Cloud Key Management Service menyediakan opsi untuk menambahkan label ke kunci Cloud KMS Anda. Label adalah pasangan nilai kunci yang dapat Anda gunakan untuk mengelompokkan kunci Cloud KMS terkait dan menyimpan metadata tentang kunci Cloud KMS.
Label disertakan dalam tagihan, sehingga Anda dapat melihat distribusi biaya di semua label.
Anda dapat menambahkan, memperbarui, dan menghapus label kunci menggunakan Google Cloud CLI dan Cloud KMS REST API.
Anda dapat menggunakan label dengan Google Cloud resource lain, seperti resource virtual machine dan bucket penyimpanan. Untuk mengetahui informasi selengkapnya tentang cara menggunakan label di Google Cloud, lihat Membuat dan Mengelola Label.
Apa yang dimaksud dengan label?
Label adalah pasangan nilai kunci yang dapat Anda tetapkan ke Google Cloud kunci Cloud KMS. Label membantu Anda mengatur resource ini dan mengelola biaya dalam skala besar, dengan perincian yang Anda butuhkan. Anda dapat menghubungkan label ke tiap resource, lalu memfilter resource menurut labelnya. Informasi tentang label akan diteruskan ke sistem penagihan, sehingga Anda dapat mengelompokkan tagihan biaya berdasarkan label. Dengan laporan penagihan bawaan, Anda dapat memfilter dan mengelompokkan biaya berdasarkan label resource. Anda juga dapat menggunakan label untuk membuat kueri ekspor data penagihan.
Persyaratan untuk label
Label yang diterapkan ke resource harus memenuhi persyaratan berikut:
- Setiap resource dapat memiliki maksimal 64 label.
- Setiap label harus berupa pasangan nilai kunci.
- Kunci memiliki panjang minimum 1 karakter dan panjang maksimum 63 karakter, serta tidak boleh kosong. Nilai boleh kosong dan memiliki panjang maksimum 63 karakter.
- Kunci dan nilai hanya boleh berisi huruf kecil, karakter numerik, garis bawah, dan tanda pisah. Semua karakter harus menggunakan encoding UTF-8, dan boleh menggunakan karakter internasional. Kunci harus diawali dengan huruf kecil atau karakter internasional.
- Bagian kunci label harus unik dalam satu resource. Namun, Anda dapat menggunakan kunci yang sama dengan beberapa resource.
Batasan ini berlaku untuk kunci dan nilai untuk setiap label, serta untuk setiap resource Google Cloud yang memiliki label. Tidak ada batasan jumlah label yang dapat diterapkan di semua resource dalam satu project.
Penggunaan label secara umum
Berikut adalah beberapa kasus penggunaan umum untuk label:
Label tim atau pusat biaya: Tambahkan label berdasarkan tim atau pusat biaya untuk membedakan kunci Cloud KMS yang dimiliki oleh tim yang berbeda (misalnya,
team:researchdanteam:analytics). Anda dapat menggunakan jenis label ini untuk akuntansi atau penganggaran biaya.Label komponen: Misalnya,
component:redis,component:frontend,component:ingest, dancomponent:dashboard.Label lingkungan atau tahap: Misalnya,
environment:productiondanenvironment:test.Label status: Misalnya,
state:active,state:readytodelete, danstate:archive.Label kepemilikan: Digunakan untuk mengidentifikasi tim yang bertanggung jawab atas operasi, misalnya:
team:shopping-cart.
Sebaiknya Anda tidak membuat label unik dalam jumlah besar, seperti untuk stempel waktu atau nilai individu bagi tiap panggilan API. Masalah dari pendekatan ini adalah ketika nilai sering berubah atau dengan adanya kunci yang mengacaukan katalog, pemfilteran dan pelaporan resource secara efektif akan sulit dilakukan.
Label dan tag
Label dapat digunakan sebagai anotasi yang dapat dikueri untuk resource, tetapi tidak dapat digunakan untuk menetapkan kondisi pada kebijakan. Tag menyediakan cara untuk mengizinkan atau menolak kebijakan secara bersyarat berdasarkan apakah resource memiliki tag tertentu, dengan memberikan kontrol terperinci atas kebijakan. Untuk informasi selengkapnya, lihat Ringkasan tag.
Membuat kunci dengan label
Saat membuat kunci, Anda dapat menambahkan label dengan memberikan satu atau beberapa pasangan nilai kunci sebagai label saat Anda membuat kunci.
Konsol
Di konsol Google Cloud , buka halaman Key Management.
Klik nama key ring yang ingin Anda buat kunci.
Klik Create key.
Untuk Key name, masukkan nama untuk kunci.
Konfigurasi kunci sesuai kebutuhan Anda.
Klik Setelan tambahan.
Untuk setiap label yang ingin Anda tambahkan, klik Tambahkan label, lalu masukkan Kunci dan Nilai.
Klik Create.
gcloud
Untuk menggunakan Cloud KMS di command line, Instal atau upgrade ke versi terbaru Google Cloud CLI terlebih dahulu.
Contoh ini menunjukkan cara membuat kunci baru dan menetapkan label ke kunci. Anda juga dapat menambahkan label ke kunci yang ada.
gcloud kms keys create KEY_NAME \
--keyring KEY_RING \
--location LOCATION \
--purpose PURPOSE \
--labels "LABEL_LIST"
Ganti kode berikut:
KEY_NAME: nama kunci.KEY_RING: key ring tempat Anda ingin membuat kunci.LOCATION: lokasi key ring—misalnya,global.PURPOSE: tujuan kunci—misalnya,encryption.LABEL_LIST: daftar pasangan nilai kunci yang dipisahkan koma, dengan setiap pasangan diformat sebagaiLABEL_KEY=LABEL_VALUE. Contohnya,env=prod,team=research. Setiap kunci label hanya dapat digunakan satu kali pada kunci Cloud Key Management Service. Jika kunci label ditentukan beberapa kali dengan nilai yang berbeda, setiap nilai baru akan menimpa nilai sebelumnya.
Untuk mengetahui informasi tentang semua flag dan kemungkinan nilai, jalankan perintah dengan flag --help.
C#
Untuk menjalankan kode ini, siapkan lingkungan pengembangan C# terlebih dahulu dan instal SDK C# Cloud KMS.
Go
Untuk menjalankan kode ini, siapkan lingkungan pengembangan Go terlebih dahulu dan instal Cloud KMS Go SDK.
Java
Untuk menjalankan kode ini, siapkan lingkungan pengembangan Java terlebih dahulu dan instal Cloud KMS Java SDK.