本页面介绍了 Google Cloud 标记以及如何将标记与 Dataproc Metastore 搭配使用。如需使用 Google Cloud CLI 向 Dataproc Metastore 服务和联合附加标记,请参阅附加和管理 标记。
标记概览
Google Cloud 标记是可用于整理 Dataproc Metastore 资源的键值对。
例如,标记键可以是属性(例如 environment),标记值可以是特性(例如 development 或
production)。对于特定资源上的给定键,标记只能有一个值。
标记是在 组织 或项目 级层创建的。在 Dataproc Metastore 中,标记通过 Resource Manager(可在整个 Google Cloud中使用)附加到服务或 联合资源。
您可以在 Identity and Access Management (IAM) 政策 绑定中添加对标记的引用,以授予对 资源的条件式访问权限。标记与 标签不同,标签是整理和过滤 Dataproc Metastore 资源的另一种方法。标记和标签彼此独立工作,因此您可以对同一个 Dataproc Metastore 资源同时使用两者。
根据条件标记绑定授予权限
将标记附加到 Dataproc Metastore 资源后,您可以将相应标记与 IAM Conditions 搭配使用,以便有条件地授予对 Dataproc Metastore 资源的访问权限。如需详细了解如何根据标记设置 条件,请参阅资源 标记。 通过 IAM Conditions,您可以对 Dataproc Metastore 资源实施精细的访问权限控制。
如需使用 IAM Conditions,您可以在 IAM 政策绑定中引用标记。如需详细了解如何通过将标记与 IAM 搭配使用来控制对资源的 Google Cloud 访问权限,请参阅标记和 条件式访问权限。
使用资源级标记将 Cloud Billing 数据导出到 BigQuery
将项目配置为将 Cloud Billing 数据导出到 BigQuery 后,Cloud Billing 数据(如用量、费用估算和价格详情)会自动且持续地导出到 BigQuery 数据集。您随后可以在 BigQuery 中使用资源级标记查询这些数据。
如需了解设置说明和查询示例,请参阅:
使用组织政策实现强制性标记
您可以使用组织政策在 Dataproc Metastore 联合和服务资源上强制执行强制性标记。为确保合规性,强制性标记会强制执行组织的标记政策,并在缺少强制性标记值时阻止创建 Dataproc Metastore 资源。
如需了解如何使用自定义组织政策实现强制性标记,请参阅 Resource Manager 文档中的实现强制性标记。
限制
标记具有以下限制:
- 您无法在 Dataproc Metastore 中向实例资源附加标记。
- 备份和元数据导入资源不会从其对应的服务继承标记。
后续步骤
- 了解如何使用 Resource Manager 创建和管理标记 。
- 如需查看 Datap0/} 的特定
gcloud CLI命令,请参阅在 Dataproc Metastore 上管理标记。