Gerenciamento de tags de recursos AWS com grupos da Lente de Armazenamento - Amazon Simple Storage Service

Gerenciamento de tags de recursos AWS com grupos da Lente de Armazenamento

Cada grupo da Lente de Armazenamento do Amazon S3 é contado como um recurso AWS com o próprio nome do recurso da Amazon (ARN). Portanto, ao configurar o grupo da Lente de Armazenamento, você tem a opção de adicionar tags de recursos AWS ao grupo. Você pode adicionar até 50 tags para cada grupo da Lente de Armazenamento. Para criar um grupo da Lente de Armazenamento com tags, você deve ter as permissões s3:CreateStorageLensGroup e s3:TagResource.

Use tags de recursos AWS para categorizar os recursos de acordo com o departamento, a linha de negócios ou o projeto. Fazer isso é útil quando você tem muitos recursos do mesmo tipo. Ao aplicar tags, é possível identificar rapidamente um grupo específico da Lente de Armazenamento com base nas tags atribuídas a ele. Você também pode usar tags para rastrear e alocar custos.

Além disso, ao adicionar uma tag de recursos AWS ao grupo da Lente de Armazenamento, você ativa o controle de acesso por atributo (ABAC). ABAC é uma estratégia de autorização que define permissões com base em atributos, neste caso, tags. É possível usar condições que especificam tags de recursos nas políticas do IAM para controlar o acesso aos recursos AWS.

É possível editar chaves de tags e valores e é possível remover as tags de um recurso a qualquer momento. Além disso, esteja ciente das seguintes limitações:

  • As chaves e os valores das tags diferenciam maiúsculas de minúsculas.

  • Ao adicionar uma tag que tenha a mesma chave de uma tag existente nesse recurso, o novo valor substituirá o antigo.

  • Se você excluir um recurso, todas as tags do recurso também serão excluídas.

  • Não inclua dados privados ou confidenciais nas tags de recursos AWS.

  • As tags do sistema (com chaves de tags que começam com aws:) não são compatíveis.

  • O comprimento de cada chave de tag não pode exceder 128 caracteres. O comprimento de cada valor de tag não pode exceder 256 caracteres.

Os exemplos a seguir demonstram como usar tags de recursos AWS com grupos da Lente de Armazenamento.