Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Controllo dei lavori di accesso ed etichettatura mediante tag
È possibile etichettare e controllare l'accesso ai processi di operazioni in batch Amazon S3 aggiungendo tag. I tag possono essere utilizzati per identificare chi è responsabile di un processo di operazioni in batch. La presenza dei tag dei lavori può consentire o limitare la capacità di un utente di cancellare un lavoro, attivare un lavoro in stato di conferma o cambiare il livello di priorità di un lavoro. Puoi creare lavori con tag associati e aggiungere tag ai lavori dopo averli creati. Ogni tag è una coppia chiave-valore che può essere inclusa quando si crea il lavoro o si aggiorna in un secondo momento.
avvertimento
Assicurati che i tuoi tag di lavoro non contengano informazioni riservate o dati personali.
Considera il seguente esempio di tag: supponiamo che desideri che il reparto Finanze crei un processo Batch Operations. Puoi scrivere una policy AWS Identity and Access Management (IAM) che consenta a un utente di richiamareCreateJob
, a condizione che il job venga creato con il Department
tag assegnato al valore. Finance
Inoltre, è possibile allegare tale policy a tutti gli utenti membri del dipartimento Finanze.
Continuando con questo esempio, è possibile scrivere una policy che consenta a un utente di aggiornare la priorità di qualsiasi lavoro con i tag desiderati o annullare qualsiasi lavoro con tali tag. Per ulteriori informazioni, consulta Controllo delle autorizzazioni per le operazioni in Batch utilizzando i tag dei lavori.
È possibile aggiungere tag a nuovi processi di operazioni in batch Amazon S3 al momento della loro creazione o a processi esistenti.
Sono valide le seguenti limitazioni sui tag:
È possibile associare fino a 50 tag a un lavoro purché abbiano chiavi tag univoche.
Una chiave di tag può essere composta da un massimo di 128 caratteri Unicode e i valori di tag possono essere composti da un massimo di 256 caratteri Unicode.
La chiave e i valori fanno distinzione tra maiuscole e minuscole.
Per ulteriori informazioni sui limiti dei tag, consulta Restrizioni sui tag definiti dall'utente nella Guida per l'utente AWS Billing and Cost Management .
APIoperazioni relative alla codifica dei job di S3 Batch Operations
Amazon S3 supporta API le seguenti operazioni specifiche per il tagging dei job di S3 Batch Operations:
GetJobTagging— Restituisce il set di tag associato a un processo Batch Operations.
PutJobTagging— Sostituisce il set di tag associato a un lavoro. Esistono due scenari distinti per la gestione dei tag di lavoro di S3 Batch Operations che utilizzano questa API azione:
Il lavoro non ha tag: puoi aggiungere un set di tag a un lavoro (il lavoro non ha tag precedenti).
Job ha un set di tag esistenti: per modificare il set di tag esistente, è possibile sostituire completamente il set di tag esistente o apportare modifiche all'interno del set di tag esistente recuperando il set di tag esistente utilizzando GetJobTagging, modifica quel set di tag e usa questa API azione per sostituire il set di tag con quello che hai modificato.
Nota
Se invii questa richiesta con un set di tag vuoto, le operazioni in batch S3 eliminano il set di tag esistenti sull'oggetto. Se utilizzi questo metodo, ti verrà addebitato il costo di una Tier 1 Request (
PUT
). Per ulteriori informazioni, consulta Prezzi di Amazon S3. Per eliminare i tag esistenti per il processo Batch Operations, l'operazione
DeleteJobTagging
è da preferire perché ottiene lo stesso risultato senza incorrere in addebiti.
DeleteJobTagging— Elimina il set di tag associato a un processo Batch Operations.