Tagga job

I tag sono coppie chiave-valore che puoi applicare ai tuoi job per avere un controllo dell'accesso più dettagliato. Gli amministratori di tag creano tag per le risorse in Google Cloud a livello di organizzazione o di progetto e li gestiscono in Resource Manager. I tag forniscono un modo per consentire o negare in modo condizionale i criteri a seconda che una risorsa abbia un tag specifico.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per collegare o scollegare i tag, chiedi all'amministratore di concederti i seguenti ruoli IAM sul job Cloud Run:

Per gestire l'accesso alla risorsa valore tag in Resource Manager, il tuo account deve disporre anche del ruolo Utente tag (roles/resourcemanager.tagUser) concesso per il valore tag. Il valore del tag è la risorsa collegata al job Cloud Run.

Per un elenco dei ruoli e delle autorizzazioni IAM associati a Cloud Run, consulta Ruoli IAM di Cloud Run e Autorizzazioni IAM di Cloud Run. Se il job Cloud Run si interfaccia con le API Google Cloud, ad esempio le librerie client di Cloud, consulta la guida alla configurazione dell'identità del servizio. Per ulteriori informazioni sulla concessione dei ruoli, consulta Autorizzazioni di deployment e Gestire l'accesso.

Associazione di tag

Collega i tag utilizzando Google Cloud CLI.

Riga di comando

Aggiorna i tag per un job utilizzando il comando:

gcloud resource-manager tags bindings create \
    --tag-value=TAG_VALUE \
    --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/jobs/JOB \
    --location=REGION

Per aggiornare più di un tag, fornisci un elenco di coppie chiave/valore delimitato da virgole.

Sostituisci

  • TAG_VALUE con il valore della chiave. Puoi utilizzare diversi tipi di identificatori: un ID permanente come tagValues/12345678901, un valore con spazio dei nomi come 123456789012/env/prod o un nome breve come prod
  • PROJECT_ID con l'ID del tuo progetto Google Cloud
  • REGION con la regione in cui è stato eseguito il deployment del job Cloud Run
  • JOB con il nome del tuo job Cloud Run

Scollegamento di un tag

Utilizza Google Cloud CLI per scollegare i tag dal job.

Riga di comando

Per scollegare un tag da un job:

gcloud resource-manager tags bindings delete \
    --tag-value=TAG_VALUE \
    --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/jobs/JOB \
    --location=REGION

Per scollegare più di un tag, fornisci un elenco di coppie chiave/valore delimitato da virgole.

Sostituisci

  • TAG_VALUE con il valore della chiave: puoi utilizzare questi diversi tipi di identificatori: un ID permanente come tagValues/12345678901, un valore con spazio dei nomi come 123456789012/env/prod o un nome breve come prod
  • PROJECT_ID con l'ID del tuo progetto Google Cloud
  • REGION con la regione in cui è stato eseguito il deployment del job Cloud Run
  • JOB con il nome del tuo job Cloud Run