Memasang dan mengelola tag pada instance Cloud SQL

Halaman ini menjelaskan cara memasang, melepaskan, dan membuat daftar tag pada instance Cloud SQL. Untuk ringkasan tentang tag di Cloud SQL, lihat Kontrol akses dengan tag Google Cloud.

Sebelum memulai

Tag dikelola melalui Resource Manager. Anda memerlukan izin IAM Cloud SQL berikut untuk melihat dan menetapkan tag pada instance Cloud SQL:

  • cloudsql.instances.createTagBinding
  • cloudsql.instances.deleteTagBinding
  • cloudsql.instances.listTagBindings
  • resourcemanager.tagUser

Izin cloudsql diwariskan melalui peran IAM cloudsql.admin. resourcemanager.tagUser diperlukan untuk memberi tag dan instance selama pembuatan instance

Membuat instance Cloud SQL dengan tag

Untuk membuat instance dengan tag terlampir, gunakan tanda --tags saat membuat instance. Hal ini menggabungkan tag dengan kebijakan organisasi, kebijakan organisasi kustom, dan kondisi IAM untuk memberikan lebih banyak penyesuaian pada kebijakan pembuatan instance.

Misalnya, perintah berikut membuat instance di gcloud CLI dengan tag 1234 yang memiliki nilai 5678 [gcloud sql instances create tags-instance --tags=tagKeys/1234=tagValues/5678]

Lampirkan tag ke instance Cloud SQL

Setelah membuat dan menentukan tag menggunakan Resource Manager, Anda dapat melampirkan tag tersebut ke instance Cloud SQL. Untuk melampirkan tag ke instance Cloud SQL, buat binding tag dengan menjalankan perintah gcloud resource-manager tags bindings create:

gcloud resource-manager tags bindings create \
--tag-value=TAG_VALUE_ID \
--parent=PARENT \
--location=LOCATION

Pada perintah sebelumnya, lakukan penggantian berikut:

  • TAG_VALUE_ID: ID permanen atau nama dengan namespace dari nilai tag. Contohnya, tagValues/4567890123 atau 12345678/environment/production. Untuk mengetahui informasi selengkapnya tentang ID tag, lihat Definisi dan ID tag.

  • PARENT: nama lengkap resource instance Cloud SQL untuk melampirkan tag. Contoh, //sqladmin.googleapis.com/projects/my-project/instances/my-instance.

  • LOCATION: lokasi regional resource Cloud SQL. Contoh, us-central1.

Lepaskan tag dari instance Cloud SQL

Perintah gcloud resource-manager tags bindings delete melepaskan tag dari my-instance:

gcloud resource-manager tags bindings delete \
--tag-value=815471563813/environment/development \
--parent=//sqladmin.googleapis.com/projects/my-project/instances/my-instance \
--location=us-central1

Mencantumkan tag di instance Cloud SQL

Perintah gcloud resource-manager tags bindings list mencantumkan semua tag yang dipasang secara langsung ke my-instance, kecuali tag yang diwarisi oleh my-instance:

gcloud resource-manager tags bindings list \
    --parent=//sqladmin.googleapis.com/projects/my-project/instances/my-instance \
    --location=us-central1

Langkah berikutnya