在 Dataproc Metastore 资源上附加和管理标记

本页面介绍如何在 Dataproc Metastore 资源上附加、分离和列出标记。如需大致了解 Dataproc Metastore 上的标记,请参阅使用标记整理 Dataproc Metastore 资源

准备工作

如需获得在 Dataproc Metastore 资源上查看和设置标记所需的权限,请让管理员为您授予项目的以下 IAM 角色:

  • Dataproc Metastore 编辑器 (roles/metastore.editor): 用于分配设置和查看标记的权限
  • Dataproc Metastore Viewer (roles/metastore.viewer): 分配该角色以授予查看标记所需的权限

如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限

您也可以通过自定义角色或其他预定义角色来获取所需的权限。

使用标记

使用 Resource Manager 创建并定义标记后,您就可以在 Dataproc Metastore 服务和联合资源中使用标记。如需详细了解用于使用标记绑定的 Google Cloud CLI 命令,请参阅 gcloud resource-manager tags bindings

对于此页面上的所有命令,请替换以下内容:

  • PARENT_PATH:服务或联合资源的完整路径,例如 //metastore.googleapis.com/projects/my-project/locations/us-central1/services/my-service
  • TAG_VALUE:要附加到资源的标记值,例如,设置为 815471563813/environment/development 的标记值包含以下组成部分:

    • 815471563813 是组织 ID 或项目 ID。

    • environment 是标记键。

    • development 是标记值。

  • LOCATION:服务或联邦所在的区域,例如 us-central1

将标记附加到 Dataproc Metastore 资源

gcloud resource-manager tags bindings create \
--parent=PARENT_PATH \
--tag-value=TAG_VALUE \
--location=LOCATION

将标记与 Dataproc Metastore 资源分离

gcloud resource-manager tags bindings delete \
--parent=PARENT_PATH \
--tag-value=TAG_VALUE \
--location=LOCATION

列出 Dataproc Metastore 资源上的标记

gcloud resource-manager tags bindings list \
--parent=PARENT_PATH \
--location=LOCATION

后续步骤