GKE クラスターのラベルが未設定

クラスターの環境と担当チームを示す共通ラベルを管理してください。

説明

resourceLabels はクラスターの用途、環境、担当組織、費用配分を識別する情報です。ラベルがないと用途をすぐに把握しにくくなり、費用分析や資産管理が不統一になる場合があります。

クラスターのリソースラベルは Kubernetes Pod のラベルとは異なり、それ自体で IAM 権限やネットワークアクセスを制限するものではありません。

想定される影響

  • 本番用とテスト用の区別や担当チームの特定が難しくなる場合があります。
  • 費用配分や資産管理が非効率になる場合があります。

対処方法

  • resourceLabels にサービス名、環境、担当チームなどの共通識別情報を指定してください。
  • 用途や担当の変更時にラベルを更新し、資産管理や費用分析で利用されているか確認してください。秘密情報をラベルに含めないでください。

例

サポートが終了した Deployment Manager 形式に代えて、GKE Cluster リクエスト本文の抜粋を示します。完全な作成リクエストに必要な他の設定は省略しています。

変更前

yaml
name: my-cluster

変更後

yaml
name: my-cluster
resourceLabels:
  env: prod
  owner: platform

補足:

  • 変更前: 環境と担当チームを示すラベルがありません。
  • 変更後: 本番環境と担当チームをラベルで識別します。アクセス制御は別途設定する必要があります。

参考資料