Gestion des balises de ressource AWS avec les groupes Storage Lens - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion des balises de ressource AWS avec les groupes Storage Lens

Chaque groupe Amazon S3 Storage Lens est considéré comme une ressource AWS ayant son propre Amazon Resource Name (ARN). Par conséquent, lorsque vous configurez votre groupe Storage Lens, vous pouvez éventuellement ajouter des balises de ressource AWS au groupe. Vous pouvez ajouter jusqu'à 50 balises par groupe Storage Lens. Pour créer un groupe Storage Lens avec des balises, vous devez disposer des autorisations s3:CreateStorageLensGroup et s3:TagResource.

Vous pouvez utiliser les balises de ressource AWS pour classer les ressources par département, secteur d'activité ou projet. Cela est utile lorsque vous avez de nombreuses ressources du même type. En appliquant des balises, vous pouvez rapidement identifier un groupe Storage Lens spécifique en fonction des balises que vous lui avez affectées. Vous pouvez également utiliser des balises pour suivre et répartir les coûts.

En outre, lorsque vous ajoutez une balise de ressource AWS à votre groupe Storage Lens, vous activez le contrôle d'accès par attributs (ABAC). L'ABAC est une stratégie d'autorisation qui définit les autorisations en fonction des attributs, dans ce cas, des balises. Vous pouvez également utiliser des conditions qui spécifient les balises de ressource dans vos politiques IAM pour contrôler l'accès aux ressources AWS.

Vous pouvez modifier les clés et valeurs d'identification, et vous pouvez retirer des identifications d'une ressource à tout moment. En outre, tenez compte des limitations suivantes :

  • Les clés de balise et valeurs de balise sont sensibles à la casse.

  • Si vous ajoutez une balise ayant la même clé qu'une balise existante sur cette ressource, la nouvelle valeur remplace l'ancienne valeur.

  • Si vous supprimez une ressource, les balises associées à celle-ci seront également supprimées.

  • N'incluez pas de données privées ou sensibles dans vos balises de ressource AWS.

  • Les balises système (dont les clés de balise commencent par aws:) ne sont pas prises en charge.

  • La longueur de chaque clé de balise ne peut pas dépasser 128 caractères. La longueur de chaque valeur de balise ne peut pas dépasser 256 caractères.

Les exemples suivants montrent comment utiliser les balises de ressource AWS avec des groupes Storage Lens.