Mengelola tag AWS sumber daya dengan grup Lensa Penyimpanan - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola tag AWS sumber daya dengan grup Lensa Penyimpanan

Setiap grup Lensa Penyimpanan Amazon S3 dihitung sebagai AWS sumber daya dengan Nama Sumber Daya Amazon (ARN) miliknya sendiri. Oleh karena itu, saat Anda mengonfigurasi grup Lensa Penyimpanan, Anda dapat menambahkan tag AWS sumber daya ke grup secara opsional. Anda dapat menambahkan hingga 50 tag untuk setiap grup Lensa Penyimpanan. Untuk membuat grup Lensa Penyimpanan dengan tag, Anda harus memiliki s3:CreateStorageLensGroup dan s3:TagResource izin.

Anda dapat menggunakan tag AWS sumber daya untuk mengkategorikan sumber daya menurut departemen, lini bisnis, atau proyek. Melakukannya berguna ketika Anda memiliki banyak sumber daya dari jenis yang sama. Dengan menerapkan tag, Anda dapat dengan cepat mengidentifikasi grup Lensa Penyimpanan tertentu berdasarkan tag yang telah Anda tetapkan padanya. Anda juga dapat menggunakan tag untuk melacak dan mengalokasikan biaya.

Selain itu, saat menambahkan tag AWS sumber daya ke grup Lensa Penyimpanan, Anda mengaktifkan kontrol akses berbasis atribut (ABAC). ABAC adalah strategi otorisasi yang mendefinisikan izin berdasarkan atribut, dalam hal ini tag. Anda juga dapat menggunakan kondisi yang menentukan tag sumber daya dalam kebijakan IAM Anda untuk mengontrol akses ke AWS sumber daya.

Anda dapat mengedit kunci dan nilai tanda, dan Anda dapat menghapus tanda dari sumber daya pada saat kapan pun. Juga, waspadai batasan berikut:

  • Kunci tag dan nilai tag peka huruf besar/kecil.

  • Jika Anda menambahkan tanda yang memiliki kunci yang sama dengan tanda yang telah ada pada sumber daya tersebut, nilai yang baru akan menimpa nilai yang lama.

  • Jika Anda menghapus sumber daya, semua tanda untuk sumber daya tersebut juga dihapus.

  • Jangan sertakan data pribadi atau sensitif dalam tag AWS sumber daya Anda.

  • Tag sistem (dengan kunci tag yang dimulai denganaws:) tidak didukung.

  • Panjang setiap tombol tag tidak boleh melebihi 128 karakter. Panjang setiap nilai tag tidak boleh melebihi 256 karakter.

Contoh berikut menunjukkan cara menggunakan tag AWS sumber daya dengan grup Storage Lens.