Baliser vos ressources Amazon FSx - Amazon FSx for Windows File Server

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Baliser vos ressources Amazon FSx

Pour vous aider à gérer vos systèmes de fichiers et autres ressources Amazon FSx, vous pouvez attribuer vos propres métadonnées sous la forme de balises. Les balises vous permettent de classer vos ressources AWS de différentes manières, par exemple, par objectif, par propriétaire ou par environnement. Cette approche est utile lorsque vous avez de nombreuses ressources de même type. Elle vous permet d'identifier rapidement une ressource spécifique en fonction des balises que vous lui avez attribuées. Cette rubrique décrit les balises et vous montre comment les créer.

Principes de base des étiquettes

Une balise est une étiquette que vous affectez à une ressource AWS. Chaque balise est constituée d'une clé et d'une valeur facultative que vous définissez.

Les étiquettes vous permettent de classer vos ressources AWS de différentes manières, par exemple, par objectif, par propriétaire ou par environnement. Par exemple, vous pouvez définir pour les systèmes de fichiers Amazon FSx de votre compte un ensemble de balises qui vous aide à suivre le propriétaire et le niveau de stack de chaque instance.

Nous vous recommandons de concevoir un ensemble de clés d'étiquette répondant à vos besoins pour chaque type de ressource. L'utilisation d'un ensemble de clés de balise cohérent facilite la gestion de vos ressources. Vous pouvez rechercher et filtrer les ressources en fonction des balises que vous ajoutez. Pour plus d'informations sur la mise en œuvre d'une stratégie efficace de balisage des ressources, consultez le livre blanc AWS sur les bonnes pratiques en matière de balisage.

Les balises n'ont pas de signification sémantique pour Amazon FSx et sont interprétées strictement comme des chaînes de caractères. De plus, les étiquettes ne sont pas automatiquement affectées à vos ressources. Vous pouvez modifier les clés et valeurs de balise, et vous pouvez retirer des balises d'une ressource à tout moment. Vous pouvez définir la valeur d'une balise sur une chaîne vide, mais vous ne pouvez pas définir la valeur d'une balise sur null. Si vous ajoutez une balise ayant la même clé qu'une balise existante sur cette ressource, la nouvelle valeur remplace l'ancienne valeur. Si vous supprimez une ressource, les balises associées à celle-ci seront également supprimées.

Si vous utilisez l'API Amazon FSx, leAWSInterface de ligne de commande, ou unAWSVous pouvez utiliser leTagResourceAction d'API pour appliquer des balises aux ressources existantes. En outre, certaines actions de création de ressources vous permettent de spécifier des balises pour une ressource lors de la création de cette dernière. Si les balises ne peuvent pas être appliquées au cours de la création de ressources, nous restaurons le processus de création de ressources. Cela permet de s'assurer que les ressources sont créées avec des balises ou qu'elles ne sont pas créées du tout, et qu'aucune ressource ne demeurent sans balise à tout moment. En attribuant des balises aux ressources au moment de la création, vous pouvez supprimer la nécessité d'exécuter des scriptes de balisage personnalisés après la création de ressources. Pour plus d'informations sur la façon de permettre aux utilisateurs de baliser des ressources lors de la création, consultez Accorder l’autorisation de baliser les ressources lors de la création.

Identification de vos ressources

Vous pouvez étiqueter des ressources Amazon FSx qui existent dans votre compte. Si vous utilisez la console Amazon FSx, vous pouvez appliquer des balises aux ressources à l'aide de l'onglet Tags (Balises) de l'écran de ressource concerné. Lorsque vous créez des ressources, vous pouvez appliquer la clé Nom avec une valeur, et vous pouvez appliquer des balises de votre choix lors de la création d'un nouveau système de fichiers. La console peut organiser des ressources en fonction de la balise Name, mais cette balise n'a pas de signification sémantique pour le service Amazon FSx.

Vous pouvez appliquer des autorisations au niveau des ressources basées sur des balises dans vos stratégies IAM aux actions d'API Amazon FSx qui prennent en charge l'étiquetage à la création, afin de mettre en œuvre un contrôle détaillé des utilisateurs et des groupes qui peuvent baliser des ressources à leur création. Vos ressources sont correctement sécurisées depuis la création. Les balises sont appliquées immédiatement à vos ressources. Les autorisations de niveau ressource basées sur des balises sont donc effectives immédiatement. Vos ressources peuvent être suivies et signalées avec plus de précision. Vous pouvez appliquer l'utilisation du balisage sur les nouvelles ressources et contrôler que les clés et valeurs de balise sont définies sur vos ressources.

Vous pouvez également appliquer des autorisations au niveau des ressources pour leTagResourceetUntagResourceActions d'API Amazon FSx dans vos politiques IAM afin de contrôler les clés et valeurs de balise définies sur vos ressources existantes.

Pour plus d'informations sur l'étiquetage de vos ressources pour la facturation, consultez Utilisation des étiquettes de répartition des coûts dans le AWS Billing Guide de l'utilisateur.

Restrictions liées aux balises

Les restrictions de base suivantes s'appliquent aux balises :

  • Nombre maximal de balises par ressource : 50

  • Pour chaque ressource, chaque clé de balise doit être unique, et chaque clé de balise peut avoir une seule valeur.

  • Longueur de clé maximale : 128 caractères Unicode en UTF-8

  • Longueur de valeur maximale : 256 caractères Unicode en UTF-8

  • Les caractères autorisés pour les balises Amazon FSx sont les lettres, les chiffres et les espaces représentables en UTF-8, ainsi que les caractères suivants : + - =. _ :/@.

  • Les clés et valeurs de balise sont sensibles à la casse.

  • Le préfixe aws: est réservé à l'utilisation d'AWS. Lorsque la balise possède une clé de balise avec ce préfixe, vous ne pouvez pas modifier ou supprimer sa clé ou sa valeur. Les balises avec le préfixe aws: ne sont pas comptabilisées comme vos balises pour la limite de ressources.

Vous ne pouvez pas supprimer une ressource basée uniquement sur ses balises ; vous devez spécifier l'identificateur de ressource. Par exemple, pour supprimer un système de fichiers que vous avez balisé avec une clé de balise appeléeDeleteMe, vous devez utiliser leDeleteFileSystemaction avec l'identificateur de ressource du système de fichiers, tel que fs-1234567890abcdef0.

Lorsque vous balisez des ressources publiques ou partagées, les balises que vous attribuez ne sont disponibles que pour votreCompte AWSPas d'autresCompte AWSauront accès à ces balises. Pour le contrôle d'accès aux ressources partagées basé sur des balises, chaqueCompte AWSdoit attribuer son propre ensemble de balises pour contrôler l'accès à la ressource.

Autorisations et balises

Pour plus d'informations sur les autorisations requises pour baliser des ressources Amazon FSx à leur création, consultezAccorder l’autorisation de baliser les ressources lors de la création. Pour plus d'informations sur l'utilisation de balises pour limiter l'accès aux ressources Amazon FSx dans les politiques IAM, consultezUtilisation de balises pour contrôler l'accès à vos ressources Amazon FSx.