בדף הזה מוסבר איך לצרף תגים למופעי Cloud SQL, לנתק אותם מהמופעים ולראות רשימה של התגים שצורפו למופעים. במאמר בקרת גישה באמצעות תגים של Google Cloud מופיעה סקירה כללית על תגים ב-Cloud SQL.
לפני שמתחילים
התגים מנוהלים דרך מנהל המשאבים. כדי לראות ולהגדיר תגים במופעים של Cloud SQL, אתם צריכים את הרשאות ה-IAM הבאות ב-Cloud SQL:
cloudsql.instances.createTagBindingcloudsql.instances.deleteTagBindingcloudsql.instances.listTagBindingsresourcemanager.tagUser
ההרשאות cloudsql עוברות בירושה דרך תפקיד ה-IAM cloudsql.admin. הפרמטר resourcemanager.tagUser נדרש לתיוג של מופע במהלך יצירת המופע
יצירת מכונה של Cloud SQL עם תג
כדי ליצור מכונה עם תג מצורף, משתמשים בדגל --tags כשיוצרים את המכונה.
התגים משולבים עם מדיניות הארגון, מדיניות ארגון בהתאמה אישית ותנאי IAM כדי לאפשר התאמה אישית של מדיניות ליצירת מכונות וירטואליות.
לדוגמה, הפקודה הבאה יוצרת מכונה ב-ה-CLI של gcloud עם התג 1234 והערך 5678
[gcloud sql instances create tags-instance --tags=tagKeys/1234=tagValues/5678]
צירוף תגים למכונות של Cloud SQL
אחרי שיוצרים ומגדירים תג באמצעות מנהל המשאבים, אפשר לצרף אותו למופע של Cloud SQL. כדי לצרף תג למכונת Cloud SQL, יוצרים קישור תגים על ידי הפעלת הפקודה gcloud resource-manager tags bindings create:
gcloud resource-manager tags bindings create \ --tag-value=TAG_VALUE_ID \ --parent=PARENT \ --location=LOCATION
בפקודה הקודמת, מחליפים את מה שכתוב בשדות הבאים:
TAG_VALUE_ID: המזהה הקבוע או השם ממרחב השמות של ערך התג. לדוגמה,
tagValues/4567890123או12345678/environment/production. מידע נוסף על מזהי תגים זמין במאמר הגדרות ומזהים של תגים.PARENT: שם המשאב המלא של מופע Cloud SQL שאליו רוצים לצרף את התג. לדוגמה,
//sqladmin.googleapis.com/projects/my-project/instances/my-instance.LOCATION: המיקום האזורי של משאב Cloud SQL. לדוגמה,
us-central1.
ביטול הצירוף של תגים למכונות Cloud SQL
הפקודה gcloud resource-manager tags bindings delete מנתקת את התג מ-my-instance:
gcloud resource-manager tags bindings delete \
--tag-value=815471563813/environment/development \
--parent=//sqladmin.googleapis.com/projects/my-project/instances/my-instance \
--location=us-central1
הצגת תגים במכונות Cloud SQL
הפקודה gcloud resource-manager tags bindings list מציגה את הרשימה של כל התגים שמצורפים ישירות אל my-instance, מלבד תגים שעברו בירושה ל-my-instance:
gcloud resource-manager tags bindings list \
--parent=//sqladmin.googleapis.com/projects/my-project/instances/my-instance \
--location=us-central1
המאמרים הבאים
- במאמר בקרת גישה באמצעות תגים של Google Cloud מופיעה סקירה כללית על תגים ב-Cloud SQL.
- הוראות מפורטות יותר זמינות במאמר צירוף תגים למשאבים.
- מידע נוסף על תנאים ב-IAM
- איך משתמשים בתנאים של IAM עם Cloud SQL