Afficher, modifier et supprimer des outils d'orchestration des règles

Cette page explique comment afficher et supprimer des orchestrateurs de règles dans vos dossiers ou votre organisation.

Avant de commencer

  • Consultez les pages Règle d'OS et attribution de règles d'OS.
  • Consultez les quotas d'OS Config.
  • Assurez-vous de remplir les conditions préalables pour utiliser l'outil d'orchestration des règles.
  • Si ce n'est pas déjà fait, configurez l'authentification. L'authentification permet de valider votre identité pour accéder aux services et aux API Cloud de Confiance by S3NS . Pour exécuter du code ou des exemples depuis un environnement de développement local, vous pouvez vous authentifier auprès de Compute Engine en sélectionnant l'une des options suivantes :

    Sélectionnez l'onglet correspondant à la façon dont vous prévoyez d'utiliser les exemples de cette page :

    Console

    Lorsque vous utilisez la console Cloud de Confiance pour accéder aux services Cloud de Confiance by S3NS et aux API, vous n'avez pas besoin de configurer l'authentification.

    gcloud

    1. Installez la Google Cloud CLI, puis connectez-vous à la gcloud CLI avec votre identité fédérée. Après vous être connecté, initialisez la Google Cloud CLI en exécutant la commande suivante :

      gcloud init
  • Définissez une région et une zone par défaut.
  • REST

    Pour utiliser les exemples API REST de cette page dans un environnement de développement local, vous devez utiliser les identifiants que vous fournissez à la gcloud CLI.

      Installez la Google Cloud CLI, puis connectez-vous à la gcloud CLI avec votre identité fédérée.

    Pour en savoir plus, consultez la section S'authentifier pour utiliser REST dans la documentation sur l'authentification Cloud de Confiance .

Lister les outils d'orchestration des règles d'OS

Pour afficher tous les orchestrateurs de règles d'un projet, d'un dossier ou d'une organisation, procédez comme suit :

Projet

Console

Pour lister les orchestrateurs de règles, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'action de la console Cloud de Confiance , puis sélectionnez le projet dans lequel vous souhaitez afficher les orchestrateurs de règles.

  3. Cliquez sur Orchestrateurs globaux.

gcloud

Pour afficher les détails des orchestrateurs de règles créés dans un projet, exécutez la commande os-config policy-orchestrators list :

    gcloud compute os-config policy-orchestrators list

REST

Pour afficher tous les orchestrateurs de règles d'un projet, envoyez une requête GET à la méthode projects.locations.global.policyOrchestrators.list :

  GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators

Remplacez PROJECT_NUMBER par l'ID numérique du projet dans lequel vous avez créé les orchestrateurs de règles.

Dossier

Console

Pour lister les orchestrateurs de règles, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'action de la console Cloud de Confiance , puis sélectionnez le dossier dans lequel vous souhaitez afficher les orchestrateurs de règles.

  3. Cliquez sur Orchestrateurs globaux.

gcloud

Pour afficher les détails des orchestrateurs de règles créés dans un dossier, exécutez la commande os-config policy-orchestrators list :

    gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
      --folder=FOLDER_NUMBER

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • FOLDER_NUMBER : ID numérique du dossier dans lequel vous avez créé les orchestrateurs de stratégies.

    Exemple

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \
      --folder=123456
    

REST

Pour afficher tous les orchestrateurs de règles d'un dossier, envoyez une requête GET à la méthode folders.locations.global.policyOrchestrators.list :

  GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Remplacez FOLDER_NUMBER par l'ID numérique du dossier dans lequel vous avez créé les orchestrateurs de règles.

Organisation

Console

Pour lister les orchestrateurs de règles, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'actions de la console Cloud de Confiance , puis sélectionnez l'organisation dans laquelle vous souhaitez afficher les orchestrateurs de règles.

  3. Cliquez sur Orchestrateurs globaux.

gcloud

Pour afficher les détails des orchestrateurs de règles créés dans une organisation, exécutez la commande os-config policy-orchestrators list :

    gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
      --organization=ORGANIZATION_NUMBER

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • ORGANIZATION_NUMBER : ID numérique de l'organisation dans laquelle vous avez créé les orchestrateurs de règles.

    Exemple

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \
      --organization=123456
    

REST

Pour afficher tous les orchestrateurs de règles d'une organisation, envoyez une requête GET à la méthode organizations.locations.global.policyOrchestrators.list :

  GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Remplacez ORGANIZATION_NUMBER par l'ID numérique de l'organisation dans laquelle vous avez créé les orchestrateurs de règles.

Afficher les détails d'un outil d'orchestration des règles

Pour afficher les détails d'un orchestrateur de règles dans un projet, un dossier ou une organisation, procédez comme suit :

Projet

Console

Pour afficher un outil d'orchestration des règles :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'action de la console Cloud de Confiance , puis sélectionnez le projet contenant l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez afficher. La page Détails de l'orchestrateur s'ouvre.

  5. Pour afficher les détails des règles d'OS appliquées aux VM, accédez à la section Règles d'OS attribuées, puis cliquez sur Afficher.

gcloud

Pour afficher les détails d'un orchestrateur de règles créé dans un projet, exécutez la commande os-config policy-orchestrators describe :

  gcloud compute os-config policy-orchestrators describe ORCHESTRATOR_NAME

Remplacez ORCHESTRATOR_NAME par le nom de l'orchestrateur de règles.

Exemple

    gcloud compute os-config policy-orchestrators describe my-os-policy-orchestrator
 

REST

Pour afficher les détails d'un orchestrateur de règles, envoyez une requête GET à la méthode projects.locations.global.policyOrchestrators.get.

  GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

Remplacez les éléments suivants :

  • PROJECT_NUMBER : ID numérique du projet dans lequel existe l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez afficher.

Le corps de la requête doit être vide.

Dossier

Console

Pour afficher un outil d'orchestration des règles :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'action de la console Cloud de Confiance , puis sélectionnez le dossier contenant l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez afficher. La page Détails de l'orchestrateur s'ouvre.

  5. Pour afficher les détails des règles d'OS appliquées aux VM, accédez à la section Règles d'OS attribuées, puis cliquez sur Afficher.

gcloud

Pour afficher les détails d'un orchestrateur de règles créé dans un dossier, exécutez la commande os-config policy-orchestrators describe :

  gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
    --folder=FOLDER_NUMBER

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles.
  • FOLDER_NUMBER : ID numérique du dossier dans lequel vous avez créé l'orchestrateur de stratégies.

    Exemple

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \
        --folder=123456
    

REST

Pour afficher les détails d'un orchestrateur de règles, envoyez une requête GET à la méthode folders.locations.global.policyOrchestrators.get.

  GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • FOLDER_NUMBER : ID numérique du dossier dans lequel se trouve l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez afficher.

Le corps de la requête doit être vide.

Organisation

Console

Pour afficher un outil d'orchestration des règles :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'actions de la console Cloud de Confiance , puis sélectionnez l'organisation contenant l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez afficher. La page Détails de l'orchestrateur s'ouvre.

  5. Pour afficher les détails des règles d'OS appliquées aux VM, accédez à la section Règles d'OS attribuées, puis cliquez sur Afficher.

gcloud

Pour afficher les détails d'un orchestrateur de règles créé dans une organisation, exécutez la commande os-config policy-orchestrators describe :

  gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
    --organization=ORGANIZATION_NUMBER

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles.
  • ORGANIZATION_NUMBER : ID numérique de l'organisation dans laquelle vous avez créé l'orchestrateur de règles.

    Exemple

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \
        --organization=123456
    

REST

Pour afficher les détails d'un orchestrateur de règles, envoyez une requête GET à la méthode organizations.locations.global.policyOrchestrators.get.

  GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • ORGANIZATION_NUMBER : ID numérique de l'organisation dans laquelle se trouve l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez afficher.

Le corps de la requête doit être vide.

Modifier les outils d'orchestration des règles d'OS

Vous pouvez modifier les outils d'orchestration des règles pour ajouter ou mettre à jour les attributions de règles d'OS, le champ d'application et les ressources de l'outil d'orchestration.

Projet

Console

Pour modifier les paramètres d'un outil d'orchestration des règles :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'actions de la console Cloud de Confiance , puis sélectionnez le projet dans lequel se trouve l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez modifier. La page Détails de l'orchestrateur s'ouvre.

  5. Cliquez sur Modifier.

  6. Dans la section Règles d'OS, importez le fichier de règle d'OS.

  7. Facultatif : Dans la section État, sélectionnez l'une des options suivantes pour spécifier le comportement de l'orchestrateur de règles :

    • ACTIVE : une fois créé, l'outil d'orchestration des règles prend immédiatement des mesures.
    • STOPPED : un outil d'orchestration des règles créé dans cet état n'effectue aucune action immédiatement. Vous pourrez modifier l'orchestrateur de règles ultérieurement pour changer son état.
  8. Dans la section Champ d'application de l'orchestration, spécifiez les dossiers et les projets dans lesquels vous souhaitez déployer les règles d'OS. Vous ne devez saisir que les numéros de projet et de dossier dans ces champs. Par exemple : 123456, 7654321.

  9. Facultatif : Sélectionnez les zones contenant les VM auxquelles vous souhaitez appliquer les règles d'OS.

  10. Facultatif : Dans la section Instances de VM cibles, spécifiez les VM cibles auxquelles vous souhaitez appliquer les règles d'OS.

    • Sélectionnez les familles de systèmes d'exploitation.
    • Vous pouvez filtrer davantage les VM en spécifiant des étiquettes d'inclusion et d'exclusion.

      Par exemple, vous pouvez sélectionner toutes les VM Ubuntu dans votre environnement de test et exclure celles qui exécutent Google Kubernetes Engine, en spécifiant les éléments suivants :

      • Nom court du système d'exploitation : ubuntu
      • Inclure : env:test, env:staging
      • Exclure : goog-gke-node
  11. Spécifiez un plan de déploiement.

    • Spécifiez la taille de la vague (également appelé budget d'interruption). Exemple : 10%
    • Indiquez le temps d'attente. Par exemple, 15 minutes.
  12. Cliquez sur Enregistrer.

gcloud

Pour mettre à jour un orchestrateur de règles, utilisez la commande os-config policy-orchestrators update.

   gcloud compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --state=stopped

Remplacez ORCHESTRATOR_NAME par le nom de l'orchestrateur de règles.

**Example**

<pre class="devsite-click-to-copy">
  gcloud compute os-config policy-orchestrators update my-os-policy-orchestrator \
    --include-projects=5432134,4567890
</pre>

REST

Pour mettre à jour un orchestrateur de règles dans un projet, envoyez une requête PATCH à la méthode projects.locations.global.policyOrchestrators.patch.

Dans le corps de la requête, modifiez les spécifications d'attribution des règles de système d'exploitation.

      PATCH https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

Remplacez les éléments suivants :

  • PROJECT_NUMBER : ID numérique du projet dans lequel existe l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez modifier.
  • JSON_OS_POLICY_ORCHESTRATOR : objet de l'outil d'orchestration des règles au format JSON qui définit le champ d'application de l'outil d'orchestration, la ressource orchestrée et l'état de l'orchestration. Pour plus d'informations sur les paramètres et le format, consultez la page Resource: projects.locations.global.policyOrchestrators.

Dossier

Console

Pour modifier les paramètres d'un outil d'orchestration des règles :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'action de la console Cloud de Confiance , puis sélectionnez le dossier dans lequel se trouve l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez modifier. La page Détails de l'orchestrateur s'ouvre.

  5. Cliquez sur Modifier.

  6. Dans la section Règles d'OS, importez le fichier de règle d'OS.

  7. Facultatif : Dans la section État, sélectionnez l'une des options suivantes pour spécifier le comportement de l'orchestrateur de règles :

    • ACTIVE : une fois créé, l'outil d'orchestration des règles prend immédiatement des mesures.
    • STOPPED : un outil d'orchestration des règles créé dans cet état n'effectue aucune action immédiatement. Vous pourrez modifier l'orchestrateur de règles ultérieurement pour changer son état.
  8. Dans la section Champ d'application de l'orchestration, spécifiez les dossiers et les projets dans lesquels vous souhaitez déployer les règles d'OS. Vous ne devez saisir que les numéros de projet et de dossier dans ces champs. Par exemple : 123456, 7654321.

  9. Facultatif : Sélectionnez les zones contenant les VM auxquelles vous souhaitez appliquer les règles d'OS.

  10. Facultatif : Dans la section Instances de VM cibles, spécifiez les VM cibles auxquelles vous souhaitez appliquer les règles d'OS.

    • Sélectionnez les familles de systèmes d'exploitation.
    • Vous pouvez filtrer davantage les VM en spécifiant des étiquettes d'inclusion et d'exclusion.

      Par exemple, vous pouvez sélectionner toutes les VM Ubuntu dans votre environnement de test et exclure celles qui exécutent Google Kubernetes Engine, en spécifiant les éléments suivants :

      • Nom court du système d'exploitation : ubuntu
      • Inclure : env:test, env:staging
      • Exclure : goog-gke-node
  11. Spécifiez un plan de déploiement.

    • Spécifiez la taille de la vague (également appelé budget d'interruption). Exemple : 10%
    • Indiquez le temps d'attente. Par exemple, 15 minutes.
  12. Cliquez sur Enregistrer.

gcloud

Pour mettre à jour un orchestrateur de règles, utilisez la commande os-config policy-orchestrators update.

   gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --folder=FOLDER_NUMBER
   --state=stopped

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles.
  • FOLDER_NUMBER : ID numérique du dossier dans lequel se trouve l'orchestrateur de stratégies.

    Exemple

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \
        --folder=123456 \
        --include-projects=5432134,4567890
    

REST

Pour mettre à jour un orchestrateur de règles dans un dossier, envoyez une requête PATCH à la méthode folders.locations.global.policyOrchestrators.patch.

Dans le corps de la requête, modifiez les spécifications d'attribution des règles de système d'exploitation.

      PATCH https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
      -H "x-goog-user-project: QUOTA_PROJECT_ID"

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation
  • FOLDER_NUMBER : ID numérique du dossier dans lequel se trouve l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez modifier.
  • JSON_OS_POLICY_ORCHESTRATOR : objet de l'outil d'orchestration des règles au format JSON qui définit le champ d'application de l'outil d'orchestration, la ressource orchestrée et l'état de l'orchestration. Pour plus d'informations sur les paramètres et le format, consultez la page Resource: folders.locations.global.policyOrchestrators.

Organisation

Console

Pour modifier les paramètres d'un outil d'orchestration des règles :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'actions de la console Cloud de Confiance , puis sélectionnez l'organisation dans laquelle se trouve l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez modifier. La page Détails de l'orchestrateur s'ouvre.

  5. Cliquez sur Modifier.

  6. Dans la section Règles d'OS, importez le fichier de règle d'OS.

  7. Facultatif : Dans la section État, sélectionnez l'une des options suivantes pour spécifier le comportement de l'orchestrateur de règles :

    • ACTIVE : une fois créé, l'outil d'orchestration des règles prend immédiatement des mesures.
    • STOPPED : un outil d'orchestration des règles créé dans cet état n'effectue aucune action immédiatement. Vous pourrez modifier l'orchestrateur de règles ultérieurement pour changer son état.
  8. Dans la section Champ d'application de l'orchestration, spécifiez les dossiers et les projets dans lesquels vous souhaitez déployer les règles d'OS. Vous ne devez saisir que les numéros de projet et de dossier dans ces champs. Par exemple : 123456, 7654321.

  9. Facultatif : Sélectionnez les zones contenant les VM auxquelles vous souhaitez appliquer les règles d'OS.

  10. Facultatif : Dans la section Instances de VM cibles, spécifiez les VM cibles auxquelles vous souhaitez appliquer les règles d'OS.

    • Sélectionnez les familles de systèmes d'exploitation.
    • Vous pouvez filtrer davantage les VM en spécifiant des étiquettes d'inclusion et d'exclusion.

      Par exemple, vous pouvez sélectionner toutes les VM Ubuntu dans votre environnement de test et exclure celles qui exécutent Google Kubernetes Engine, en spécifiant les éléments suivants :

      • Nom court du système d'exploitation : ubuntu
      • Inclure : env:test, env:staging
      • Exclure : goog-gke-node
  11. Spécifiez un plan de déploiement.

    • Spécifiez la taille de la vague (également appelé budget d'interruption). Exemple : 10%
    • Indiquez le temps d'attente. Par exemple, 15 minutes.
  12. Cliquez sur Enregistrer.

gcloud

Pour mettre à jour un orchestrateur de règles, utilisez la commande os-config policy-orchestrators update.

   gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --organization=ORGANIZATION_NUMBER
   --state=stopped

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles.
  • ORGANIZATION_NUMBER : ID numérique du dossier de l'organisation dans lequel se trouve l'orchestrateur de règles.

    Exemple

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \
        --organization=123456 \
        --include-projects=5432134,4567890
    

REST

Pour mettre à jour un orchestrateur de règles dans une organisation, envoyez une requête PATCH à la méthode organizations.locations.global.policyOrchestrators.patch.

Dans le corps de la requête, modifiez les spécifications d'attribution des règles de système d'exploitation.

      PATCH https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
      -H "x-goog-user-project: QUOTA_PROJECT_ID"

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation
  • ORGANIZATION_NUMBER : ID numérique de l'organisation dans laquelle se trouve l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez modifier.
  • JSON_OS_POLICY_ORCHESTRATOR : objet de l'outil d'orchestration des règles au format JSON qui définit le champ d'application de l'outil d'orchestration, la ressource orchestrée et l'état de l'orchestration. Pour plus d'informations sur les paramètres et le format, consultez la page Resource: organizations.locations.global.policyOrchestrators.

Supprimer un outil d'orchestration des règles

Pour supprimer un orchestrateur de règles et annuler tous les déploiements en cours, procédez comme suit :

Projet

Console

Pour supprimer un outil d'orchestration des règles, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'action de la console Cloud de Confiance , puis sélectionnez le projet à partir duquel vous souhaitez supprimer l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez supprimer. La page Détails de l'orchestrateur s'ouvre.

  5. Cliquez sur Supprimer.

gcloud

Pour supprimer un outil d'orchestration des règles d'un projet :

  1. Exécutez la commande os-config policy-orchestrators delete :

        gcloud compute os-config policy-orchestrators delete ORCHESTRATOR_NAME
    

    Remplacez ORCHESTRATOR_NAME par le nom de l'orchestrateur de règles.

    Exemple

        gcloud compute os-config policy-orchestrators delete my-os-policy-orchestrator
      

REST

Pour supprimer un outil d'orchestration des règles dans un projet, envoyez une requête DELETE à la méthode projects.locations.global.policyOrchestrators.delete :

  DELETE https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

Remplacez les éléments suivants :

  • PROJECT_NUMBER : ID numérique du projet dans lequel existe l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez supprimer.

Dossier

Console

Pour supprimer un outil d'orchestration des règles, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'action de la console Cloud de Confiance , puis sélectionnez le dossier à partir duquel vous souhaitez supprimer l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez supprimer. La page Détails de l'orchestrateur s'ouvre.

  5. Cliquez sur Supprimer.

gcloud

Pour supprimer un outil d'orchestration des règles d'un dossier, procédez comme suit :

  1. Exécutez la commande os-config policy-orchestrators delete :

        gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \
          --folder=FOLDER_NUMBER
    

    Remplacez les éléments suivants :

    • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
    • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles.
    • FOLDER_NUMBER : ID numérique du dossier dans lequel vous avez créé l'orchestrateur de stratégies.

      Exemple

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \
        --folder=123456
      

REST

Pour supprimer un outil d'orchestration des règles dans un dossier, envoyez une requête DELETE à la méthode folders.locations.global.policyOrchestrators.delete :

  DELETE https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • FOLDER_NUMBER : ID numérique du dossier dans lequel se trouve l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez supprimer.

Organisation

Console

Pour supprimer un outil d'orchestration des règles, procédez comme suit :

  1. Dans la console Cloud de Confiance , accédez à la page Règles d'OS.

    Accéder aux règles d'OS

  2. Cliquez sur le sélecteur de projet dans la barre d'actions de la console Cloud de Confiance , puis sélectionnez l'organisation à partir de laquelle vous souhaitez supprimer l'orchestrateur de règles.

  3. Cliquez sur Orchestrateurs globaux.

  4. Sélectionnez le nom de l'orchestrateur de règles que vous souhaitez supprimer. La page Détails de l'orchestrateur s'ouvre.

  5. Cliquez sur Supprimer.

gcloud

Pour supprimer un outil d'orchestration des règles d'une organisation :

  1. Exécutez la commande os-config policy-orchestrators delete :

        gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \
          --organization=ORGANIZATION_NUMBER
    

    Remplacez les éléments suivants :

    • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
    • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles.
    • ORGANIZATION_NUMBER : ID numérique de l'organisation dans laquelle vous avez créé l'orchestrateur de règles.

      Exemple

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \
        --organization=123456
      

REST

Pour supprimer un outil d'orchestration des règles dans une organisation, envoyez une requête DELETE à la méthode organizations.locations.global.policyOrchestrators.delete :

  DELETE https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

Remplacez les éléments suivants :

  • QUOTA_PROJECT_ID : ID du projet de quota ou de facturation.
  • ORGANIZATION_NUMBER : ID numérique de l'organisation dans laquelle se trouve l'orchestrateur de règles.
  • ORCHESTRATOR_NAME : nom de l'orchestrateur de règles que vous souhaitez supprimer.

Étape suivante