Las etiquetas son pares clave-valor que puedes aplicar a tus grupos de trabajadores para obtener un control de acceso detallado. Las etiquetas de política proporcionan una forma de permitir o rechazar políticas de manera condicional en función de si un recurso tiene una etiqueta específica.
A nivel de la organización o del proyecto, los administradores de etiquetas crean etiquetas para los recursos en Google Cloud y los administran en Resource Manager.
Roles requeridos
Para obtener los permisos que necesitas para adjuntar o desconectar etiquetas, pídele a tu administrador que te otorgue los siguientes roles de IAM en el grupo de trabajadores de Cloud Run:
-
Administrador de Cloud Run (
roles/run.admin
) -
Usuario de etiquetas (
roles/resourcemanager.tagUser
)
Para administrar el acceso al recurso de valor de etiqueta en Resource Manager, tu cuenta también debe tener el rol Usuario de etiquetas (roles/resourcemanager.tagUser
) otorgado para el valor de la etiqueta.
El valor de la etiqueta es el recurso adjunto al grupo de trabajadores de Cloud Run.
Para obtener una lista de los roles y los permisos de IAM asociados con Cloud Run, consulta los roles de IAM de Cloud Run y los permisos de IAM de Cloud Run. Si tu grupo de trabajadores de Cloud Run interactúa con lasGoogle Cloud APIs, como las bibliotecas cliente de Cloud, consulta la guía de configuración de identidades del servicio. Para obtener más información sobre cómo otorgar roles, consulta permisos de implementación y administra el acceso.
Adjuntar etiquetas
Ten en cuenta que adjuntar una etiqueta a tu grupo de trabajadores no da como resultado la creación de una revisión nueva.
Puedes adjuntar etiquetas con Google Cloud CLI.
gcloud
Puedes actualizar las etiquetas de un grupo de trabajadores con el siguiente comando:
gcloud resource-manager tags bindings create \ --tag-value=TAG_VALUE \ --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/workerpools/WORKER_POOL \ --location=REGION
Para actualizar más de una etiqueta, proporciona una lista delimitada por comas de pares clave-valor.
Reemplaza lo siguiente:
- TAG_VALUE con el valor de la clave Puedes usar varios tipos de valores diferentes, como un ID permanente, como
tagValues/12345678901
, un valor con espacio de nombres, como123456789012/env/prod
, o un nombre corto, comoprod
. - PROJECT_ID con el ID del proyecto de tu proyecto de Google Cloud
- REGION por la región en la que se implementa el grupo de trabajadores de Cloud Run
- WORKER_POOL por el nombre de tu grupo de trabajadores de Cloud Run
Desconecta una etiqueta
Usa Google Cloud CLI para desconectar las etiquetas de tu grupo de trabajadores.
gcloud
Para desconectar una etiqueta de un grupo de trabajadores, haz lo siguiente:
gcloud resource-manager tags bindings delete \ --tag-value=TAG_VALUE \ --parent=//run.googleapis.com/projects/PROJECT_ID/locations/REGION/workerpools/WORKER_POOL \ --location=REGION
Para desconectar más de una etiqueta, proporciona una lista delimitada por comas de pares clave-valor.
Reemplazar
- TAG_VALUE por el valor de la clave: Puedes usar varios tipos de valores diferentes: un ID permanente, como
tagValues/12345678901
, un valor con espacio de nombres, como123456789012/env/prod
, o un nombre corto, comoprod
. - PROJECT_ID con el ID del proyecto de tu proyecto de Google Cloud
- REGION por la región en la que se implementa el grupo de trabajadores de Cloud Run
- WORKER_POOL por el nombre de tu grupo de trabajadores de Cloud Run