Amazon Macie에 리소스 태그 지정 - Amazon Macie

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Macie에 리소스 태그 지정

태그는 특정 유형의 Amazon Macie AWS 리소스를 비롯한 리소스에 정의하여 할당할 수 있는 선택적 레이블입니다. 태그를 사용하면 용도, 소유자, 환경 또는 기타 기준과 같은 다양한 방법으로 리소스를 식별, 분류, 관리하는 데 도움이 됩니다. 예를 들어 태그를 사용하여 정책을 적용하고, 비용을 할당하고, 리소스 버전을 구분하거나, 특정 규정 준수 요구 사항 또는 워크플로를 지원하는 리소스를 식별할 수 있습니다.

허용 목록, 사용자 지정 데이터 식별자, 조사 결과에 대한 필터 규칙 및 억제 규칙, 민감한 데이터 검색 작업 등의 Macie 리소스 유형에 태그를 할당할 수 있습니다. 조직의 Macie 관리자인 경우, 조직의 멤버 계정에도 태그를 할당할 수 있습니다.

태그 지정 기본 사항

리소스는 최대 50개의 태그를 가질 수 있습니다. 각 태그는 사용자가 정의하는 필수 태그 키와 선택적 태그 값으로 구성됩니다. 태그 키는 더 구체적인 태그 값에 대해 카테고리와 같은 역할을 하는 일반적인 레이블입니다. 태그 값은 태그 키에 대한 설명자 역할을 합니다.

예를 들어, 사용자 지정 데이터 식별자와 민감한 데이터 검색 작업을 만들어 워크플로의 여러 지점(한 세트는 스테이징된 데이터용, 다른 하나는 프로덕션 데이터용)에서 데이터를 분석하는 경우, 해당 리소스에 Stack 태그 키를 할당할 수 있습니다. 이 태그 키의 태그 값은 사용자 지정 데이터 식별자와 스테이징된 데이터를 분석하도록 설계된 작업의 경우, Staging, 다른 경우에는 Production일 수 있습니다.

태그를 정의하고 리소스에 할당할 때 다음 사항에 유의하세요.

  • 각 리소스는 최대 50개의 태그를 보유할 수 있습니다.

  • 각 리소스에 대해 각 태그 키는 고유하며 하나의 태그 값만 가질 수 있습니다.

  • 태그 키와 값은 대소문자를 구분합니다. 모범적으로는 태그를 대문자로 사용하는 전략을 세우고 이러한 전략을 모든 리소스 유형에 대해 일관되게 구현하는 것이 좋습니다.

  • 태그 키는 최대 UTF 128-8자를 포함할 수 있습니다. 태그 값은 최대 UTF 256-8자일 수 있습니다. 문자는 문자, 숫자, 공백 또는 _ . : / = + - @ 기호일 수 있습니다.

  • aws:접두사는 에서 사용하도록 예약되어 있습니다. AWS정의한 태그 키나 값에는 이를 사용할 수 없습니다. 또는 이 접두사를 사용하는 태그 키 또는 값을 변경하거나 제거할 수 없습니다. 이 접두사를 사용하는 태그는 리소스당 50개의 할당량에 포함되지 않습니다.

  • 지정하는 모든 태그는 본인만 사용할 수 AWS 계정 있으며 지정한 태그에서만 사용할 수 있습니다. AWS 리전

  • 리소스를 삭제하면, 리소스에 할당된 태그 또한 삭제됩니다.

추가 제한 사항, 팁, 모범 사례는 태깅 AWS 리소스 사용 설명서를 참조하십시오.

중요

기밀 또는 기타 유형의 민감한 데이터를 태그에 저장하지 마십시오. 태그는 다음을 AWS 서비스비롯한 AWS Billing and Cost Management여러 곳에서 액세스할 수 있습니다. 태그는 민감한 데이터에 사용하기 위한 것이 아닙니다.

Macie 리소스에 태그를 추가하고 관리하려면 Amazon Macie 콘솔, Amazon Macie, 콘솔의 태그 편집기 또는 태깅을 사용할 수 있습니다. API AWS Resource Groups AWS Resource Groups API Macie와 함께라면 리소스를 만들 때 태그를 리소스에 추가할 수 있습니다. 개별 기존 리소스의 태그를 추가하고 관리할 수도 있습니다. Resource Groups를 사용하면 Macie를 포함하여 여러 곳에 걸쳐 있는 여러 기존 리소스에 대해 대량으로 태그를 추가하고 관리할 수 있습니다. AWS 서비스자세한 내용은 AWS 리소스 태깅 사용 설명서를 참조하십시오.

IAM 정책에서 태그 사용

리소스에 태그를 지정하기 시작한 후 () 정책에서 태그 기반의 리소스 수준 권한을 정의할 수 있습니다. AWS Identity and Access Management IAM 이러한 방식으로 태그를 사용하면 리소스를 만들고 태그를 지정할 권한이 있는 사용자 및 역할, 태그를 추가, 편집 및 제거할 AWS 계정 권한이 있는 사용자 및 역할을 보다 일반적으로 세부적으로 제어할 수 있습니다. 태그를 기반으로 액세스를 제어하려면 정책의 IAM Condition 요소에 태그 관련 조건 키를 사용할 수 있습니다.

예를 들어, 사용자가 이름이 리소스의 Owner 태그 값인 모든 Amazon Macie 리소스에 대한 전체 액세스 권한을 갖도록 허용하는 정책을 생성할 수 있습니다.

{ "Version":"2012-10-17", "Statement": [ { "Sid": "ModifyResourceIfOwner", "Effect": "Allow", "Action": "macie2:*", "Resource": "*", "Condition": { "StringEqualsIgnoreCase": {"aws:ResourceTag/Owner": "${aws:username}"} } } ] }

태그 기반의 리소스 수준 권한을 정의하면 권한이 즉시 적용됩니다. 즉 리소스를 생성하자마자 더 안전하게 보호할 수 있으며 새 리소스에 태그 사용 적용을 빠르게 시작할 수 있습니다. 리소스 수준 권한을 사용하여 새 리소스 및 기존 리소스와 연결할 수 있는 태그 키와 값을 제어할 수도 있습니다. 자세한 내용은 사용 설명서의 IAM 태그를 사용한 AWS 리소스 액세스 제어를 참조하십시오.

Amazon Macie 리소스에 태그 추가

개별 Amazon Macie 리소스에 태그를 추가하려면 Amazon Macie 콘솔 또는 Amazon Macie를 사용할 수 있습니다. API 여러 Macie 리소스에 동시에 태그를 추가하려면 AWS Resource Groups 콘솔의 태그 편집기를 사용하거나 태깅의 태깅 작업을 사용하십시오.AWS Resource Groups API

중요

리소스에 태그를 추가하면 리소스에 대한 액세스에 영향을 줄 수 있습니다. 리소스에 태그를 추가하기 전에 태그를 사용하여 리소스에 대한 액세스를 제어할 수 있는 모든 AWS Identity and Access Management (IAM) 정책을 검토하세요.

Console

허용 목록, 사용자 지정 데이터 식별자 또는 민감한 데이터 검색 작업을 생성할 때 Amazon Macie 콘솔은 리소스에 태그를 추가하는 옵션을 제공합니다. 리소스를 생성할 때 콘솔의 지침에 따라 이러한 유형의 리소스에 태그를 추가합니다. 필터 또는 억제 규칙 또는 조직의 멤버 계정에 태그를 추가하려면 먼저 리소스를 만들어야 태그를 추가할 수 있습니다.

Amazon Macie 콘솔을 사용하여 기존 리소스에 하나 이상의 태그를 추가하려면 다음 단계를 따르세요.

리소스에 태그를 추가합니다.
  1. 에서 Amazon Macie 콘솔을 엽니다. https://console.aws.amazon.com/macie/

  2. 태그를 추가하고 싶은 리소스 유형에 따라 다음 중 하나를 수행합니다.

    • 허용 목록을 보려면 탐색 창에서 허용 목록을 선택합니다.

      그런 다음, 테이블에서 목록의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 사용자 지정 데이터 식별자의 경우, 탐색 창에서 사용자 지정 데이터 식별자를 선택합니다.

      그런 다음, 테이블에서 사용자 지정 데이터 식별자의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 필터 또는 억제 규칙의 경우, 탐색 창에서 조사 결과를 선택합니다.

      그런 다음, 저장된 규칙 목록에서 규칙 옆에 있는 편집 아이콘( The edit icon, which is a box that has a pencil in it. )을 선택합니다. 태그 관리를 선택합니다.

    • 조직의 멤버 계정인 경우, 탐색 창에서 계정을 선택합니다.

      그런 다음, 테이블에서 계정의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 민감한 데이터 검색 작업의 경우, 탐색 창에서 작업을 선택합니다.

      그런 다음, 테이블에서 작업의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    태그 관리 창에는 현재 리소스에 할당된 모든 태그가 나열됩니다.

  3. 태그 관리 창에서 태그 편집을 선택합니다.

  4. 태그 추가를 선택합니다.

  5. 상자에 리소스에 추가할 태그의 태그 키를 입력합니다. 그런 다음, 상자에 태그 값을 입력합니다(선택 사항).

    태그 키에는 최대 128자를 사용할 수 있습니다. 태그 값에는 최대 256자를 사용할 수 있습니다. 문자는 문자, 숫자, 공백 또는 _ . : / = + - @ 기호일 수 있습니다.

  6. 리소스에 다른 태그를 추가하려면 [Add tag] 를 선택한 다음 이전 단계를 반복합니다. 리소스에 최대 50개의 태그를 할당할 수 있습니다.

  7. 태그 추가가 완료되면 저장을 선택합니다.

API

리소스를 만들고 프로그래밍 방식으로 하나 이상의 태그를 추가하려면 만들려는 리소스 유형에 맞는 Create 작업을 사용하십시오.

요청에서 tags 파라미터를 사용하여 리소스에 추가할 각 태그의 태그 키(key)와 선택적 태그 값(value)을 지정합니다. tags매개 변수는 태그 키 및 관련 태그 값의 string-to-string 맵을 지정합니다.

기존 리소스에 하나 이상의 태그를 추가하려면 Amazon Macie의 TagResource작업을 API 사용하거나, 를 사용하는 경우 tag-resource 명령을 실행하십시오. AWS CLI요청에서 태그를 추가하려는 리소스의 Amazon 리소스 이름 (ARN) 을 지정합니다. tags 파라미터를 사용하여 리소스에 추가할 각 태그의 태그 키(key)와 선택적 태그 값(value)을 지정합니다. Create작업 및 명령의 경우와 마찬가지로 tags 파라미터는 태그 키 및 관련 태그 값의 string-to-string 맵을 지정합니다.

예를 들어, 다음 AWS CLI 명령은 Stack 태그 값이 있는 Production 태그 키를 지정된 작업에 추가합니다. 이 예제는 Microsoft Windows용으로 포맷되었으며 가독성을 높이기 위해 캐럿(^) 줄 연속 문자를 사용합니다.

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"Production\"}

위치:

  • resource-arn태그를 추가할 ARN 작업의 이름을 지정합니다.

  • Stack은(는) 작업에 추가할 태그의 태그 키입니다.

  • Production은(는) 지정된 태그 키(Stack)의 태그 값입니다.

다음 예제에서 명령은 작업에 여러 태그를 추가합니다.

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"Production\",\"CostCenter\":\"12345\",\"Owner\":\"jane-doe\"}

tags 맵의 각 태그에는 keyvalue 인수가 모두 필요합니다. 그러나 value 인수 값은 빈 문자열일 수도 있습니다. 태그 값을 태그 키와 연결하지 않으려면 value 인수 값을 지정하지 마세요. 예를 들어 다음 AWS CLI 명령은 관련 Owner 태그 값이 없는 태그 키를 추가합니다.

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Owner\":\"\"}

태깅 작업이 성공하면 Macie는 빈 HTTP 204 응답을 반환합니다. 그렇지 않으면 Macie는 작업이 실패한 이유를 나타내는 HTTP 4 xx 또는 500 응답을 반환합니다.

Amazon Macie 리소스의 태그 검토

Amazon Macie 콘솔 또는 Amazon Macie를 사용하여 Amazon Macie 리소스의 태그 (태그 키와 태그 값 모두) 를 검토할 수 있습니다. API 여러 Macie 리소스에 대해 동시에 이 작업을 수행하려는 경우 AWS Resource Groups 콘솔의 태그 편집기를 사용하거나 태깅의 태깅 작업을 사용할 수 있습니다.AWS Resource Groups API

Console

다음 단계에 따라 Amazon Macie 콘솔을 사용하여 리소스 태그를 검토합니다.

리소스의 태그를 검토하려면
  1. 에서 Amazon Macie 콘솔을 엽니다. https://console.aws.amazon.com/macie/

  2. 태그를 검토할 리소스의 유형에 따라 다음 중 하나를 수행합니다.

    • 허용 목록을 보려면 탐색 창에서 허용 목록을 선택합니다.

      그런 다음, 테이블에서 목록의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 사용자 지정 데이터 식별자의 경우, 탐색 창에서 사용자 지정 데이터 식별자를 선택합니다.

      그런 다음, 테이블에서 사용자 지정 데이터 식별자의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 필터 또는 억제 규칙의 경우, 탐색 창에서 조사 결과를 선택합니다.

      그런 다음, 저장된 규칙 목록에서 규칙 옆에 있는 편집 아이콘( The edit icon, which is a box that has a pencil in it. )을 선택합니다. 태그 관리를 선택합니다.

    • 조직의 멤버 계정인 경우, 탐색 창에서 계정을 선택합니다.

      그런 다음, 테이블에서 계정의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 민감한 데이터 검색 작업의 경우, 탐색 창에서 작업을 선택합니다.

      그런 다음, 테이블에서 작업의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    태그 관리 창에는 현재 리소스에 할당된 모든 태그가 나열됩니다. 예를 들어 다음 이미지는 사용자 지정 데이터 식별자에 할당된 태그를 보여줍니다.

    태그 관리 창. 테이블에는 세 태그 각각에 대한 태그 키와 태그 값이 나열되어 있습니다.

    이 예시에서는 세 개의 태그가 사용자 지정 데이터 식별자에 할당됩니다. 연결된 태그 값 (—) 이 없는 소유자 태그 키, 관련 CostCenter태그 값으로 12345가 있는 태그 키, Production이 관련 태그 값인 Stack 태그 키입니다.

  3. 태그 검토를 마치면 취소를 선택하여 창을 닫습니다.

API

프로그래밍 방식으로 기존 리소스의 태그를 검색하고 검토하려면 태그를 검토하려는 리소스 유형에 적합한 Get 또는 Describe 작업을 사용할 수 있습니다. 예를 들어 GetCustomDataIdentifier작업을 사용하거나 AWS Command Line Interface (AWS CLI) 에서 get-custom-data-identifier명령을 실행하면 응답에 객체가 포함됩니다. tags 객체에는 현재 리소스에 할당된 모든 태그(태그 키와 태그 값 모두)가 나열됩니다.

Amazon API Macie의 ListTagsForResource작업을 사용할 수도 있습니다. 요청에서 resourceArn 파라미터를 사용하여 리소스의 Amazon 리소스 이름 (ARN) 을 지정합니다. 를 AWS CLI사용하는 경우 list-tags-for-resource명령을 실행하고 resource-arn 파라미터를 사용하여 리소스를 지정하십시오. ARN 예:

C:\> aws macie2 list-tags-for-resource --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample

위 예제에서는 arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample 기존 민감한 데이터 검색 작업의 것입니다. ARN

작업이 성공하면 Macie는 현재 리소스에 할당된 모든 태그(태그 키와 태그 값 모두)를 나열하는 tags 객체를 반환합니다. 예:

{ "tags": { "Stack": "Production", "CostCenter": "12345", "Owner": "" } }

여기서 Stack, CostCenter, Owner는 리소스에 할당된 태그 키입니다. ProductionStack 태그 키에 연결된 태그 값입니다. 12345CostCenter 태그 키에 연결된 태그 값입니다. Owner 태그 키에 연결된 태그 값이 없습니다.

태그가 있는 모든 Macie 리소스와 각 리소스에 할당된 모든 태그의 목록을 검색하려면 AWS Resource Groups 태깅 GetResourcesAPI작업을 사용하십시오. 요청에서 ResourceTypeFilters 파라미터 값을 macie2로 설정합니다. 를 사용하여 이 작업을 수행하려면 get-resources 명령을 실행하고 매개 변수 값을 로 설정합니다. AWS CLIresource-type-filters macie2 예:

C:\> aws resourcegroupstaggingapi get-resources --resource-type-filters "macie2"

작업이 성공하면 Resource Groups는 태그가 있는 모든 Macie 리소스와 해당 리소스 각각에 할당된 태그 키 및 값이 포함된 ResourceTagMappingList 배열을 반환합니다. ARNs

Amazon Macie 리소스의 태그 편집

Amazon Macie 리소스의 태그 (태그 키 또는 태그 값) 를 편집하려면 Amazon Macie 콘솔 또는 Amazon Macie를 사용할 수 있습니다. API 여러 Macie 리소스에서 동시에 이 작업을 수행하려면 AWS Resource Groups 콘솔의 태그 편집기를 사용하거나 태깅의 태깅 작업을 사용하십시오.AWS Resource Groups API

중요

리소스의 태그를 편집하면 리소스 액세스에 영향을 미칠 수 있습니다. 리소스의 태그 키나 값을 편집하기 전에 해당 태그를 사용하여 리소스에 대한 액세스를 제어할 수 있는 모든 AWS Identity and Access Management (IAM) 정책을 검토하세요.

Console

Amazon Macie 콘솔을 사용하여 리소스의 태그를 편집하려면 다음 단계를 따르세요.

리소스에 대한 태그를 편집하려면
  1. 에서 Amazon Macie 콘솔을 엽니다. https://console.aws.amazon.com/macie/

  2. 태그를 편집할 리소스의 유형에 따라 다음 중 하나를 수행합니다.

    • 허용 목록을 보려면 탐색 창에서 허용 목록을 선택합니다.

      그런 다음, 테이블에서 목록의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 사용자 지정 데이터 식별자의 경우, 탐색 창에서 사용자 지정 데이터 식별자를 선택합니다.

      그런 다음, 테이블에서 사용자 지정 데이터 식별자의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 필터 또는 억제 규칙의 경우, 탐색 창에서 조사 결과를 선택합니다.

      그런 다음, 저장된 규칙 목록에서 규칙 옆에 있는 편집 아이콘( The edit icon, which is a box that has a pencil in it. )을 선택합니다. 태그 관리를 선택합니다.

    • 조직의 멤버 계정인 경우, 탐색 창에서 계정을 선택합니다.

      그런 다음, 테이블에서 계정의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 민감한 데이터 검색 작업의 경우, 탐색 창에서 작업을 선택합니다.

      그런 다음, 테이블에서 작업의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    태그 관리 창에는 현재 리소스에 할당된 모든 태그가 나열됩니다.

  3. 태그 관리 창에서 태그 편집을 선택합니다.

  4. 다음을 수행합니다.

    • 태그 키에 태그 값을 추가하려면 태그 키 옆의 상자에 값을 입력합니다.

    • 기존 태그 키를 변경하려면 태그 옆에 있는 제거를 선택합니다. 그런 다음, 태그 추가를 선택합니다. 나타나는 상자에 새로운 태그 키를 입력합니다. 상자에 연결된 태그 값을 입력합니다(선택 사항).

    • 기존 태그 값을 변경하려면 값이 포함된 상자에서 X를 선택합니다. 그런 다음, 상자에 새 태그 값을 입력합니다.

    • 기존 태그 값을 제거하려면 값이 포함된 상자에서 X를 선택합니다.

    • 기존 태그(태그 키 및 태그 값 모두)를 제거하려면 태그 옆의 제거를 선택합니다.

    리소스는 최대 50개의 태그를 가질 수 있습니다. 태그 키에는 최대 128자를 사용할 수 있습니다. 태그 값에는 최대 256자를 사용할 수 있습니다. 문자는 문자, 숫자, 공백 또는 _ . : / = + - @ 기호일 수 있습니다.

  5. 태그 편집을 완료하면 저장을 선택합니다.

API

프로그래밍 방식으로 리소스의 태그를 편집하면 기존 태그를 새 값으로 덮어쓰게 됩니다. 따라서 태그를 편집하는 가장 좋은 방법은 태그 키를 편집할지, 태그 값을 편집할지 또는 둘 다를 편집할지에 따라 달라집니다. 태그 키를 편집하려면 현재 태그를 제거하고 새 태그를 추가합니다.

태그 키와 연결된 태그 값만 편집하거나 제거하려면 Amazon API Macie의 TagResource작업을 사용하거나AWS CLI() 를 사용하는 AWS Command Line Interface 경우 tag-resource 명령을 실행하여 기존 값을 덮어씁니다. 요청에서 태그 값을 편집하거나 제거하려는 리소스의 Amazon 리소스 이름 (ARN) 을 지정하십시오.

태그 키의 태그 값을 편집하려면 tags 파라미터를 사용하여 태그 값을 변경하려는 태그 키를 지정하고 키에 새 태그 값을 지정합니다. 예를 들어, 다음 명령은 지정된 민감한 데이터 검색 작업과 연결된 Stack 태크 키의 태그 값을 Production에서 Staging으로 바꿉니다. 이 예제는 Microsoft Windows용으로 포맷되었으며 가독성을 높이기 위해 캐럿(^) 줄 연속 문자를 사용합니다.

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"Staging\"}

위치:

  • resource-arn작업의 이름을 지정합니다ARN.

  • Stack는 변경할 태그 값과 연결된 태그 키입니다.

  • Staging은(는) 지정된 태그 키(Stack)에 사용할 새 태그 값입니다.

태그 키에서 태그 값을 제거하려면 tags 파라미터에 value 인수 값을 지정하지 마세요. 예:

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"\"}

작업이 성공하면 Macie는 빈 HTTP 204 응답을 반환합니다. 그렇지 않으면 Macie는 작업이 실패한 HTTP 이유를 나타내는 4 xx 또는 500 응답을 반환합니다.

Amazon Macie 리소스에서 태그 제거

Amazon Macie 리소스에서 태그를 제거하려면 Amazon Macie 콘솔 또는 Amazon Macie를 사용할 수 있습니다. API 여러 Macie 리소스에서 동시에 이 작업을 수행하려면 AWS Resource Groups 콘솔의 태그 편집기를 사용하거나 태깅의 태깅 작업을 사용하십시오.AWS Resource Groups API

중요

리소스에서 태그를 제거하면 리소스에 대한 액세스에 영향을 줄 수 있습니다. 태그를 제거하기 전에 해당 태그를 사용하여 리소스에 대한 액세스를 제어할 수 있는 모든 AWS Identity and Access Management (IAM) 정책을 검토하세요.

Console

Amazon Macie를 사용하여 리소스에서 하나 이상의 태그를 삭제하려면 다음 단계를 따르세요.

리소스에서 태그를 제거합니다.
  1. 에서 Amazon Macie 콘솔을 엽니다. https://console.aws.amazon.com/macie/

  2. 태그를 제거하고 싶은 리소스 유형에 따라 다음 중 하나를 수행합니다.

    • 허용 목록을 보려면 탐색 창에서 허용 목록을 선택합니다.

      그런 다음, 테이블에서 목록의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 사용자 지정 데이터 식별자의 경우, 탐색 창에서 사용자 지정 데이터 식별자를 선택합니다.

      그런 다음, 테이블에서 사용자 지정 데이터 식별자의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 필터 또는 억제 규칙의 경우, 탐색 창에서 조사 결과를 선택합니다.

      그런 다음, 저장된 규칙 목록에서 규칙 옆에 있는 편집 아이콘( The edit icon, which is a box that has a pencil in it. )을 선택합니다. 태그 관리를 선택합니다.

    • 조직의 멤버 계정인 경우, 탐색 창에서 계정을 선택합니다.

      그런 다음, 테이블에서 계정의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    • 민감한 데이터 검색 작업의 경우, 탐색 창에서 작업을 선택합니다.

      그런 다음, 테이블에서 작업의 확인란을 선택합니다. 작업 메뉴에서 태그 관리를 선택합니다.

    태그 관리 창에는 현재 리소스에 할당된 모든 태그가 나열됩니다.

  3. 태그 관리 창에서 태그 편집을 선택합니다.

  4. 다음을 수행합니다.

    • 태그의 태그 값만 제거하려면 제거할 값이 포함된 상자에서 X를 선택합니다.

    • 태그의 태그 키와 태그 값(한 쌍)을 모두 제거하려면 제거할 태그 옆의 제거를 선택합니다.

  5. 리소스에서 추가 태그를 제거하려면 제거할 각 추가 태그에 대해 이전 단계를 반복합니다.

  6. 태그 제거를 마쳤으면 저장을 선택합니다.

API

프로그래밍 방식으로 리소스에서 하나 이상의 태그를 제거하려면 Amazon API Macie의 UntagResource작업을 사용하십시오. 요청에서 resourceArn 파라미터를 사용하여 태그를 제거할 리소스의 Amazon 리소스 이름 (ARN) 을 지정합니다. tagKeys 파라미터를 사용하여 제거할 태그의 태그 키를 지정합니다. 리소스에서 특정 태그 값(태그 키 아님)만 제거하려면 태그를 제거하는 대신 태그를 편집합니다.

AWS Command Line Interface (AWS CLI) 를 사용하는 경우 untag-resource 명령을 실행하고 resource-arn 파라미터를 사용하여 태그를 제거할 리소스를 지정하십시오. ARN tag-keys 파라미터를 사용하여 제거할 태그의 태그 키를 지정합니다. 예를 들어 다음 명령은 지정된 민감한 데이터 검색 작업에서 Stack 태그(태그 키와 태그 값 모두)를 제거합니다.

C:\> aws macie2 untag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tag-keys Stack

여기서 는 태그를 제거할 ARN 작업의 이름을 resource-arn 지정하고 는 제거할 태그의 태그 Stack 키입니다.

리소스에서 여러 태그를 제거하려면, 각 추가 키를 tag-keys 파라미터의 인수로 추가합니다. 예:

C:\> aws macie2 untag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tag-keys Stack Owner

여기서 는 태그를 제거할 ARN 작업의 x를 resource-arn Stack 지정하고, Owner 는 제거할 태그의 태그 키입니다.

작업이 성공하면 Macie는 빈 HTTP 204 응답을 반환합니다. 그렇지 않으면 Macie는 작업이 실패한 HTTP 이유를 나타내는 4 xx 또는 500 응답을 반환합니다.