Beri tanda sumber daya Amazon FSx Anda - FSx for ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Beri tanda sumber daya Amazon FSx Anda

Untuk membantu Anda mengelola sistem file dan sumber daya Amazon FSx lainnya, Anda dapat menetapkan metadata Anda sendiri ke setiap sumber daya dalam bentuktag. Dengan tag, Anda dapat mengkategorikanAWSsumber daya dengan cara yang berbeda, misalnya, berdasarkan tujuan, pemilik, atau lingkungan. Kategorisasi ini berguna ketika Anda memiliki banyak sumber daya dengan jenis yang sama—Anda dapat dengan cepat mengidentifikasi sumber daya tertentu berdasarkan tanda yang telah Anda tetapkan. Topik ini menjelaskan tanda dan menunjukkan kepada Anda cara membuatnya.

Dasar tanda

Tanda adalah label yang Anda tetapkan ke sumber daya AWS. Setiap tag terdiri dari dua bagian yang Anda tentukan:

  • Sebuah kunci tag (misalnya, CostCenter, Environment, atau Project). Kunci tag peka huruf besar dan kecil.

  • Nilai tag (misalnya, 111122223333 atauProduction). Seperti kunci tanda, nilai tanda peka huruf besar dan kecil. Nilai adalah opsional.

Anda dapat menggunakan tanda untuk mengategorikanAWSsumber daya dengan cara yang berbeda, seperti, berdasarkan tujuan, pemilik, atau lingkungan. Misalnya, Anda dapat menentukan serangkaian tanda untuk sistem file Amazon FSx akun Anda yang dapat membantu Anda melacak pemilik dan tingkat tumpukan instans.

Sebaiknya Anda merancang seperangkat kunci tanda yang memenuhi kebutuhan Anda untuk setiap jenis sumber daya. Penggunaan seperangkat kunci tanda yang konsisten akan mempermudah Anda dalam mengelola sumber daya Anda. Anda dapat mencari dan memfilter sumber daya berdasarkan tanda yang Anda tambahkan. Untuk informasi selengkapnya tentang cara implementasi strategi tagging sumber daya yang efektif, lihatPenandaanAWSsumber dayadiAWSReferensi Umum.

Beberapa perilaku penandaan yang perlu diingat:

  • Tanda tidak memiliki makna semantik pada Amazon FSx dan diartikan secara jelas sebagai serangkaian karakter saja.

  • Selain itu, tanda tidak dapat menetapkan secara otomatis ke sumber daya Anda.

  • Anda dapat mengedit kunci dan nilai tanda, dan Anda dapat menghapus tanda dari sumber daya pada saat kapan pun.

  • Anda dapat mengatur nilai sebuah tag menjadi sebuah string kosong, tetapi Anda tidak dapat mengatur nilai tag menjadinull.

  • Jika Anda menambahkan tanda yang memiliki kunci yang sama dengan tanda yang telah ada pada sumber daya tersebut, nilai yang baru akan menimpa nilai yang lama.

  • Jika Anda menghapus sumber daya, semua tanda untuk sumber daya tersebut juga dihapus.

  • Jika Anda menggunakan API Amazon FSx,AWS Command Line Interface(AWS CLI), atauAWSSDK, Anda dapat melakukan hal berikut:

    • Anda dapat menggunakanTagResourceTindakan API untuk menerapkan tanda ke sumber daya yang ada.

    • Untuk beberapa tindakan pembuatan sumber daya, Anda dapat menentukan tanda untuk sumber daya saat sumber daya diciptakan. Dengan menandai sumber daya pada saat pembuatan, Anda dapat menghilangkan kebutuhan untuk menjalankan skrip penandaan khusus setelah pembuatan sumber daya.

      Jika tanda tidak dapat diterapkan selama pembuatan sumber daya, Amazon FSx mengembalikan proses pembuatan sumber daya. Perilaku ini membantu memastikan bahwa sumber daya dibuat dengan tanda atau tidak dibuat sama sekali, dan tidak akan ada sumber daya yang dibiarkan tidak diberi tag.

      catatan

      TertentuAWS Identity and Access ManagementIzin (IAM) diperlukan bagi pengguna untuk memberi tag pada sumber daya saat pembuatan. Untuk informasi selengkapnya, lihat Memberikan izin untuk memberi tanda pada sumber daya saat sumber daya tersebut dibuat.

Pemberian tag pada sumber daya Anda

Anda dapat memberi tag pada sumber daya Amazon FSx yang ada di akun Anda. Jika Anda menggunakan konsol Amazon FSx, Anda dapat menerapkan tanda ke sumber daya dengan menggunakanTagtab pada layar sumber daya yang relevan. Saat Anda membuat sumber daya, Anda dapat menerapkanNamakunci dengan nilai, dan Anda dapat menerapkan tag pilihan Anda saat membuat sistem file baru. Namun, meskipun konsol mengatur sumber daya sesuai denganNamakunci, kunci ini tidak memiliki arti semantik untuk layanan Amazon FSx.

Untuk mengimplementasikan kontrol terperinci atas pengguna dan grup yang dapat memberi tag pada sumber daya saat pembuatan, Anda dapat menerapkan izin tingkat sumber daya berbasis tag dalam kebijakan IAM Anda ke tindakan Amazon FSx API yang mendukung pemberian tag saat pembuatan. Dengan izin tersebut dalam kebijakan Anda, Anda mendapatkan manfaat berikut:

  • Sumber daya Anda diamankan dari penciptaan dengan benar.

  • Karena tanda diterapkan segera pada sumber daya Anda, izin tingkat sumber daya berbasis tag yang mengontrol penggunaan sumber daya akan efektif segera.

  • Sumber daya Anda dapat dilacak dan dilaporkan dengan lebih akurat.

  • Anda dapat menerapkan penggunaan penandaan pada sumber daya baru, dan mengontrol kunci dan nilai tanda mana yang ditetapkan pada sumber daya Anda.

Untuk mengontrol kunci dan nilai tag mana yang ditetapkan pada sumber daya yang ada, Anda dapat menerapkan izin tingkat sumber daya keTagResourcedanUntagResourceTindakan API Amazon FSx dalam kebijakan IAM Anda.

Untuk informasi lebih lanjut tentang izin yang diperlukan untuk memberi tag pada sumber daya Amazon FSx saat pembuatan, lihatMemberikan izin untuk memberi tanda pada sumber daya saat sumber daya tersebut dibuat.

Untuk informasi selengkapnya tentang penggunaan tanda untuk membatasi akses ke sumber daya Amazon FSx dalam kebijakan IAM, lihatMenggunakan tag untuk mengontrol akses ke sumber daya Amazon FSx Anda.

Untuk informasi tentang penandaan sumber daya Anda untuk penagihan, lihatMenggunakan tag alokasi biayadiAWS BillingPanduan Pengguna.

Pembatasan tanda

Batasan dasar berikut berlaku untuk tanda:

  • Jumlah maksimum tag per sumber daya adalah 50.

  • Panjang kunci maksimum adalah 128 karakter Unicode dalam UTF-8.

  • Panjang nilai maksimum adalah 256 karakter Unicode dalam UTF-8.

  • Karakter yang diizinkan adalah huruf, angka, dan spasi yang dapat diwakili dalam UTF-8, beserta karakter-karakter berikut:+ -(tanda hubung)= . _(garis bawah): / @.

  • Untuk setiap sumber daya, setiap kunci tanda harus unik, dan setiap kunci tanda hanya dapat memiliki satu nilai.

  • Kunci dan nilai tag peka huruf besar dan kecil.

  • Prefiks aws: disimpan untuk penggunaan AWS. Jika sebuah tag memiliki kunci tag dengan prefiks ini, Anda tidak dapat mengedit atau menghapus kunci atau nilai tag tersebut. Tanda dengan prefiks aws: tidak mengurangi batas tanda per batas sumber daya Anda.

Anda tidak dapat menghapus sumber daya hanya karena tagnya; Anda harus menentukan pengidentifikasi sumber daya. Misalnya, untuk menghapus sistem file yang Anda tag dengan kunci tag yang disebutDeleteMe, Anda harus menggunakanDeleteFileSystemtindakan dengan pengenal sumber daya sistem file, sepertifs-1234567890abcdef0.

Saat Anda memberi tag pada sumber daya publik atau bersama, tanda yang Anda tugaskan hanya tersedia untuk sumber daya yang dibagikanAkun AWS; tidak ada yang lainAkun AWSakan memiliki akses ke tag tersebut. Untuk kontrol akses berbasis tag ke sumber daya bersama, masing-masingAkun AWSharus menetapkan set sendiri tanda untuk mengontrol akses ke sumber daya.

Izin dan penandaan

Untuk informasi lebih lanjut tentang izin yang diperlukan untuk memberi tag pada sumber daya Amazon FSx saat pembuatan, lihatMemberikan izin untuk memberi tanda pada sumber daya saat sumber daya tersebut dibuat.

Untuk informasi selengkapnya tentang penggunaan tanda untuk membatasi akses ke sumber daya Amazon FSx dalam kebijakan IAM, lihatMenggunakan tag untuk mengontrol akses ke sumber daya Amazon FSx Anda.