.
GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORGANIZATION_NUMBER: Es el ID numérico de la organización en la que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas ver.
El cuerpo de la solicitud debe estar vacío.
Edita los organizadores de políticas del SO
Puedes modificar los organizadores de políticas para agregar o actualizar las asignaciones de políticas del SO, el alcance del organizador y los recursos.
Proyecto
Console
Para cambiar la configuración de un organizador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y selecciona el proyecto en el que existe el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas editar. Se abrirá la página Detalles del orquestador.
Haz clic en Editar.
En la sección Políticas del SO, sube el archivo de políticas del SO.
Opcional: En la sección Estado, selecciona una de las siguientes opciones para especificar el comportamiento del orquestador de políticas:
ACTIVE: Una vez creado, el organizador de políticas toma medidas de inmediato.STOPPED: Un organizador de políticas creado en este estado no realiza ninguna acción de inmediato. Puedes editar el organizador de políticas más adelante para cambiar su estado.
En la sección Alcance de la organización, especifica las carpetas y los proyectos en los que deseas lanzar las políticas del SO. En estos campos, solo debes ingresar los números de proyecto y de carpeta. Por ejemplo, 123456 o 7654321.
Opcional: Selecciona las zonas que contienen las VMs a las que deseas aplicar las políticas del SO.
Opcional: En la sección Instancias de VM de destino, especifica las VMs de destino a las que deseas aplicar las políticas del SO.
- Selecciona las familias de SO.
Puedes filtrar aún más las VMs si especificas incluir y excluir etiquetas.
Por ejemplo, puedes seleccionar todas las VM de Ubuntu en el entorno de prueba y excluir aquellas que se ejecutan en Google Kubernetes Engine si especificas lo siguiente:
- Nombre corto del SO:
ubuntu - Incluir:
env:test,env:staging - Excluir:
goog-gke-node
- Nombre corto del SO:
Especifica un plan de lanzamiento.
- Especifica el tamaño del conjunto (también conocido como presupuesto de interrupción). Por ejemplo, 10%.
- Especifica el tiempo de espera. Por ejemplo, 15 minutos.
Haz clic en Guardar.
gcloud
Para actualizar un orquestador de políticas, usa el comando os-config policy-orchestrators update.
gcloud compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --state=stopped
Reemplaza ORCHESTRATOR_NAME por el nombre del orquestador de políticas.
**Example**
<pre class="devsite-click-to-copy">
gcloud compute os-config policy-orchestrators update my-os-policy-orchestrator \
--include-projects=5432134,4567890
</pre>
REST
Para actualizar un orquestador de políticas en un proyecto, envía una solicitud PATCH al método projects.locations.global.policyOrchestrators.patch.
En el cuerpo de la solicitud, edita las especificaciones de la asignación de política del SO.
PATCH https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
{
JSON_OS_POLICY_ORCHESTRATOR
}
Reemplaza lo siguiente:
PROJECT_NUMBER: Es el ID numérico del proyecto en el que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas editar.JSON_OS_POLICY_ORCHESTRATOR: Es el objeto del organizador de políticas en formato JSON que define el alcance del organizador, el recurso organizado y el estado de organización. Para obtener más información sobre los parámetros y el formato, consultaResource: projects.locations.global.policyOrchestrators.
Carpeta
Console
Para cambiar la configuración de un organizador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y selecciona la carpeta en la que existe el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas editar. Se abrirá la página Detalles del orquestador.
Haz clic en Editar.
En la sección Políticas del SO, sube el archivo de políticas del SO.
Opcional: En la sección Estado, selecciona una de las siguientes opciones para especificar el comportamiento del orquestador de políticas:
ACTIVE: Una vez creado, el organizador de políticas toma medidas de inmediato.STOPPED: Un organizador de políticas creado en este estado no realiza ninguna acción de inmediato. Puedes editar el organizador de políticas más adelante para cambiar su estado.
En la sección Alcance de la organización, especifica las carpetas y los proyectos en los que deseas lanzar las políticas del SO. En estos campos, solo debes ingresar los números de proyecto y de carpeta. Por ejemplo, 123456 o 7654321.
Opcional: Selecciona las zonas que contienen las VMs a las que deseas aplicar las políticas del SO.
Opcional: En la sección Instancias de VM de destino, especifica las VMs de destino a las que deseas aplicar las políticas del SO.
- Selecciona las familias de SO.
Puedes filtrar aún más las VMs si especificas incluir y excluir etiquetas.
Por ejemplo, puedes seleccionar todas las VM de Ubuntu en el entorno de prueba y excluir aquellas que se ejecutan en Google Kubernetes Engine si especificas lo siguiente:
- Nombre corto del SO:
ubuntu - Incluir:
env:test,env:staging - Excluir:
goog-gke-node
- Nombre corto del SO:
Especifica un plan de lanzamiento.
- Especifica el tamaño del conjunto (también conocido como presupuesto de interrupción). Por ejemplo, 10%.
- Especifica el tiempo de espera. Por ejemplo, 15 minutos.
Haz clic en Guardar.
gcloud
Para actualizar un orquestador de políticas, usa el comando os-config policy-orchestrators update.
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --folder=FOLDER_NUMBER --state=stopped
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas.FOLDER_NUMBER: Es el ID numérico de la carpeta en la que existe el orquestador de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \ --folder=123456 \ --include-projects=5432134,4567890
REST
Para actualizar un orquestador de políticas en una carpeta, envía una solicitud PATCH al método folders.locations.global.policyOrchestrators.patch.
En el cuerpo de la solicitud, edita las especificaciones de la asignación de política del SO.
PATCH https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
-H "x-goog-user-project: QUOTA_PROJECT_ID"
{
JSON_OS_POLICY_ORCHESTRATOR
}
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: ID del proyecto de la cuota o del proyecto de facturaciónFOLDER_NUMBER: Es el ID numérico de la carpeta en la que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas editar.JSON_OS_POLICY_ORCHESTRATOR: Es el objeto del organizador de políticas en formato JSON que define el alcance del organizador, el recurso organizado y el estado de organización. Para obtener más información sobre los parámetros y el formato, consultaResource: folders.locations.global.policyOrchestrators.
Organización
Console
Para cambiar la configuración de un organizador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el Selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y selecciona la organización en la que existe el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas editar. Se abrirá la página Detalles del orquestador.
Haz clic en Editar.
En la sección Políticas del SO, sube el archivo de políticas del SO.
Opcional: En la sección Estado, selecciona una de las siguientes opciones para especificar el comportamiento del orquestador de políticas:
ACTIVE: Una vez creado, el organizador de políticas toma medidas de inmediato.STOPPED: Un organizador de políticas creado en este estado no realiza ninguna acción de inmediato. Puedes editar el organizador de políticas más adelante para cambiar su estado.
En la sección Alcance de la organización, especifica las carpetas y los proyectos en los que deseas lanzar las políticas del SO. En estos campos, solo debes ingresar los números de proyecto y de carpeta. Por ejemplo, 123456 o 7654321.
Opcional: Selecciona las zonas que contienen las VMs a las que deseas aplicar las políticas del SO.
Opcional: En la sección Instancias de VM de destino, especifica las VMs de destino a las que deseas aplicar las políticas del SO.
- Selecciona las familias de SO.
Puedes filtrar aún más las VMs si especificas incluir y excluir etiquetas.
Por ejemplo, puedes seleccionar todas las VM de Ubuntu en el entorno de prueba y excluir aquellas que se ejecutan en Google Kubernetes Engine si especificas lo siguiente:
- Nombre corto del SO:
ubuntu - Incluir:
env:test,env:staging - Excluir:
goog-gke-node
- Nombre corto del SO:
Especifica un plan de lanzamiento.
- Especifica el tamaño del conjunto (también conocido como presupuesto de interrupción). Por ejemplo, 10%.
- Especifica el tiempo de espera. Por ejemplo, 15 minutos.
Haz clic en Guardar.
gcloud
Para actualizar un orquestador de políticas, usa el comando os-config policy-orchestrators update.
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --organization=ORGANIZATION_NUMBER --state=stopped
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas.ORGANIZATION_NUMBER: Es el ID numérico de la carpeta de la organización en la que existe el orquestador de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \ --organization=123456 \ --include-projects=5432134,4567890
REST
Para actualizar un orquestador de políticas en una organización, envía una solicitud PATCH al método organizations.locations.global.policyOrchestrators.patch.
En el cuerpo de la solicitud, edita las especificaciones de la asignación de política del SO.
PATCH https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
-H "x-goog-user-project: QUOTA_PROJECT_ID"
{
JSON_OS_POLICY_ORCHESTRATOR
}
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: ID del proyecto de la cuota o del proyecto de facturaciónORGANIZATION_NUMBER: Es el ID numérico de la organización en la que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas editar.JSON_OS_POLICY_ORCHESTRATOR: Es el objeto del organizador de políticas en formato JSON que define el alcance del organizador, el recurso organizado y el estado de organización. Para obtener más información sobre los parámetros y el formato, consultaResource: organizations.locations.global.policyOrchestrators.
Borra un organizador de políticas
Para borrar un orquestador de políticas y cancelar todos los lanzamientos en curso, completa los siguientes pasos:
Proyecto
Console
Para borrar un organizador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y selecciona el proyecto del que deseas borrar el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas borrar. Se abrirá la página Detalles del orquestador.
Haz clic en Borrar.
gcloud
Para borrar un organizador de políticas de un proyecto, haz lo siguiente:
Usa el comando
os-config policy-orchestrators delete:gcloud compute os-config policy-orchestrators delete ORCHESTRATOR_NAMEReemplaza
ORCHESTRATOR_NAMEpor el nombre del orquestador de políticas.Ejemplo
gcloud compute os-config policy-orchestrators delete my-os-policy-orchestrator
REST
Para borrar un organizador de políticas en un proyecto, envía una solicitud DELETE al método projects.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
Reemplaza lo siguiente:
PROJECT_NUMBER: Es el ID numérico del proyecto en el que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas borrar.
Carpeta
Console
Para borrar un organizador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el selector de proyectos en la barra de acciones de la consola de Cloud de Confiance y selecciona la carpeta desde la que deseas borrar el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas borrar. Se abrirá la página Detalles del orquestador.
Haz clic en Borrar.
gcloud
Para borrar un organizador de políticas de una carpeta, haz lo siguiente:
Usa el comando
os-config policy-orchestrators delete:gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \ --folder=FOLDER_NUMBERReemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas.FOLDER_NUMBER: Es el ID numérico de la carpeta en la que creaste el orquestador de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \ --folder=123456
REST
Para borrar un organizador de políticas en una carpeta, envía una solicitud DELETE al método folders.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.FOLDER_NUMBER: Es el ID numérico de la carpeta en la que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas borrar.
Organización
Console
Para borrar un organizador de políticas, haz lo siguiente:
En la consola de Cloud de Confiance , ve a la página Políticas del SO.
Haz clic en el Selector de proyectos en la barra de acciones de la consola Cloud de Confiance y selecciona la organización de la que deseas borrar el orquestador de políticas.
Haz clic en Global orchestrators.
Selecciona el nombre del orquestador de políticas que deseas borrar. Se abrirá la página Detalles del orquestador.
Haz clic en Borrar.
gcloud
Para borrar un organizador de políticas de una organización, haz lo siguiente:
Usa el comando
os-config policy-orchestrators delete:gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \ --organization=ORGANIZATION_NUMBERReemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas.ORGANIZATION_NUMBER: Es el ID numérico de la organización en la que creaste el orquestador de políticas.Ejemplo
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \ --organization=123456
REST
Para borrar un organizador de políticas en una organización, envía una solicitud DELETE al método organizations.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
Reemplaza lo siguiente:
QUOTA_PROJECT_ID: Es el ID del proyecto de la cuota o el proyecto de facturación.ORGANIZATION_NUMBER: Es el ID numérico de la organización en la que existe el orquestador de políticas.ORCHESTRATOR_NAME: Es el nombre del orquestador de políticas que deseas borrar.
Próximos pasos
- Obtén más información para administrar asignaciones de políticas del SO con el organizador de políticas.