Control de acceso con etiquetas

Descripción general

En esta página, se describen las etiquetas y cómo usarlas con Datastream. Si deseas usar gcloud para adjuntar, desconectar y enumerar etiquetas en tus recursos de Datastream, consulta Administra etiquetas.

Las etiquetas son una forma de organizar los recursos de Datastream. Estos recursos incluyen configuraciones de conectividad privada, perfiles de conexión y transmisiones.

Las etiquetas se aplican en niveles más altos de la jerarquía de recursos en Google Cloud. Datastream y otros recursos heredan las etiquetas. Se administran mediante Resource Manager. Puedes agregar una referencia a las etiquetas en vinculaciones de políticas de IAM para otorgar acceso condicional a los recursos.

Las etiquetas son diferentes de las etiquetas, que son otra forma de organizar y filtrar tus recursos en Datastream. Las etiquetas funcionan de forma independiente, y puedes usarlas en el mismo recurso. Obtén información para usar etiquetas con recursos de Datastream, incluidos los perfiles de conexión y las transmisiones.

¿Qué son las etiquetas?

Las etiquetas son pares clave-valor que puedes aplicar a tus recursos de Datastream para obtener un control de acceso detallado.

Una clave de etiqueta puede ser una propiedad, como environment, y el valor de la etiqueta puede ser un atributo, como development o production. Una etiqueta puede tener solo un valor para una clave determinada en un recurso en particular.

Las etiquetas se crean a nivel de la organización. Las etiquetas se conectan a los recursos, como un proyecto o una configuración de conectividad privada, perfil de conexión o transmisión de Datastream, a través de Resource Manager, que se usa en Google Cloud.

Otorga permisos según las vinculaciones de etiquetas condicionales

Después de que un recurso de Datastream adjunta o hereda una etiqueta, puedes usar la etiqueta con las condiciones de IAM para otorgar acceso a los recursos de Datastream de manera condicional. Las condiciones de IAM te permiten imponer un control de acceso detallado a los recursos de Datastream. Para usar las condiciones de IAM, debes hacer referencia a la etiqueta en las vinculaciones de políticas de IAM.

Restricciones

Las etiquetas tienen las siguientes restricciones:

  • Las políticas de la organización pueden hacer referencia condicionalmente a etiquetas heredadas del nivel de proyecto y superiores, pero no admiten etiquetas que se adjuntan directamente a los recursos de Datastream.
  • Los registros de auditoría de Cloud muestran la creación y eliminación de etiquetas, pero no se generan entradas para adjuntar etiquetas y ver sus vinculaciones en los recursos de Datastream.

¿Qué sigue?