צירוף תגים למכונות של Cloud SQL וניהול שלהם

בדף הזה מוסבר איך לצרף תגים למופעי Cloud SQL, לנתק אותם מהמופעים ולראות רשימה של התגים שצורפו למופעים. במאמר בקרת גישה באמצעות תגים של Google Cloud מופיעה סקירה כללית על תגים ב-Cloud SQL.

לפני שמתחילים

התגים מנוהלים דרך מנהל המשאבים. כדי לראות ולהגדיר תגים במופעים של Cloud SQL, אתם צריכים את הרשאות ה-IAM הבאות ב-Cloud SQL:

  • cloudsql.instances.createTagBinding
  • cloudsql.instances.deleteTagBinding
  • cloudsql.instances.listTagBindings
  • resourcemanager.tagUser

ההרשאות cloudsql עוברות בירושה דרך תפקיד ה-IAM‏ cloudsql.admin. הפרמטר resourcemanager.tagUser נדרש לתיוג של מופע במהלך יצירת המופע

יצירת מכונה של Cloud SQL עם תג

כדי ליצור מכונה עם תג מצורף, משתמשים בדגל --tags כשיוצרים את המכונה. התגים משולבים עם מדיניות הארגון, מדיניות ארגון בהתאמה אישית ותנאי IAM כדי לאפשר התאמה אישית של מדיניות ליצירת מכונות וירטואליות.

לדוגמה, הפקודה הבאה יוצרת מכונה ב-ה-CLI של gcloud עם התג 1234 והערך 5678 [gcloud sql instances create tags-instance --tags=tagKeys/1234=tagValues/5678]

צירוף תגים למכונות של Cloud SQL

אחרי שיוצרים ומגדירים תג באמצעות מנהל המשאבים, אפשר לצרף אותו למופע של Cloud SQL. כדי לצרף תג למכונת Cloud SQL, יוצרים קישור תגים על ידי הפעלת הפקודה gcloud resource-manager tags bindings create:

gcloud resource-manager tags bindings create \
--tag-value=TAG_VALUE_ID \
--parent=PARENT \
--location=LOCATION

בפקודה הקודמת, מחליפים את מה שכתוב בשדות הבאים:

  • ‫TAG_VALUE_ID: המזהה הקבוע או השם ממרחב השמות של ערך התג. לדוגמה, tagValues/4567890123 או 12345678/environment/production. מידע נוסף על מזהי תגים זמין במאמר הגדרות ומזהים של תגים.

  • ‫PARENT: שם המשאב המלא של מופע Cloud SQL שאליו רוצים לצרף את התג. לדוגמה, //sqladmin.googleapis.com/projects/my-project/instances/my-instance.

  • ‫LOCATION: המיקום האזורי של משאב Cloud SQL. לדוגמה, us-central1.

ביטול הצירוף של תגים למכונות Cloud SQL

הפקודה gcloud resource-manager tags bindings delete מנתקת את התג מ-my-instance:

gcloud resource-manager tags bindings delete \
--tag-value=815471563813/environment/development \
--parent=//sqladmin.googleapis.com/projects/my-project/instances/my-instance \
--location=us-central1

הצגת תגים במכונות Cloud SQL

הפקודה gcloud resource-manager tags bindings list מציגה את הרשימה של כל התגים שמצורפים ישירות אל my-instance, מלבד תגים שעברו בירושה ל-my-instance:

gcloud resource-manager tags bindings list \
    --parent=//sqladmin.googleapis.com/projects/my-project/instances/my-instance \
    --location=us-central1

המאמרים הבאים