הצגה, עריכה ומחיקה של כלי תזמור מדיניות

בדף הזה מוסבר איך לראות ולמחוק כלי תזמור מדיניות בתיקיות או בארגון.

לפני שמתחילים

הצגת רשימה של כלי תזמור מדיניות OS

כדי לראות את כל כלי התיאום של המדיניות בפרויקט, בתיקייה או בארגון, מבצעים את השלבים הבאים:

פרויקט

המסוף

כדי להציג רשימה של כלי ניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הפרויקט שבו רוצים להציג את כלי הניהול של המדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

gcloud

כדי לראות את הפרטים של כלי ניהול המדיניות שנוצרו בפרויקט, מריצים את הפקודה os-config policy-orchestrators list:

    gcloud compute os-config policy-orchestrators list

REST

כדי לראות את כל מנהלי המדיניות בפרויקט, שולחים בקשת GET לשיטה projects.locations.global.policyOrchestrators.list:

  GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators

מחליפים את PROJECT_NUMBER במזהה המספרי של הפרויקט שבו יצרתם את כלי הניהול של המדיניות.

תיקייה

המסוף

כדי להציג רשימה של כלי ניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את התיקייה שבה רוצים להציג את כלי האורקסטרציה של המדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

gcloud

כדי לראות את הפרטים של כלי ניהול מדיניות שנוצרו בתיקייה, מריצים את הפקודה os-config policy-orchestrators list:

    gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
      --folder=FOLDER_NUMBER

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • FOLDER_NUMBER: המזהה המספרי של התיקייה שבה יצרתם את כלי התיאום של המדיניות.

    דוגמה

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \
      --folder=123456
    

REST

כדי להציג את כל כלי התיאום של המדיניות בתיקייה, שולחים בקשת GET אל השיטה folders.locations.global.policyOrchestrators.list:

  GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

מחליפים את FOLDER_NUMBER במזהה המספרי של התיקייה שבה יצרתם את כלי התיאום של המדיניות.

ארגון

המסוף

כדי להציג רשימה של כלי ניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector (כלי לבחירת פרויקט) בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הארגון שבו רוצים לראות את כלי התיאום של המדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

gcloud

כדי לראות את הפרטים של כלי ניהול המדיניות שנוצרו בארגון, מריצים את הפקודה os-config policy-orchestrators list:

    gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
      --organization=ORGANIZATION_NUMBER

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • ORGANIZATION_NUMBER: המזהה המספרי של הארגון שבו יצרתם את כלי התיאום של המדיניות.

    דוגמה

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \
      --organization=123456
    

REST

כדי להציג את כל המנהלים של כללי המדיניות בארגון, שולחים GET בקשה לשיטה organizations.locations.global.policyOrchestrators.list:

  GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

מחליפים את ORGANIZATION_NUMBER במזהה המספרי של הארגון שבו יצרתם את כלי הניהול של המדיניות.

הצגת פרטים של כלי לניהול מדיניות

כדי לראות את הפרטים של כלי לניהול מדיניות בפרויקט, בתיקייה או בארגון, מבצעים את השלבים הבאים:

פרויקט

המסוף

כדי להציג כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector (בורר הפרויקטים) בסרגל הפעולות של מסוף Cloud de Confiance ואז בוחרים את הפרויקט שמכיל את הכלי לניהול מדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים את השם של כלי ניהול המדיניות שרוצים לראות. ייפתח הדף פרטי כלי התזמור.

  5. כדי לראות את הפרטים של מדיניות מערכת ההפעלה שהוחלה על מכונות וירטואליות, עוברים לקטע Assigned OS policies (מדיניות מערכת הפעלה שהוקצתה) ולוחצים על View (הצגה).

gcloud

כדי לראות את הפרטים של כלי לניהול מדיניות שנוצר בפרויקט, מריצים את הפקודה os-config policy-orchestrators describe:

  gcloud compute os-config policy-orchestrators describe ORCHESTRATOR_NAME

מחליפים את ORCHESTRATOR_NAME בשם של כלי התיאום של המדיניות.

דוגמה

    gcloud compute os-config policy-orchestrators describe my-os-policy-orchestrator
 

REST

כדי לראות פרטים על כלי לניהול מדיניות, שולחים בקשת GET לשיטה projects.locations.global.policyOrchestrators.get,

  GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_NUMBER: המזהה המספרי של הפרויקט שבו קיים הכלי Policy Orchestrator.
  • ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים להציג.

גוף הבקשה צריך להיות ריק.

תיקייה

המסוף

כדי להציג כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על הכלי לבחירת פרויקטים בסרגל הפעולות של Cloud de Confiance המסוף ובוחרים את התיקייה שמכילה את הכלי לניהול מדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים את השם של כלי ניהול המדיניות שרוצים לראות. ייפתח הדף פרטי כלי התזמור.

  5. כדי לראות את הפרטים של מדיניות מערכת ההפעלה שהוחלה על מכונות וירטואליות, עוברים לקטע Assigned OS policies (מדיניות מערכת הפעלה שהוקצתה) ולוחצים על View (הצגה).

gcloud

כדי לראות את הפרטים של כלי לניהול מדיניות שנוצר בתיקייה, מריצים את הפקודה os-config policy-orchestrators describe:

  gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
    --folder=FOLDER_NUMBER

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
  • FOLDER_NUMBER: המזהה המספרי של התיקייה שבה יצרתם את הכלי לניהול מדיניות.

    דוגמה

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \
        --folder=123456
    

REST

כדי לראות פרטים על כלי לניהול מדיניות, שולחים בקשת GET לשיטה folders.locations.global.policyOrchestrators.get,

  GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • FOLDER_NUMBER: המזהה המספרי של התיקייה שבה נמצאת הכלי לניהול מדיניות.
  • ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים להציג.

גוף הבקשה צריך להיות ריק.

ארגון

המסוף

כדי להציג כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector (בורר הפרויקטים) בסרגל הפעולות של Cloud de Confiance המסוף ואז בוחרים את הארגון שמכיל את הכלי לניהול מדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים את השם של כלי ניהול המדיניות שרוצים לראות. ייפתח הדף פרטי כלי התזמור.

  5. כדי לראות את הפרטים של מדיניות מערכת ההפעלה שהוחלה על מכונות וירטואליות, עוברים לקטע Assigned OS policies (מדיניות מערכת הפעלה שהוקצתה) ולוחצים על View (הצגה).

gcloud

כדי לראות את הפרטים של כלי לניהול מדיניות שנוצר בארגון, מריצים את הפקודה os-config policy-orchestrators describe:

  gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
    --organization=ORGANIZATION_NUMBER

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
  • ORGANIZATION_NUMBER: המזהה המספרי של הארגון שבו יצרתם את הכלי לניהול מדיניות.

    דוגמה

    gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \
        --organization=123456
    

REST

כדי לראות פרטים על כלי לניהול מדיניות, שולחים בקשת GET לשיטה organizations.locations.global.policyOrchestrators.get,

  GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • ORGANIZATION_NUMBER: מספר הארגון שבו קיים הכלי לניהול מדיניות.
  • ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים להציג.

גוף הבקשה צריך להיות ריק.

עריכה של כלי תזמור מדיניות של מערכת הפעלה

אפשר לשנות את כלי התיאום של המדיניות כדי להוסיף או לעדכן את הקצאות המדיניות של מערכת ההפעלה, את היקף כלי התיאום ואת המשאבים.

פרויקט

המסוף

כדי לשנות את ההגדרות של כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector (בורר הפרויקטים) בסרגל הפעולות של Cloud de Confiance המסוף ובוחרים את הפרויקט שבו נמצא הכלי לניהול מדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים בשם של הכלי לניהול מדיניות שרוצים לערוך. ייפתח הדף פרטי כלי התזמור.

  5. לוחצים על Edit.

  6. בקטע OS policies (מדיניות מערכת ההפעלה), מעלים את קובץ המדיניות של מערכת ההפעלה.

  7. אופציונלי: בקטע State (מצב), בוחרים באחת מהאפשרויות הבאות כדי לציין את אופן הפעולה של הכלי לניהול מדיניות:

    • ACTIVE: אחרי שיוצרים את המדיניות, הכלי לניהול מדיניות מבצע פעולות באופן מיידי.
    • STOPPED: נוצרת מתזמרת מדיניות במצב הזה, אבל היא לא מבצעת פעולות באופן מיידי. אפשר לערוך את הכלי לניהול מדיניות בהמשך כדי לשנות את המצב שלו.
  8. בקטע Orchestration scope (היקף התזמור), מציינים את התיקיות והפרויקטים שבהם רוצים להטמיע את מדיניות מערכת ההפעלה. בשדות האלה צריך להזין רק את מספרי הפרויקטים ומספרי התיקיות. לדוגמה, 123456, ‏ 7654321.

  9. אופציונלי: בוחרים את האזורים שמכילים את המכונות הווירטואליות שרוצים להחיל עליהן את מדיניות מערכת ההפעלה.

  10. אופציונלי: בקטע Target VM instances, מציינים את מכונות ה-VM שאליהן רוצים להחיל את מדיניות מערכת ההפעלה.

    • בוחרים את משפחות מערכות ההפעלה.
    • אפשר לסנן עוד יותר את המכונות הווירטואליות על ידי ציון תוויות של הכללה והחרגה.

      לדוגמה, אפשר לבחור את כל המכונות הווירטואליות של Ubuntu בסביבת הבדיקה, ולהחריג את אלה שמריצות את Google Kubernetes Engine, על ידי ציון הפרטים הבאים:

      • שם מקוצר של מערכת ההפעלה: ubuntu
      • כלול: env:test, env:staging
      • לא כולל: goog-gke-node
  11. מגדירים תוכנית השקה.

    • מציינים את גודל הגל (נקרא גם תקציב השיבושים). לדוגמה, 10%.
    • מציינים את זמן ההמתנה. לדוגמה, 15 דקות.
  12. לוחצים על Save.

gcloud

כדי לעדכן את הכלי לניהול מדיניות, משתמשים בפקודה os-config policy-orchestrators update.

   gcloud compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --state=stopped

מחליפים את ORCHESTRATOR_NAME בשם של כלי התיאום של המדיניות.

**Example**

<pre class="devsite-click-to-copy">
  gcloud compute os-config policy-orchestrators update my-os-policy-orchestrator \
    --include-projects=5432134,4567890
</pre>

REST

כדי לעדכן את הכלי לניהול מדיניות בפרויקט, שולחים בקשת PATCH לשיטה projects.locations.global.policyOrchestrators.patch.

בגוף הבקשה, עורכים את המפרטים של הקצאת מדיניות מערכת ההפעלה.

      PATCH https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_NUMBER: המזהה המספרי של הפרויקט שבו קיים הכלי Policy Orchestrator.
  • ORCHESTRATOR_NAME: השם של כלי ניהול המדיניות שרוצים לערוך.
  • JSON_OS_POLICY_ORCHESTRATOR: אובייקט של כלי התזמור של המדיניות בפורמט JSON שמגדיר את היקף כלי התזמור, המשאב המנוהל ומצב התזמור. מידע נוסף על הפרמטרים והפורמט זמין במאמר Resource: projects.locations.global.policyOrchestrators.

תיקייה

המסוף

כדי לשנות את ההגדרות של כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector (כלי לבחירת פרויקט) בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את התיקייה שבה נמצא כלי התיאום של המדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים בשם של הכלי לניהול מדיניות שרוצים לערוך. ייפתח הדף פרטי כלי התזמור.

  5. לוחצים על Edit.

  6. בקטע OS policies (מדיניות מערכת ההפעלה), מעלים את קובץ המדיניות של מערכת ההפעלה.

  7. אופציונלי: בקטע State (מצב), בוחרים באחת מהאפשרויות הבאות כדי לציין את אופן הפעולה של הכלי לניהול מדיניות:

    • ACTIVE: אחרי שיוצרים את המדיניות, הכלי לניהול מדיניות מבצע פעולות באופן מיידי.
    • STOPPED: נוצרת מתזמרת מדיניות במצב הזה, אבל היא לא מבצעת פעולות באופן מיידי. אפשר לערוך את הכלי לניהול מדיניות בהמשך כדי לשנות את המצב שלו.
  8. בקטע Orchestration scope (היקף התזמור), מציינים את התיקיות והפרויקטים שבהם רוצים להטמיע את מדיניות מערכת ההפעלה. בשדות האלה צריך להזין רק את מספרי הפרויקטים ומספרי התיקיות. לדוגמה, 123456, ‏ 7654321.

  9. אופציונלי: בוחרים את האזורים שמכילים את המכונות הווירטואליות שרוצים להחיל עליהן את מדיניות מערכת ההפעלה.

  10. אופציונלי: בקטע Target VM instances, מציינים את מכונות ה-VM שאליהן רוצים להחיל את מדיניות מערכת ההפעלה.

    • בוחרים את משפחות מערכות ההפעלה.
    • אפשר לסנן עוד יותר את המכונות הווירטואליות על ידי ציון תוויות של הכללה והחרגה.

      לדוגמה, אפשר לבחור את כל המכונות הווירטואליות של Ubuntu בסביבת הבדיקה, ולהחריג את אלה שמריצות את Google Kubernetes Engine, על ידי ציון הפרטים הבאים:

      • שם מקוצר של מערכת ההפעלה: ubuntu
      • כלול: env:test, env:staging
      • לא כולל: goog-gke-node
  11. מגדירים תוכנית השקה.

    • מציינים את גודל הגל (נקרא גם תקציב השיבושים). לדוגמה, 10%.
    • מציינים את זמן ההמתנה. לדוגמה, 15 דקות.
  12. לוחצים על Save.

gcloud

כדי לעדכן את הכלי לניהול מדיניות, משתמשים בפקודה os-config policy-orchestrators update.

   gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --folder=FOLDER_NUMBER
   --state=stopped

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
  • FOLDER_NUMBER: מזהה התיקייה המספרי של התיקייה שבה קיים הכלי לניהול מדיניות.

    דוגמה

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \
        --folder=123456 \
        --include-projects=5432134,4567890
    

REST

כדי לעדכן את הכלי לניהול מדיניות בתיקייה, שולחים בקשת PATCH לשיטה folders.locations.global.policyOrchestrators.patch.

בגוף הבקשה, עורכים את המפרטים של הקצאת מדיניות מערכת ההפעלה.

      PATCH https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
      -H "x-goog-user-project: QUOTA_PROJECT_ID"

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב
  • FOLDER_NUMBER: המזהה המספרי של התיקייה שבה נמצאת הכלי לניהול מדיניות.
  • ORCHESTRATOR_NAME: השם של כלי ניהול המדיניות שרוצים לערוך.
  • JSON_OS_POLICY_ORCHESTRATOR: אובייקט של כלי התזמור של המדיניות בפורמט JSON שמגדיר את היקף כלי התזמור, המשאב המנוהל ומצב התזמור. מידע נוסף על הפרמטרים והפורמט זמין במאמר Resource: folders.locations.global.policyOrchestrators.

ארגון

המסוף

כדי לשנות את ההגדרות של כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector (כלי לבחירת פרויקט) בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הארגון שבו קיים הכלי לניהול מדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים בשם של הכלי לניהול מדיניות שרוצים לערוך. ייפתח הדף פרטי כלי התזמור.

  5. לוחצים על Edit.

  6. בקטע OS policies (מדיניות מערכת ההפעלה), מעלים את קובץ המדיניות של מערכת ההפעלה.

  7. אופציונלי: בקטע State (מצב), בוחרים באחת מהאפשרויות הבאות כדי לציין את אופן הפעולה של הכלי לניהול מדיניות:

    • ACTIVE: אחרי שיוצרים את המדיניות, הכלי לניהול מדיניות מבצע פעולות באופן מיידי.
    • STOPPED: נוצרת מתזמרת מדיניות במצב הזה, אבל היא לא מבצעת פעולות באופן מיידי. אפשר לערוך את הכלי לניהול מדיניות בהמשך כדי לשנות את המצב שלו.
  8. בקטע Orchestration scope (היקף התזמור), מציינים את התיקיות והפרויקטים שבהם רוצים להטמיע את מדיניות מערכת ההפעלה. בשדות האלה צריך להזין רק את מספרי הפרויקטים ומספרי התיקיות. לדוגמה, 123456, ‏ 7654321.

  9. אופציונלי: בוחרים את האזורים שמכילים את המכונות הווירטואליות שרוצים להחיל עליהן את מדיניות מערכת ההפעלה.

  10. אופציונלי: בקטע Target VM instances, מציינים את מכונות ה-VM שאליהן רוצים להחיל את מדיניות מערכת ההפעלה.

    • בוחרים את משפחות מערכות ההפעלה.
    • אפשר לסנן עוד יותר את המכונות הווירטואליות על ידי ציון תוויות של הכללה והחרגה.

      לדוגמה, אפשר לבחור את כל המכונות הווירטואליות של Ubuntu בסביבת הבדיקה, ולהחריג את אלה שמריצות את Google Kubernetes Engine, על ידי ציון הפרטים הבאים:

      • שם מקוצר של מערכת ההפעלה: ubuntu
      • כלול: env:test, env:staging
      • לא כולל: goog-gke-node
  11. מגדירים תוכנית השקה.

    • מציינים את גודל הגל (נקרא גם תקציב השיבושים). לדוגמה, 10%.
    • מציינים את זמן ההמתנה. לדוגמה, 15 דקות.
  12. לוחצים על Save.

gcloud

כדי לעדכן את הכלי לניהול מדיניות, משתמשים בפקודה os-config policy-orchestrators update.

   gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \
   --organization=ORGANIZATION_NUMBER
   --state=stopped

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
  • ORGANIZATION_NUMBER: מספר התיקייה של הארגון שבו קיים הכלי לניהול מדיניות.

    דוגמה

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \
        --organization=123456 \
        --include-projects=5432134,4567890
    

REST

כדי לעדכן את כלי ניהול המדיניות בארגון, שולחים בקשת PATCH לשיטה organizations.locations.global.policyOrchestrators.patch.

בגוף הבקשה, עורכים את המפרטים של הקצאת מדיניות מערכת ההפעלה.

      PATCH https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
      -H "x-goog-user-project: QUOTA_PROJECT_ID"

        {
          JSON_OS_POLICY_ORCHESTRATOR
        }

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב
  • ORGANIZATION_NUMBER: מספר הארגון שבו קיים הכלי לניהול מדיניות.
  • ORCHESTRATOR_NAME: השם של כלי ניהול המדיניות שרוצים לערוך.
  • JSON_OS_POLICY_ORCHESTRATOR: אובייקט של כלי התזמור של המדיניות בפורמט JSON שמגדיר את היקף כלי התזמור, המשאב המנוהל ומצב התזמור. מידע נוסף על הפרמטרים והפורמט זמין במאמר Resource: organizations.locations.global.policyOrchestrators.

מחיקת כלי לניהול מדיניות

כדי למחוק את הכלי לניהול מדיניות ולבטל את כל ההשקות הפעילות, מבצעים את השלבים הבאים:

פרויקט

המסוף

כדי למחוק כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על Project Selector (כלי לבחירת פרויקטים) בסרגל הפעולות של Cloud de Confiance המסוף ובוחרים את הפרויקט שממנו רוצים למחוק את הכלי לניהול מדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים את השם של כלי ניהול המדיניות שרוצים למחוק. ייפתח הדף פרטי כלי התזמור.

  5. לוחצים על Delete.

gcloud

כדי למחוק כלי לניהול מדיניות מפרויקט, מבצעים את הפעולות הבאות:

  1. משתמשים בפקודה os-config policy-orchestrators delete:

        gcloud compute os-config policy-orchestrators delete ORCHESTRATOR_NAME
    

    מחליפים את ORCHESTRATOR_NAME בשם של כלי התיאום של המדיניות.

    דוגמה

        gcloud compute os-config policy-orchestrators delete my-os-policy-orchestrator
      

REST

כדי למחוק כלי לניהול מדיניות בפרויקט, שולחים בקשת DELETE ל-method‏ projects.locations.global.policyOrchestrators.delete:

  DELETE https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_NUMBER: המזהה המספרי של הפרויקט שבו קיים הכלי Policy Orchestrator.
  • ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים למחוק.

תיקייה

המסוף

כדי למחוק כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על הכלי לבחירת פרויקטים בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את התיקייה שממנה רוצים למחוק את הכלי לניהול מדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים את השם של כלי ניהול המדיניות שרוצים למחוק. ייפתח הדף פרטי כלי התזמור.

  5. לוחצים על Delete.

gcloud

כדי למחוק כלי לניהול מדיניות מתיקייה:

  1. משתמשים בפקודה os-config policy-orchestrators delete:

        gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \
          --folder=FOLDER_NUMBER
    

    מחליפים את מה שכתוב בשדות הבאים:

    • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
    • ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
    • FOLDER_NUMBER: המזהה המספרי של התיקייה שבה יצרתם את הכלי לניהול מדיניות.

      דוגמה

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \
        --folder=123456
      

REST

כדי למחוק כלי לניהול מדיניות בתיקייה, שולחים בקשת DELETE לשיטה folders.locations.global.policyOrchestrators.delete:

  DELETE https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • FOLDER_NUMBER: המזהה המספרי של התיקייה שבה נמצאת הכלי לניהול מדיניות.
  • ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים למחוק.

ארגון

המסוף

כדי למחוק כלי לניהול מדיניות:

  1. נכנסים לדף OS policies במסוף Cloud de Confiance .

    מעבר למדיניות של מערכת ההפעלה

  2. לוחצים על הכלי לבחירת פרויקטים בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הארגון שממנו רוצים למחוק את כלי התיאום של המדיניות.

  3. לוחצים על Global orchestrators (מנהלי תזמור גלובליים).

  4. בוחרים את השם של כלי ניהול המדיניות שרוצים למחוק. ייפתח הדף פרטי כלי התזמור.

  5. לוחצים על Delete.

gcloud

כדי למחוק כלי לניהול מדיניות מארגון:

  1. משתמשים בפקודה os-config policy-orchestrators delete:

        gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \
          --organization=ORGANIZATION_NUMBER
    

    מחליפים את מה שכתוב בשדות הבאים:

    • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
    • ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
    • ORGANIZATION_NUMBER: המזהה המספרי של הארגון שבו יצרתם את הכלי לניהול מדיניות.

      דוגמה

      gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \
        --organization=123456
      

REST

כדי למחוק כלי לניהול מדיניות בארגון, שולחים בקשת DELETE לשיטה organizations.locations.global.policyOrchestrators.delete:

  DELETE https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
  -H "x-goog-user-project: QUOTA_PROJECT_ID"

מחליפים את מה שכתוב בשדות הבאים:

  • QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
  • ORGANIZATION_NUMBER: מספר הארגון שבו קיים הכלי לניהול מדיניות.
  • ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים למחוק.

מה השלב הבא?