Questa pagina descrive i tag e le etichette che puoi impostare sulle risorse Cloud Storage.
Panoramica
I tag Google Cloud e le etichette dei bucket di Cloud Storage sono due per organizzare le risorse di Cloud Storage.
I tag possono essere utilizzati a livelli superiori nella gerarchia delle risorse e in in Google Cloud. Vengono gestiti utilizzando Resource Manager e possono essere richiamati nelle associazioni dei criteri IAM per concedere l'accesso condizionale alle risorse.
Le etichette dei bucket vengono gestite tramite gli strumenti di Cloud Storage.
Tag ed etichette funzionano indipendentemente l'uno dall'altro e puoi utilizzarli entrambi nella stesso bucket.
Tag
I tag sono coppie chiave-valore che puoi applicare alle tue risorse per un accesso granulare e dati di costo granulari a livello di bucket.
I tag vengono creati a livello di organizzazione o di progetto e gestiti tramite Resource Manager, utilizzato in Google Cloud. Una volta allegato un tag a un bucket Cloud Storage, puoi utilizzare il tag con Condizioni IAM per concedere l'accesso alle risorse con i criteri dell'organizzazione per applicare vincoli alle risorse. Puoi anche utilizzare il tag per analizzare i dati di costo di utilizzo dettagliati esportati in Fatturazione Cloud.
Quando utilizzi i tag, tieni presente le seguenti limitazioni:
I tag possono essere associati a un bucket solo dopo la creazione del bucket.
I tag non possono essere applicati agli oggetti.
Puoi avere un massimo di 50 associazioni di tag per bucket.
Autorizzazioni obbligatorie
Sebbene i tag vengano gestiti tramite Resource Manager, per impostare e gestire i tag nei bucket sono necessarie le seguenti autorizzazioni IAM:
storage.buckets.listTagBindings
storage.buckets.listEffectiveTags
storage.buckets.createTagBinding
storage.buckets.deleteTagBinding
Queste autorizzazioni possono essere ereditate tramite ruoli personalizzati oppure
ruoli predefiniti, ad esempio Utente tag (roles/resourcemanager.tagUser
)
o il ruolo Amministratore Storage (roles/storage.admin
).
Esempi per il collegamento di tag ai bucket Cloud Storage
Dopo aver creato e definito un tag, puoi associarlo a uno di sincronizzare la directory di una VM con un bucket.
Considera il seguente scenario:
- Il valore tag ha uno spazio dei nomi
815471563813/color/blue
. - Il nome del bucket è
my-bucket
. - Il bucket si trova in
us-central1
.
Il seguente comando gcloud associa il tag a my-bucket
:
gcloud resource-manager tags bindings create \ --tag-value=815471563813/color/blue \ --parent=//storage.googleapis.com/projects/_/buckets/my-bucket \ --location=us-central1
Il seguente comando gcloud scollega il tag da my-bucket
:
gcloud resource-manager tags bindings delete \ --tag-value=815471563813/color/blue \ --parent=//storage.googleapis.com/projects/_/buckets/my-bucket \ --location=us-central1
Il seguente comando gcloud elenca tutti i tag direttamente associati a my-bucket
, tranne
i tag ereditati da my-bucket
:
gcloud resource-manager tags bindings list \ --parent=//storage.googleapis.com/projects/_/buckets/my-bucket \ --location=us-central1
Per istruzioni più dettagliate, consulta la sezione Collegamento di tag alle risorse.
Dettagli sui prezzi per i tag
I tag associati ai bucket sono soggetti ad addebiti mensili.
Etichette dei bucket
Le etichette del bucket consentono di creare coppie chiave-valore arbitrarie che vengono archiviate
come parte dei metadati del bucket. Puoi utilizzare le etichette per organizzare i bucket insieme ad altre risorse Google Cloud, come le istanze di macchine virtuali.
Ad esempio, supponi di volere una chiave denominata team
con i valori alpha
,
beta
e delta
, che utilizzerai per indicare il team associato
con alcune risorse Google Cloud. Puoi applicare le etichette
team:alpha
, team:beta
e team:delta
alle risorse per raggiungere questo obiettivo.
Quando lavori con le etichette dei bucket, tieni presente quanto segue:
- Le chiavi e i valori non possono contenere più di 63 caratteri ciascuno.
- Le chiavi e i valori possono contenere solo lettere minuscole, caratteri numerici, trattini bassi e trattini. Sono consentiti caratteri internazionali.
- Le chiavi delle etichette devono iniziare con una lettera minuscola e sono consentiti caratteri internazionali.
- Le chiavi delle etichette non possono essere vuote.
- A ogni bucket puoi applicare attivamente un massimo di 64 etichette.
- Come avviene generalmente per i metadati dei bucket, le etichette dei bucket non sono associate con singoli oggetti o metadati dell'oggetto.
Per un esempio generale sull'utilizzo delle etichette per organizzare le risorse nella fatturazione, consulta Esempi di query per l'esportazione della fatturazione in BigQuery.
Dettagli dei prezzi per le etichette
Le etichette impostate sui bucket non sono soggette ad addebiti mensili.
Passaggi successivi
- Scopri come utilizzare i tag bucket.
- Scopri come utilizzare le etichette dei bucket.