Steuern von Zugriffs- und Labeling-Aufträgen mithilfe von Markierungen - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Steuern von Zugriffs- und Labeling-Aufträgen mithilfe von Markierungen

Sie können den Zugriff auf Ihre S3-Batch-Vorgänge-Aufträge kennzeichnen und steuern, indem Sie Markierungen hinzufügen. Markierungen können verwendet werden, um zu ermitteln, wer für einen Batchoperations-Auftrag verantwortlich ist. Das Vorhandensein von Aufgabe-Markierungen kann einem Benutzer die Möglichkeit gewähren oder einschränken, eine Aufgabe abzubrechen, eine Aufgabe im Bestätigungsstatus zu aktivieren oder die Prioritätsstufe einer Aufgabe zu ändern. Sie können Aufträge mit ihnen zugeordneten Markierungen erstellen oder Sie können Aufträgen nach ihrer Erstellung Markierungen hinzufügen. Jedes Tag ist ein Schlüssel-Wert-Paar, das beim Erstellen des Auftrags oder später aktualisiert werden kann.

Warnung

Auftrags-Markierungen sollten keine vertraulichen Informationen oder persönlichen Daten enthalten.

Betrachten Sie das folgende Tagging-Beispiel: Angenommen, Ihre Finanzabteilung soll einen Batchoperations-Auftrag erstellen. Sie können eine AWS Identity and Access Management (IAM) Richtlinie schreiben, die es einem Benutzer ermöglicht CreateJob aufzurufen, vorausgesetzt, der Auftrag wird mit dem Department-Tag erstellt, der den zugewiesenen Wert Finance hat. Außerdem können Sie diese Richtlinie an alle Benutzer anfügen, die Mitglieder der Finanzabteilung sind.

Wenn Sie mit diesem Beispiel fortfahren, können Sie eine Richtlinie schreiben, die es einem Benutzer ermöglicht, die Priorität aller Aufträge, die über die gewünschten Markierungen verfügen, zu aktualisieren oder alle Aufträge, die diese Markierungen besitzen, abzubrechen. Weitere Informationen finden Sie unter Steuern von Berechtigungen für S3-Batch-Vorgänge mithilfe von Auftrags-Markierungen.

Sie können Markierungen beim Erstellen neuen S3-Batchoperations-Aufträgen oder bereits vorhandenen Aufträgen hinzufügen.

Beachten Sie die folgenden Tag-Einschränkungen:

  • Sie können einem Auftrag bis zu 50 Markierungen zuordnen, solange diese über eindeutige Tag-Schlüssel verfügen.

  • Ein Tag-Schlüssel kann maximal 128 Unicode-Zeichen lang sein, und die Tag-Werte können bis zu 256 Unicode-Zeichen lang sein.

  • Bei Schlüsseln und Werten wird die Groß-/Kleinschreibung berücksichtigt.

Weitere Informationen zu Tag-Einschränkungen finden Sie unter Einschränkungen benutzerdefinierter Markierungen im AWS Billing and Cost Management Benutzerhandbuch.

API-Vorgänge im Zusammenhang mit S3-Batchoperations-Auftragsmarkierung

Amazon S3 unterstützt die folgenden API-Vorgänge, die spezifisch für das S3-Batchoperations-Auftrag-Tagging sind:

  • GetJobTagging – Gibt den Markierungenatz zurück, der mit einem Batchoperations-Auftrag verknüpft ist.

  • PutJobTagging – Ersetzt den Markierungenatz, der einem Auftrag zugeordnet ist. Es gibt zwei unterschiedliche Szenarien der S3-Batchoperations-Auftrags-Tag-Verwaltung unter Verwendung dieser API-Aktion:

    • Auftrag ohne Markierungen – Sie können einen Satz von Markierungen zu einem Auftrag hinzufügen (der Auftrag hat keine vorherigen Markierungen).

    • Auftrag verfügt über einen Satz vorhandener Markierungen – Um den vorhandenen Tag-Satz zu ändern, können Sie entweder den vorhandenen Tag-Satz vollständig ersetzen oder Änderungen innerhalb des vorhandenen Tag-Satzes vornehmen, indem Sie den vorhandenen Tag-Satz mit GetJobTagging abrufen, diesen Tag-Satz ändern und mit dieser API-Aktion diesen Tag-Satz gegen einen von Ihnen modifizierten auswechseln.

      Anmerkung

      Wenn Sie diese Anforderung mit einem leeren Tag-Satz senden, löscht S3-Batch-Vorgänge den vorhandenen Tag-Satz für das Objekt. Wenn Sie diese Methode verwenden, wird Ihnen eine Tier 1-Anforderung (PUT) berechnet. Weitere Informationen finden Sie unter Amazon S3 – Preise.

      Wenn Sie vorhandene Markierungen für Ihren Batchoperations-Auftrag löschen möchten, wird die Aktion DeleteJobTagging bevorzugt, da sie dasselbe Ergebnis ohne anfallende Gebühren erzielt.

  • DeleteJobTagging – Löscht den Markierungenatz, der mit einem Batchoperations-Auftrag verknüpft ist.