בדף הזה מוסבר איך לראות ולמחוק כלי תזמור מדיניות בתיקיות או בארגון.
לפני שמתחילים
- בדיקת מדיניות מערכת ההפעלה והקצאת מדיניות מערכת ההפעלה.
- בודקים את המכסות של OS Config.
- חשוב לוודא שאתם עומדים בדרישות המוקדמות לשימוש בכלי לניהול מדיניות.
-
אם עדיין לא עשיתם את זה, תצטרכו להגדיר אימות.
אימות הוא תהליך שבו מאמתים את הזהות שלכם כדי לקבל גישה לממשקי API ולשירותים של Cloud de Confiance by S3NS . כדי להריץ קוד או דוגמאות מסביבת פיתוח מקומית, אפשר לבצע אימות ל-Compute Engine באחת מהדרכים הבאות:
צריך לבחור את הכרטיסייה הרלוונטית לאופן שבו תכננתם להשתמש בדוגמאות בדף הזה:
המסוף
כשמשתמשים במסוף Cloud de Confiance כדי לגשת לשירותים ולממשקי ה-API, לא צריך להגדיר אימות. Cloud de Confiance by S3NS
gcloud
-
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם. אחרי שנכנסתם לחשבון, אתחלו את ה-CLI של Google Cloud באמצעות הפקודה הבאה:
gcloud init
-
- הגדרת אזור ותחום כברירת מחדל
REST
כדי להשתמש בסביבת פיתוח מקומית בדוגמאות של API בארכיטקטורת REST שבדף הזה, צריך להשתמש בפרטי הכניסה שאתם נותנים ל-CLI של gcloud.
התקינו את ה-CLI של Google Cloud ואז היכנסו ל-CLI של gcloud באמצעות הזהות המאוחדת שלכם.
מידע נוסף מופיע במאמר אימות לשימוש ב-REST במסמכי האימות של Cloud de Confiance .
הצגת רשימה של כלי תזמור מדיניות OS
כדי לראות את כל כלי התיאום של המדיניות בפרויקט, בתיקייה או בארגון, מבצעים את השלבים הבאים:
פרויקט
המסוף
כדי להציג רשימה של כלי ניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הפרויקט שבו רוצים להציג את כלי הניהול של המדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
gcloud
כדי לראות את הפרטים של כלי ניהול המדיניות שנוצרו בפרויקט, מריצים את הפקודה os-config policy-orchestrators list:
gcloud compute os-config policy-orchestrators list
REST
כדי לראות את כל מנהלי המדיניות בפרויקט, שולחים בקשת GET לשיטה projects.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators
מחליפים את PROJECT_NUMBER במזהה המספרי של הפרויקט שבו יצרתם את כלי הניהול של המדיניות.
תיקייה
המסוף
כדי להציג רשימה של כלי ניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את התיקייה שבה רוצים להציג את כלי האורקסטרציה של המדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
gcloud
כדי לראות את הפרטים של כלי ניהול מדיניות שנוצרו בתיקייה, מריצים את הפקודה os-config policy-orchestrators list:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
--folder=FOLDER_NUMBER
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
FOLDER_NUMBER: המזהה המספרי של התיקייה שבה יצרתם את כלי התיאום של המדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \ --folder=123456
REST
כדי להציג את כל כלי התיאום של המדיניות בתיקייה, שולחים בקשת GET אל השיטה folders.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators -H "x-goog-user-project: QUOTA_PROJECT_ID"
מחליפים את FOLDER_NUMBER במזהה המספרי של התיקייה שבה יצרתם את כלי התיאום של המדיניות.
ארגון
המסוף
כדי להציג רשימה של כלי ניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector (כלי לבחירת פרויקט) בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הארגון שבו רוצים לראות את כלי התיאום של המדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
gcloud
כדי לראות את הפרטים של כלי ניהול המדיניות שנוצרו בארגון, מריצים את הפקודה os-config policy-orchestrators list:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators list \
--organization=ORGANIZATION_NUMBER
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב.
ORGANIZATION_NUMBER: המזהה המספרי של הארגון שבו יצרתם את כלי התיאום של המדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators list \ --organization=123456
REST
כדי להציג את כל המנהלים של כללי המדיניות בארגון, שולחים GET בקשה לשיטה organizations.locations.global.policyOrchestrators.list:
GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators -H "x-goog-user-project: QUOTA_PROJECT_ID"
מחליפים את ORGANIZATION_NUMBER במזהה המספרי של הארגון שבו יצרתם את כלי הניהול של המדיניות.
הצגת פרטים של כלי לניהול מדיניות
כדי לראות את הפרטים של כלי לניהול מדיניות בפרויקט, בתיקייה או בארגון, מבצעים את השלבים הבאים:
פרויקט
המסוף
כדי להציג כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector (בורר הפרויקטים) בסרגל הפעולות של מסוף Cloud de Confiance ואז בוחרים את הפרויקט שמכיל את הכלי לניהול מדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים את השם של כלי ניהול המדיניות שרוצים לראות. ייפתח הדף פרטי כלי התזמור.
כדי לראות את הפרטים של מדיניות מערכת ההפעלה שהוחלה על מכונות וירטואליות, עוברים לקטע Assigned OS policies (מדיניות מערכת הפעלה שהוקצתה) ולוחצים על View (הצגה).
gcloud
כדי לראות את הפרטים של כלי לניהול מדיניות שנוצר בפרויקט, מריצים את הפקודה os-config policy-orchestrators describe:
gcloud compute os-config policy-orchestrators describe ORCHESTRATOR_NAME
מחליפים את ORCHESTRATOR_NAME בשם של כלי התיאום של המדיניות.
דוגמה
gcloud compute os-config policy-orchestrators describe my-os-policy-orchestrator
REST
כדי לראות פרטים על כלי לניהול מדיניות, שולחים בקשת GET לשיטה projects.locations.global.policyOrchestrators.get,
GET https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_NUMBER: המזהה המספרי של הפרויקט שבו קיים הכלי Policy Orchestrator. -
ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים להציג.
גוף הבקשה צריך להיות ריק.
תיקייה
המסוף
כדי להציג כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על הכלי לבחירת פרויקטים בסרגל הפעולות של Cloud de Confiance המסוף ובוחרים את התיקייה שמכילה את הכלי לניהול מדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים את השם של כלי ניהול המדיניות שרוצים לראות. ייפתח הדף פרטי כלי התזמור.
כדי לראות את הפרטים של מדיניות מערכת ההפעלה שהוחלה על מכונות וירטואליות, עוברים לקטע Assigned OS policies (מדיניות מערכת הפעלה שהוקצתה) ולוחצים על View (הצגה).
gcloud
כדי לראות את הפרטים של כלי לניהול מדיניות שנוצר בתיקייה, מריצים את הפקודה os-config policy-orchestrators describe:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
--folder=FOLDER_NUMBER
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
FOLDER_NUMBER: המזהה המספרי של התיקייה שבה יצרתם את הכלי לניהול מדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \ --folder=123456
REST
כדי לראות פרטים על כלי לניהול מדיניות, שולחים בקשת GET לשיטה folders.locations.global.policyOrchestrators.get,
GET https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. -
FOLDER_NUMBER: המזהה המספרי של התיקייה שבה נמצאת הכלי לניהול מדיניות. -
ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים להציג.
גוף הבקשה צריך להיות ריק.
ארגון
המסוף
כדי להציג כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector (בורר הפרויקטים) בסרגל הפעולות של Cloud de Confiance המסוף ואז בוחרים את הארגון שמכיל את הכלי לניהול מדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים את השם של כלי ניהול המדיניות שרוצים לראות. ייפתח הדף פרטי כלי התזמור.
כדי לראות את הפרטים של מדיניות מערכת ההפעלה שהוחלה על מכונות וירטואליות, עוברים לקטע Assigned OS policies (מדיניות מערכת הפעלה שהוקצתה) ולוחצים על View (הצגה).
gcloud
כדי לראות את הפרטים של כלי לניהול מדיניות שנוצר בארגון, מריצים את הפקודה os-config policy-orchestrators describe:
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators describe ORCHESTRATOR_NAME \
--organization=ORGANIZATION_NUMBER
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
ORGANIZATION_NUMBER: המזהה המספרי של הארגון שבו יצרתם את הכלי לניהול מדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators describe my-os-policy-orchestrator \ --organization=123456
REST
כדי לראות פרטים על כלי לניהול מדיניות, שולחים בקשת GET לשיטה organizations.locations.global.policyOrchestrators.get,
GET https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. -
ORGANIZATION_NUMBER: מספר הארגון שבו קיים הכלי לניהול מדיניות. -
ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים להציג.
גוף הבקשה צריך להיות ריק.
עריכה של כלי תזמור מדיניות של מערכת הפעלה
אפשר לשנות את כלי התיאום של המדיניות כדי להוסיף או לעדכן את הקצאות המדיניות של מערכת ההפעלה, את היקף כלי התיאום ואת המשאבים.
פרויקט
המסוף
כדי לשנות את ההגדרות של כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector (בורר הפרויקטים) בסרגל הפעולות של Cloud de Confiance המסוף ובוחרים את הפרויקט שבו נמצא הכלי לניהול מדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים בשם של הכלי לניהול מדיניות שרוצים לערוך. ייפתח הדף פרטי כלי התזמור.
לוחצים על Edit.
בקטע OS policies (מדיניות מערכת ההפעלה), מעלים את קובץ המדיניות של מערכת ההפעלה.
אופציונלי: בקטע State (מצב), בוחרים באחת מהאפשרויות הבאות כדי לציין את אופן הפעולה של הכלי לניהול מדיניות:
-
ACTIVE: אחרי שיוצרים את המדיניות, הכלי לניהול מדיניות מבצע פעולות באופן מיידי. -
STOPPED: נוצרת מתזמרת מדיניות במצב הזה, אבל היא לא מבצעת פעולות באופן מיידי. אפשר לערוך את הכלי לניהול מדיניות בהמשך כדי לשנות את המצב שלו.
-
בקטע Orchestration scope (היקף התזמור), מציינים את התיקיות והפרויקטים שבהם רוצים להטמיע את מדיניות מערכת ההפעלה. בשדות האלה צריך להזין רק את מספרי הפרויקטים ומספרי התיקיות. לדוגמה, 123456, 7654321.
אופציונלי: בוחרים את האזורים שמכילים את המכונות הווירטואליות שרוצים להחיל עליהן את מדיניות מערכת ההפעלה.
אופציונלי: בקטע Target VM instances, מציינים את מכונות ה-VM שאליהן רוצים להחיל את מדיניות מערכת ההפעלה.
- בוחרים את משפחות מערכות ההפעלה.
אפשר לסנן עוד יותר את המכונות הווירטואליות על ידי ציון תוויות של הכללה והחרגה.
לדוגמה, אפשר לבחור את כל המכונות הווירטואליות של Ubuntu בסביבת הבדיקה, ולהחריג את אלה שמריצות את Google Kubernetes Engine, על ידי ציון הפרטים הבאים:
- שם מקוצר של מערכת ההפעלה:
ubuntu - כלול:
env:test,env:staging - לא כולל:
goog-gke-node
- שם מקוצר של מערכת ההפעלה:
מגדירים תוכנית השקה.
- מציינים את גודל הגל (נקרא גם תקציב השיבושים). לדוגמה, 10%.
- מציינים את זמן ההמתנה. לדוגמה, 15 דקות.
לוחצים על Save.
gcloud
כדי לעדכן את הכלי לניהול מדיניות, משתמשים בפקודה os-config policy-orchestrators update.
gcloud compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --state=stopped
מחליפים את ORCHESTRATOR_NAME בשם של כלי התיאום של המדיניות.
**Example**
<pre class="devsite-click-to-copy">
gcloud compute os-config policy-orchestrators update my-os-policy-orchestrator \
--include-projects=5432134,4567890
</pre>
REST
כדי לעדכן את הכלי לניהול מדיניות בפרויקט, שולחים בקשת PATCH לשיטה projects.locations.global.policyOrchestrators.patch.
בגוף הבקשה, עורכים את המפרטים של הקצאת מדיניות מערכת ההפעלה.
PATCH https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
{
JSON_OS_POLICY_ORCHESTRATOR
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_NUMBER: המזהה המספרי של הפרויקט שבו קיים הכלי Policy Orchestrator. -
ORCHESTRATOR_NAME: השם של כלי ניהול המדיניות שרוצים לערוך. -
JSON_OS_POLICY_ORCHESTRATOR: אובייקט של כלי התזמור של המדיניות בפורמט JSON שמגדיר את היקף כלי התזמור, המשאב המנוהל ומצב התזמור. מידע נוסף על הפרמטרים והפורמט זמין במאמרResource: projects.locations.global.policyOrchestrators.
תיקייה
המסוף
כדי לשנות את ההגדרות של כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector (כלי לבחירת פרויקט) בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את התיקייה שבה נמצא כלי התיאום של המדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים בשם של הכלי לניהול מדיניות שרוצים לערוך. ייפתח הדף פרטי כלי התזמור.
לוחצים על Edit.
בקטע OS policies (מדיניות מערכת ההפעלה), מעלים את קובץ המדיניות של מערכת ההפעלה.
אופציונלי: בקטע State (מצב), בוחרים באחת מהאפשרויות הבאות כדי לציין את אופן הפעולה של הכלי לניהול מדיניות:
-
ACTIVE: אחרי שיוצרים את המדיניות, הכלי לניהול מדיניות מבצע פעולות באופן מיידי. -
STOPPED: נוצרת מתזמרת מדיניות במצב הזה, אבל היא לא מבצעת פעולות באופן מיידי. אפשר לערוך את הכלי לניהול מדיניות בהמשך כדי לשנות את המצב שלו.
-
בקטע Orchestration scope (היקף התזמור), מציינים את התיקיות והפרויקטים שבהם רוצים להטמיע את מדיניות מערכת ההפעלה. בשדות האלה צריך להזין רק את מספרי הפרויקטים ומספרי התיקיות. לדוגמה, 123456, 7654321.
אופציונלי: בוחרים את האזורים שמכילים את המכונות הווירטואליות שרוצים להחיל עליהן את מדיניות מערכת ההפעלה.
אופציונלי: בקטע Target VM instances, מציינים את מכונות ה-VM שאליהן רוצים להחיל את מדיניות מערכת ההפעלה.
- בוחרים את משפחות מערכות ההפעלה.
אפשר לסנן עוד יותר את המכונות הווירטואליות על ידי ציון תוויות של הכללה והחרגה.
לדוגמה, אפשר לבחור את כל המכונות הווירטואליות של Ubuntu בסביבת הבדיקה, ולהחריג את אלה שמריצות את Google Kubernetes Engine, על ידי ציון הפרטים הבאים:
- שם מקוצר של מערכת ההפעלה:
ubuntu - כלול:
env:test,env:staging - לא כולל:
goog-gke-node
- שם מקוצר של מערכת ההפעלה:
מגדירים תוכנית השקה.
- מציינים את גודל הגל (נקרא גם תקציב השיבושים). לדוגמה, 10%.
- מציינים את זמן ההמתנה. לדוגמה, 15 דקות.
לוחצים על Save.
gcloud
כדי לעדכן את הכלי לניהול מדיניות, משתמשים בפקודה os-config policy-orchestrators update.
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --folder=FOLDER_NUMBER --state=stopped
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
FOLDER_NUMBER: מזהה התיקייה המספרי של התיקייה שבה קיים הכלי לניהול מדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \ --folder=123456 \ --include-projects=5432134,4567890
REST
כדי לעדכן את הכלי לניהול מדיניות בתיקייה, שולחים בקשת PATCH לשיטה folders.locations.global.policyOrchestrators.patch.
בגוף הבקשה, עורכים את המפרטים של הקצאת מדיניות מערכת ההפעלה.
PATCH https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
-H "x-goog-user-project: QUOTA_PROJECT_ID"
{
JSON_OS_POLICY_ORCHESTRATOR
}
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב -
FOLDER_NUMBER: המזהה המספרי של התיקייה שבה נמצאת הכלי לניהול מדיניות. -
ORCHESTRATOR_NAME: השם של כלי ניהול המדיניות שרוצים לערוך. -
JSON_OS_POLICY_ORCHESTRATOR: אובייקט של כלי התזמור של המדיניות בפורמט JSON שמגדיר את היקף כלי התזמור, המשאב המנוהל ומצב התזמור. מידע נוסף על הפרמטרים והפורמט זמין במאמרResource: folders.locations.global.policyOrchestrators.
ארגון
המסוף
כדי לשנות את ההגדרות של כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector (כלי לבחירת פרויקט) בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הארגון שבו קיים הכלי לניהול מדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים בשם של הכלי לניהול מדיניות שרוצים לערוך. ייפתח הדף פרטי כלי התזמור.
לוחצים על Edit.
בקטע OS policies (מדיניות מערכת ההפעלה), מעלים את קובץ המדיניות של מערכת ההפעלה.
אופציונלי: בקטע State (מצב), בוחרים באחת מהאפשרויות הבאות כדי לציין את אופן הפעולה של הכלי לניהול מדיניות:
-
ACTIVE: אחרי שיוצרים את המדיניות, הכלי לניהול מדיניות מבצע פעולות באופן מיידי. -
STOPPED: נוצרת מתזמרת מדיניות במצב הזה, אבל היא לא מבצעת פעולות באופן מיידי. אפשר לערוך את הכלי לניהול מדיניות בהמשך כדי לשנות את המצב שלו.
-
בקטע Orchestration scope (היקף התזמור), מציינים את התיקיות והפרויקטים שבהם רוצים להטמיע את מדיניות מערכת ההפעלה. בשדות האלה צריך להזין רק את מספרי הפרויקטים ומספרי התיקיות. לדוגמה, 123456, 7654321.
אופציונלי: בוחרים את האזורים שמכילים את המכונות הווירטואליות שרוצים להחיל עליהן את מדיניות מערכת ההפעלה.
אופציונלי: בקטע Target VM instances, מציינים את מכונות ה-VM שאליהן רוצים להחיל את מדיניות מערכת ההפעלה.
- בוחרים את משפחות מערכות ההפעלה.
אפשר לסנן עוד יותר את המכונות הווירטואליות על ידי ציון תוויות של הכללה והחרגה.
לדוגמה, אפשר לבחור את כל המכונות הווירטואליות של Ubuntu בסביבת הבדיקה, ולהחריג את אלה שמריצות את Google Kubernetes Engine, על ידי ציון הפרטים הבאים:
- שם מקוצר של מערכת ההפעלה:
ubuntu - כלול:
env:test,env:staging - לא כולל:
goog-gke-node
- שם מקוצר של מערכת ההפעלה:
מגדירים תוכנית השקה.
- מציינים את גודל הגל (נקרא גם תקציב השיבושים). לדוגמה, 10%.
- מציינים את זמן ההמתנה. לדוגמה, 15 דקות.
לוחצים על Save.
gcloud
כדי לעדכן את הכלי לניהול מדיניות, משתמשים בפקודה os-config policy-orchestrators update.
gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators update ORCHESTRATOR_NAME \ --organization=ORGANIZATION_NUMBER --state=stopped
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
ORGANIZATION_NUMBER: מספר התיקייה של הארגון שבו קיים הכלי לניהול מדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators update my-os-policy-orchestrator \ --organization=123456 \ --include-projects=5432134,4567890
REST
כדי לעדכן את כלי ניהול המדיניות בארגון, שולחים בקשת PATCH לשיטה organizations.locations.global.policyOrchestrators.patch.
בגוף הבקשה, עורכים את המפרטים של הקצאת מדיניות מערכת ההפעלה.
PATCH https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
-H "x-goog-user-project: QUOTA_PROJECT_ID"
{
JSON_OS_POLICY_ORCHESTRATOR
}
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב -
ORGANIZATION_NUMBER: מספר הארגון שבו קיים הכלי לניהול מדיניות. -
ORCHESTRATOR_NAME: השם של כלי ניהול המדיניות שרוצים לערוך. -
JSON_OS_POLICY_ORCHESTRATOR: אובייקט של כלי התזמור של המדיניות בפורמט JSON שמגדיר את היקף כלי התזמור, המשאב המנוהל ומצב התזמור. מידע נוסף על הפרמטרים והפורמט זמין במאמרResource: organizations.locations.global.policyOrchestrators.
מחיקת כלי לניהול מדיניות
כדי למחוק את הכלי לניהול מדיניות ולבטל את כל ההשקות הפעילות, מבצעים את השלבים הבאים:
פרויקט
המסוף
כדי למחוק כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על Project Selector (כלי לבחירת פרויקטים) בסרגל הפעולות של Cloud de Confiance המסוף ובוחרים את הפרויקט שממנו רוצים למחוק את הכלי לניהול מדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים את השם של כלי ניהול המדיניות שרוצים למחוק. ייפתח הדף פרטי כלי התזמור.
לוחצים על Delete.
gcloud
כדי למחוק כלי לניהול מדיניות מפרויקט, מבצעים את הפעולות הבאות:
משתמשים בפקודה
os-config policy-orchestrators delete:gcloud compute os-config policy-orchestrators delete ORCHESTRATOR_NAMEמחליפים את
ORCHESTRATOR_NAMEבשם של כלי התיאום של המדיניות.דוגמה
gcloud compute os-config policy-orchestrators delete my-os-policy-orchestrator
REST
כדי למחוק כלי לניהול מדיניות בפרויקט, שולחים בקשת DELETE ל-method projects.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/projects/PROJECT_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_NUMBER: המזהה המספרי של הפרויקט שבו קיים הכלי Policy Orchestrator. -
ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים למחוק.
תיקייה
המסוף
כדי למחוק כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על הכלי לבחירת פרויקטים בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את התיקייה שממנה רוצים למחוק את הכלי לניהול מדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים את השם של כלי ניהול המדיניות שרוצים למחוק. ייפתח הדף פרטי כלי התזמור.
לוחצים על Delete.
gcloud
כדי למחוק כלי לניהול מדיניות מתיקייה:
משתמשים בפקודה
os-config policy-orchestrators delete:gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \ --folder=FOLDER_NUMBERמחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
FOLDER_NUMBER: המזהה המספרי של התיקייה שבה יצרתם את הכלי לניהול מדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \ --folder=123456
-
REST
כדי למחוק כלי לניהול מדיניות בתיקייה, שולחים בקשת DELETE לשיטה folders.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/folders/FOLDER_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. -
FOLDER_NUMBER: המזהה המספרי של התיקייה שבה נמצאת הכלי לניהול מדיניות. -
ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים למחוק.
ארגון
המסוף
כדי למחוק כלי לניהול מדיניות:
נכנסים לדף OS policies במסוף Cloud de Confiance .
לוחצים על הכלי לבחירת פרויקטים בסרגל הפעולות של מסוף Cloud de Confiance ובוחרים את הארגון שממנו רוצים למחוק את כלי התיאום של המדיניות.
לוחצים על Global orchestrators (מנהלי תזמור גלובליים).
בוחרים את השם של כלי ניהול המדיניות שרוצים למחוק. ייפתח הדף פרטי כלי התזמור.
לוחצים על Delete.
gcloud
כדי למחוק כלי לניהול מדיניות מארגון:
משתמשים בפקודה
os-config policy-orchestrators delete:gcloud --billing-project=QUOTA_PROJECT_ID compute os-config policy-orchestrators delete ORCHESTRATOR_NAME \ --organization=ORGANIZATION_NUMBERמחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. ORCHESTRATOR_NAME: השם של כלי התזמור של המדיניות.
ORGANIZATION_NUMBER: המזהה המספרי של הארגון שבו יצרתם את הכלי לניהול מדיניות.דוגמה
gcloud --billing-project=my-quota-project compute os-config policy-orchestrators delete my-os-policy-orchestrator \ --organization=123456
-
REST
כדי למחוק כלי לניהול מדיניות בארגון, שולחים בקשת DELETE לשיטה organizations.locations.global.policyOrchestrators.delete:
DELETE https://osconfig.googleapis.com/v2/organizations/ORGANIZATION_NUMBER/locations/global/policyOrchestrators/ORCHESTRATOR_NAME -H "x-goog-user-project: QUOTA_PROJECT_ID"
מחליפים את מה שכתוב בשדות הבאים:
-
QUOTA_PROJECT_ID: מזהה הפרויקט של המכסה או הפרויקט לחיוב. -
ORGANIZATION_NUMBER: מספר הארגון שבו קיים הכלי לניהול מדיניות. -
ORCHESTRATOR_NAME: השם של הכלי לניהול מדיניות שרוצים למחוק.