説明
resourceLabels はクラスターの用途、環境、担当組織、費用配分を識別する情報です。ラベルがないと用途をすぐに把握しにくくなり、費用分析や資産管理が不統一になる場合があります。
クラスターのリソースラベルは Kubernetes Pod のラベルとは異なり、それ自体で IAM 権限やネットワークアクセスを制限するものではありません。
想定される影響
- 本番用とテスト用の区別や担当チームの特定が難しくなる場合があります。
- 費用配分や資産管理が非効率になる場合があります。
対処方法
resourceLabelsにサービス名、環境、担当チームなどの共通識別情報を指定してください。- 用途や担当の変更時にラベルを更新し、資産管理や費用分析で利用されているか確認してください。秘密情報をラベルに含めないでください。
例
サポートが終了した Deployment Manager 形式に代えて、GKE Cluster リクエスト本文の抜粋を示します。完全な作成リクエストに必要な他の設定は省略しています。
変更前
yaml
name: my-cluster
変更後
yaml
name: my-cluster
resourceLabels:
env: prod
owner: platform
補足:
- 変更前: 環境と担当チームを示すラベルがありません。
- 変更後: 本番環境と担当チームをラベルで識別します。アクセス制御は別途設定する必要があります。