使用 Managed Microsoft AD 网域附加和管理代码

使用集合让一切井井有条 根据您的偏好保存内容并对其进行分类。

本主题介绍如何在 Managed Service for Microsoft Active Directory (Managed Microsoft AD) 中将标记附加到现有网域,如何列出附加到网域的标记,以及从网域中移除标记。

概览

标记是可以附加到 Google Cloud 中资源的键值对。您可以使用标记根据资源是否具有特定标记来有条件地允许或拒绝政策。例如,您可以根据 Managed Microsoft AD 网域是否具有特定标记有条件地授予 IAM 角色。如需详细了解标记,请参阅代码概览

通过创建将值关联到 Google Cloud 资源的标记绑定资源,将标记附加到资源。

准备工作

开始之前,请执行以下操作:

将标记附加到网域

您必须创建标记绑定资源,以将标记附加到您的受管理的 Microsoft AD 网域。

运行以下 gcloud CLI 命令:

gcloud alpha resource-manager tags bindings create --tag-value=TAG_VALUE_ID --parent=DOMAIN_NAME

替换以下内容:

  • TAG_VALUE_ID:要附加的标记值的永久 ID 或命名空间名称。例如 tagValues/1234567890
  • DOMAIN_NAME:您的 Managed Microsoft AD 网域的完整资源名称,格式为://managedidentities.googleapis.com/projects/PROJECT_ID/locations/global/domains/DOMAIN-NAME

您会收到作为响应创建的标记绑定的详细信息。

done: true
response:
  '@type': type.googleapis.com/google.cloud.resourcemanager.v3.TagBinding
  name: TAG_BINDING_NAME
  parent: DOMAIN_NAME
  tagValue: TAG_VALUE_ID

创建标记绑定后,您可以使用定义这些政策强制执行条件的条件,为这些标记配置组织政策。有关详情,请参阅使用标记设置组织政策

列出附加到网域的标记

您可以获取附加到您的 Managed Microsoft AD 网域的代码绑定资源列表。

运行以下 gcloud CLI 命令:

gcloud alpha resource-manager tags bindings list --parent=DOMAIN_NAME

替换以下内容:

  • DOMAIN_NAME:您的 Managed Microsoft AD 网域的完整资源名称,格式为://managedidentities.googleapis.com/projects/PROJECT_ID/locations/global/domains/DOMAIN-NAME

作为响应,您会收到附加到您网域的标记绑定资源列表。

tagBindings:
  name: TAG_BINDING_NAME
  parent: DOMAIN_NAME
  tagValue: TAG_VALUE_ID

将标记与网域分离

您必须删除代码绑定资源,才能将代码从受管理的 Microsoft AD 网域分离。

运行以下 gcloud CLI 命令:

gcloud alpha resource-manager tags bindings delete --tag-value=TAG_VALUE_ID --parent=DOMAIN_NAME

替换以下内容:

  • TAG_VALUE_ID:要附加的标记值的永久 ID 或命名空间名称。例如 tagValues/1234567890
  • DOMAIN_NAME:您的 Managed Microsoft AD 网域的完整资源名称,格式为://managedidentities.googleapis.com/projects/PROJECT_ID/locations/global/domains/DOMAIN-NAME

后续步骤