Definizione di un dizionario di assegnazione dei tag - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Definizione di un dizionario di assegnazione dei tag

Un dizionario di assegnazione dei tag serve a stabilire gli standard per il processo di creazione dei tag. Le aziende che sono più efficaci nell'uso dei tag in genere organizzano le proprie risorse in base alle dimensioni tecniche, aziendali e di sicurezza. L'assegnazione dei tag può includere requisiti di diverse parti interessate, ad esempio team finanziario, IT, tecnico o di prodotto, della sicurezza e delle operazioni.

Ad esempio puoi creare il tag tecnico environment-id e quindi utilizzarlo per identificare l'ambiente in cui è in esecuzione l'applicazione (sviluppo, test o produzione). Per un elenco di tag di esempio che puoi utilizzare come punto di partenza, consulta la documentazione AWS.

Utilizza le seguenti strategie di assegnazione tag per individuare e gestire le risorse AWS.

  • Tag per l'allocazione dei costi: in genere sono tag aziendali. Vengono utilizzati per Esploratore dei costi AWS e per creare report di fatturazione dettagliati. Ad esempio, il tag cost-center-id può essere utilizzato per identificare quale centro di costo verrà utilizzato per l'utilizzo delle risorse.

  • Tag per il controllo degli accessi: le autorizzazioni AWS Identity and Access Management (IAM) possono essere basate sui tag. Puoi limitare le autorizzazioni IAM in base a tag o valori specifici del tag. Ad esempio, le autorizzazioni dei ruoli IAM possono includere condizioni per limitare le chiamate API di Amazon EC2 a ambienti specifici in base ai relativi tag.

  • Tag per l'automazione: i tag specifici delle risorse o dei servizi vengono spesso utilizzati per filtrare le risorse durante le attività di automazione. Ad esempio, è possibile eseguire script di avvio o arresto automatizzati che disattivano gli ambienti di sviluppo durante le ore non lavorative per ridurre i costi.

Modello di tag

Il modello di tag fa parte del dizionario di assegnazione dei tag. Stabilisce quali tag verranno utilizzati in azienda. Ad esempio, puoi creare un modello di tag con i seguenti tag:

  • Tag tecnici e aziendali: project-id, application-id, layer-id, business-unit-id, cost-center-id, environment-id e team-name

  • Sforzo di corretto dimensionamento: rightsizing-id, sourceinstance-type, destination-instance-type, arn-id

  • Tag di fatturazione. aws:createdBy (Qualsiasi elemento con il prefisso aws: viene generato automaticamente da AWS quando i tag di allocazione dei costi vengono attivati. Questo aspetto è spiegato nella sezione Utilizzo dei tag per l'allocazione dei costi).

In alcuni casi, per informazioni più granulari, è necessario definire una strategia multi-account per organizzare il tuo ambiente AWS e applicare tag per controllare i costi e la fatturazione in base alla struttura che definisci.