Marcar recursos do Amazon Macie - Amazon Macie

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Marcar recursos do Amazon Macie

Uma tag é um rótulo opcional que você pode definir e atribuir a recursos da AWS, incluindo certos tipos de recursos do Amazon Macie. As tags podem ajudar você a identificar, categorizar e gerenciar recursos de diferentes maneiras, como por finalidade, proprietário, ambiente ou outros critérios. Por exemplo, você pode usar tags para aplicar políticas, alocar custos, distinguir entre versionamentos de recursos ou identificar recursos que suportam determinados requisitos ou fluxos de trabalho.

Você pode atribuir tags aos seguintes tipos de recursos do Macie: listas de permissões, identificadores de dados personalizados, regras de filtro e regras de supressão para descobertas e trabalhos de descoberta de dados confidenciais. Se você for o administrador do Macie de uma organização, também poderá atribuir tags às contas dos membros na sua organização.

Fundamentos da marcação com tags

Um recurso pode ter até 50 tags. Cada tag consiste em uma chave de tag obrigatória e um valor de tag opcional, ambos definidos por você. Uma chave de tag é um rótulo geral que atua como uma categoria para um valore de tag mais específico. Um valor de tag atua como um descritor de uma chave de tag.

Por exemplo, se você criar identificadores de dados personalizados e trabalhos de descoberta de dados para analisar dados em diferentes pontos de um fluxo de trabalho (um conjunto para dados em estágios e outro para dados de produção), você pode atribuir uma chave de tag Stack a esses recursos. O valor da tag dessa chave de tag pode ser Staging para identificadores de dados personalizados e trabalhos projetados para analisar dados em estágios e Production para os outros.

Ao definir e atribuir tags aos recursos, lembre-se do seguinte:

  • Cada recurso pode ter um máximo de 50 etiquetas.

  • Em cada recurso, cada chave de tag deve ser única e pode ter apenas um valor de tag.

  • As chaves e valores das tags diferenciam maiúsculas de minúsculas. Como melhor prática, recomendamos definir uma estratégia para letras maiúsculas em etiquetas e implementá-las de forma consistente em todos os tipos de recursos.

  • Uma chave de tag pode ter no máximo 128 caracteres UTF-8. Um valor de tag pode ter no máximo 256 caracteres UTF-8. Os caracteres podem ser letras, números, espaços ou os seguintes símbolos: _ . : / = + - @

  • O prefixo aws: é reservado para uso da AWS. Você não pode usá-lo em nenhuma chave ou valor de tag que você definir. Além disso, você não pode editar ou remover chaves de tag ou valores que usam esse prefixo. As tags que usam esse prefixo não contam com a cota de 50 tags por recurso.

  • Todas as tags que você atribuir estão disponíveis somente para a sua Conta da AWS e somente na Região da AWS em que você as atribui.

  • Se você excluir um recurso, todas as tags associadas ao recurso também serão excluídas.

Para obter mais restrições, dicas e melhores práticas, consulte o Guia do usuário dos recursos de tags da AWS.

Importante

Não armazene dados confidenciais ou outros tipos de dados sensíveis em tags. As tags são acessíveis a partir de muitos Serviços da AWS, incluindo AWS Billing and Cost Management. As tags não devem ser usadas para dados confidenciais.

Para adicionar e gerenciar tags para recursos do Macie, você pode usar o console do Amazon Macie, a API do Amazon Macie, o editor de tags no console AWS Resource Groups ou a API de tags AWS Resource Groups. Com o Macie você pode adicionar tags aos recursos ao criá-los. Você também pode adicionar e gerenciar tags para recursos individuais existentes. Com o Resource Groups, você pode adicionar e gerenciar tags em massa para vários recursos existentes, abrangendo vários Serviços da AWS, incluindo o Macie. Para obter mais informações, consulte o Guia do usuário de recursos da AWS para tags.

Usando tags nas políticas do IAM

Depois de começar a marcar recursos, você pode definir permissões baseadas em tags no nível de recurso nas políticas do (IAM) AWS Identity and Access Management. Usando as tags dessa forma, é possível implementar um controle granular de quais usuários e funções na sua conta Conta da AWS têm permissão para criar e marcar recursos com tags, e quais grupos e usuários têm permissão para adicionar, editar e remover tags de maneira geral. Para controlar o acesso com base em tags, você pode usar as chaves de condição relacionadas tags no Elemento de condição das políticas do IAM.

Por exemplo, é possível criar uma política para permitir que um usuário tenha acesso completo a todos os recursos do Amazon Macie se a tag Owner para o recurso especificar seus nomes de usuário:

{ "Version":"2012-10-17", "Statement": [ { "Sid": "ModifyResourceIfOwner", "Effect": "Allow", "Action": "macie2:*", "Resource": "*", "Condition": { "StringEqualsIgnoreCase": {"aws:ResourceTag/Owner": "${aws:username}"} } } ] }

Se você definir permissões em nível de recurso e baseadas em tag, as permissões entrarão em vigor imediatamente. Isso significa que seus recursos ficam mais seguros assim que são criados, e você pode começar a aplicar rapidamente o uso de tags para novos recursos. Você também pode usar permissões em nível de recurso para controlar quais valores e chaves de tag podem ser associados a recursos novos e existentes. Para obter mais informações, consulte Controlar o acesso aos recursos da AWS usando tags no Guia do usuário do IAM.

Adicionar tags aos recursos do Amazon Macie

Para adicionar tags a um recurso individual do Amazon Macie, você pode usar o console do Amazon Macie ou a API do Amazon Macie. Para adicionar tags a vários recursos do Macie ao mesmo tempo, use o Editor de tags no console AWS Resource Groups ou as operações de tags da API de tags AWS Resource Groups.

Importante

A adição de tags a um recurso pode afetar o acesso ao recurso. Antes de adicionar uma tag a um recurso, revise todas as políticas AWS Identity and Access Management (IAM) que possam usar tags para controlar o acesso aos recursos.

Console

Quando você cria uma lista de permissões, um identificador de dados personalizados, ou um trabalho de descoberta de dados confidenciais, o console do Amazon Macie fornece opções para adicionar tags ao recurso. Siga as instruções no console para adicionar tags a esses tipos de recursos ao criar os recursos. Para adicionar tags a uma regra de filtro ou supressão, ou a uma conta de membro em uma organização, você precisa criar o recurso antes de adicionar tags a ele.

Para adicionar uma ou mais tags a um recurso existente usando o console do Amazon Macie, siga estas etapas.

Adiciona uma tag a um recurso
  1. Abra o console do Amazon Macie em https://console.aws.amazon.com/macie/.

  2. Dependendo do tipo de recurso ao qual você quer adicionar uma tag, realize uma das seguintes ações:

    • Para uma lista de permissões, selecione Listas de permissões no painel de navegação.

      Em seguida, marque a caixa de seleção para essa lista na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um identificador de dados personalizado, selecione Identificadores de dados personalizados no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção do identificador de dados personalizados. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para uma regra de filtro ou supressão, selecione Descobertas no painel de navegação.

      Em seguida, na lista de Regras salvas, selecione o ícone de edição ( A box with a pencil ) ao lado da regra. Em seguida, selecione Gerenciar tags.

    • Para uma conta de membro em sua organização, selecione Contas no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção para essa conta. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um trabalho de descoberta de dados confidenciais, selecione Trabalhos no painel de navegação.

      Em seguida, marque a caixa de seleção para essa trabalho na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    A janela Gerenciar tags lista todas as tags atualmente atribuídas ao recurso.

  3. Na janela Gerenciar tags, selecione Editar tags.

  4. Escolha Adicionar tag.

  5. Na caixa Chave, insira a chave da tag a ser adicionada ao recurso. Em seguida, na caixa Valor, você tem a opção de inserir o valor da tag.

    Uma chave de tag pode ter até 128 caracteres. Um valor de tag pode conter até 256 caracteres. Os caracteres podem ser letras, números, espaços ou os seguintes símbolos: _ . : / = + - @

  6. (Opcional) Para adicionar outra tag ao recurso, selecione Adicionar tag e repita a etapa anterior. É possível atribuir até 50 tags a um recurso.

  7. Quando terminar de adicionar tags, selecione Salvar.

API

Para criar um recurso e adicionar a ele uma ou mais tags programaticamente, use a operação Create apropriada para o tipo de recurso que você deseja criar:

Em sua solicitação, use o parâmetro tags para especificar a chave da tag (key) e o valor opcional da tag (value) para cada tag a ser adicionada ao recurso. O parâmetro tags especifica um mapa de string a string das chaves de tag e de seus valores de tag associados.

Para adicionar uma ou mais tags a um recurso existente, use a operação TagResource da API Amazon Macie ou, se você estiver usando AWS CLI, execute o comando tag-resource. Na sua solicitação, especifique o nome do recurso da Amazon (ARN) do recurso ao qual deseja adicionar uma tag. Use o parâmetro tags para especificar a chave da tag (key) e o valor opcional da tag (value) para cada tag a ser adicionada ao recurso. Como no caso de operações e comandos Create, o tags parâmetro especifica um mapa string a string das chaves de tag e seus valores de tag associados.

Por exemplo, o seguinte comando AWS CLI adiciona uma chave de tag Stack com um valor de tag Production ao trabalho especificado: Este exemplo foi formatado para Microsoft Windows e usa o caractere de continuação de linha circunflexo (^) para melhorar a legibilidade.

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"Production\"}

Onde:

  • resource-arn especifica o ARN do trabalho ao qual adicionar uma tag.

  • Stack é a chave da tag a ser adicionada ao trabalho.

  • Production é o valor da tag especificada para a chave da tag especificada (Stack).

No exemplo a seguir, o comando adiciona várias tags ao trabalho:

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"Production\",\"CostCenter\":\"12345\",\"Owner\":\"jane-doe\"}

Para cada tag em um mapa tags, os argumentos key e value são obrigatórios. No entanto, o valor do argumento value pode ser uma string vazia. Se você não quiser associar um valor de tag a uma chave de tag, não especifique um valor para o argumento value. Por exemplo, o comando AWS CLI a seguir adiciona uma chave de tag Owner sem valor de tag associado:

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Owner\":\"\"}

Se a operação for bem sucedida, o Macie retornará uma resposta HTTP 204 vazia. Caso contrário, o Macie retornará uma resposta HTTP 4xx ou 500, que indica o motivo de a operação ter falhado.

Revisão de tags para recursos do Amazon Macie

Você pode revisar as tags (tanto as chaves quanto os valores das tags) de um recurso do Amazon Macie usando o console do Amazon Macie ou a API do Amazon Macie. Se preferir fazer isso para vários recursos do Macie ao mesmo tempo, você pode usar o Editor de tags no console AWS Resource Groups ou as operações de tags da API de tags AWS Resource Groups.

Console

Siga estas etapas para revisar as tags de um recurso usando o console do Amazon Macie.

Para revisar as tags de um recurso
  1. Abra o console do Amazon Macie em https://console.aws.amazon.com/macie/.

  2. Dependendo do tipo de recurso cujas tags você quer revisar, realize uma das seguintes ações:

    • Para uma lista de permissões, selecione Listas de permissões no painel de navegação.

      Em seguida, marque a caixa de seleção para essa lista na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um identificador de dados personalizadoa, selecione Identificadores de dados personalizados no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção do identificador de dados personalizados. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para uma regra de filtro ou supressão, selecione Descobertas no painel de navegação.

      Em seguida, na lista de Regras salvas, selecione o ícone de edição ( A box with a pencil ) ao lado da regra. Em seguida, selecione Gerenciar tags.

    • Para uma conta de membro em sua organização, selecione Contas no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção para essa conta. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um trabalho de descoberta de dados confidenciais, selecione Trabalhos no painel de navegação.

      Em seguida, marque a caixa de seleção para esse trabalho na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    A janela Gerenciar tags lista todas as tags atualmente atribuídas ao recurso. Por exemplo, a imagem a seguir mostra as tags atribuídas a um identificador de dados personalizados.

    
									A janela Gerenciar tags. A janela contém uma tabela que lista a chave da tag e o valor da tag para cada uma das três tags.

    Neste exemplo, três tags são atribuídas ao identificador de dados personalizados: a chave da tag Proprietário sem valor de tag associado; a chave da tag CostCenter com 12345 como valor de tag associado; e a chave da tag Pilha com Produção como valor de tag associado.

  3. Ao terminar de revisar as tags, selecione Cancelar para fechar a janela.

API

Para recuperar e revisar programaticamente as tags de um recurso existente, você pode usar a operação Get ou Describe apropriada para o tipo de recurso para o qual deseja revisar as tags. Por exemplo, se você usar a operação GetCustomDataIdentifier ou executar o comando get-custom-data-identifier a partir do AWS Command Line Interface (AWS CLI), a resposta incluirá um objeto tags. O objeto lista todas as tags (tanto chaves e quanto valores de tag) que estão atualmente atribuídas ao recurso.

Também é possível usar a operação ListTagsForResource da API do Amazon Macie. Na sua solicitação, use o parâmetro resourceArn para especificar o nome do recurso da Amazon (ARN) para esse recurso. Se você estiver usando o AWS CLI, execute o comando list-tags-for-resource e use o parâmetro resource-arn para especificar o ARN do recurso. Por exemplo:

C:\> aws macie2 list-tags-for-resource --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample

No exemplo anterior, arn:aws:macie2:us-east- 1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample é o ARN de um trabalho existente de descoberta de dados confidenciais.

Se a operação for bem-sucedida, o Macie retornará um objeto tags que lista todas as tags (chaves e valores de tag) atualmente atribuídas ao recurso. Por exemplo:

{ "tags": { "Stack": "Production", "CostCenter": "12345", "Owner": "" } }

Onde Stack, CostCenter e Owner são as chaves de tag atribuídas ao recurso. Production é o valor da tag associado à chave da tag Stack. 12345 é o valor da tag associado à chave da tag CostCenter. A chave da tag Owner não tem um valor de tag associado.

Para exibir uma lista de todos os recursos do Macie que possuem tags, e todas as tags que estão associadas a cada um desses recursos, use a operação GetResources da API de tags do AWS Resource Groups. Na sua solicitação, defina o valor do parâmetro ResourceTypeFilters como macie2. Para fazer isso usando o AWS CLI, execute o comando get-resources e defina o valor do parâmetro resource-type-filters como macie2. Por exemplo:

C:\> aws resourcegroupstaggingapi get-resources --resource-type-filters "macie2"

Se a operação for bem-sucedida, o Resource Groups retornará uma matriz ResourceTagMappingList com os ARNs de todos os recursos do Macie que possuem tags e as chaves e valores de tag atribuídos a cada um desses recursos.

Edição de tags para recursos do Amazon Macie

Você pode revisar as tags (chaves ou valores das tags) de um recurso do Amazon Macie, você pode utilizar o console do Amazon Macie ou a API do Amazon Macie. Para fazer isso para vários recursos do Macie ao mesmo tempo, você pode usar o Editor de tags no console AWS Resource Groups ou as operações de tags da API de tags AWS Resource Groups.

Importante

A edição de tags para um recurso pode afetar o acesso ao recurso. Antes de editar a chave ou o valor da tag para um recurso, revise todas as políticas AWS Identity and Access Management (IAM) que possam usar a tag para controlar o acesso aos recursos.

Console

Siga estas etapas para editar as tags de um recurso usando o console do Amazon Macie.

Para editar as tags de um recurso
  1. Abra o console do Amazon Macie em https://console.aws.amazon.com/macie/.

  2. Dependendo do tipo de recurso cujas tags você quer editar, realize uma das seguintes ações:

    • Para uma lista de permissões, selecione Listas de permissões no painel de navegação.

      Em seguida, marque a caixa de seleção para essa lista na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um identificador de dados personalizados, selecione Identificadores de dados personalizados no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção do identificador de dados personalizados. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para uma regra de filtro ou supressão, selecione Descobertas no painel de navegação.

      Em seguida, na lista de Regras salvas, selecione o ícone de edição ( A box with a pencil ) ao lado da regra. Em seguida, selecione Gerenciar tags.

    • Para uma conta de membro em sua organização, selecione Contas no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção para essa conta. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um trabalho de descoberta de dados confidenciais, selecione Trabalhos no painel de navegação.

      Em seguida, marque a caixa de seleção para esse trabalho na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    A janela Gerenciar tags lista todas as tags atualmente atribuídas ao recurso.

  3. Na janela Gerenciar tags, selecione Editar tags.

  4. Faça o seguinte:

    • Para adicionar um valor de tag a uma chave de tag, insira o valor na caixa Valor ao lado da chave de tag.

    • Para alterar uma chave de tag existente, selecione Remover ao lado da tag. Em seguida, selecione Adicionar tag. Na caixa Chave exibida, insira a nova chave de tag. Opcionalmente, insira um valor associado à tag na caixa Valor.

    • Para alterar o valor de uma tag existente, selecione X na caixa Valor que contém o valor. Em seguida, digite o novo valor da tag na caixa Valor.

    • Para remover o valor existente de uma tag, selecione X na caixa Valor que contém o valor.

    • Para remover uma tag existente (a chave da tag e o valor da tag), selecione Remover ao lado da tag.

    Um recurso pode ter até 50 tags. Uma chave de tag pode ter até 128 caracteres. Um valor de tag pode conter até 256 caracteres. Os caracteres podem ser letras, números, espaços ou os seguintes símbolos: _ . : / = + - @

  5. Depois de concluir a edição das tags, selecione Salvar.

API

Ao editar uma tag para um recurso programaticamente, você substitui a tag existente por novos valores. Portanto, a melhor maneira de editar uma tag depende se você deseja editar uma chave de tag, um valor de tag ou ambos. Para editar uma chave de tag, remova a tag atual e adicione uma nova tag.

Para editar ou remover somente o valor da tag associado a uma chave de tag, substitua o valor existente usando a operação TagResource da API Amazon Macie ou, se você estiver usando AWS Command Line Interface (AWS CLI), execute o comando tag-resource. Na sua solicitação, especifique o nome do recurso da Amazon (ARN) cujo valor da tag você deseja editar ou remover.

Para editar um valor de tag para uma chave de tag, use o parâmetro tags para especificar a chave de tag cujo valor você deseja alterar e especifique o novo valor de tag para a chave. Por exemplo, o comando a seguir altera o valor da tag de Production para Staging para a Stack chave de tag que é atribuída à regra de automação especificada: Este exemplo foi formatado para Microsoft Windows e usa o caractere de continuação de linha circunflexo (^) para melhorar a legibilidade.

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"Staging\"}

Onde:

  • resource-arn especifica o ARN do trabalho.

  • Stack é a chave de tag associada ao valor de tag a ser alterado.

  • Staging é o novo valor da tag para a chave da tag especificada (Stack).

Para remover um valor de tag de uma chave de tag, não especifique um valor para o argumento value no parâmetro tags. Por exemplo:

C:\> aws macie2 tag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tags={\"Stack\":\"\"}

Se a operação for bem sucedida, o Macie retornará uma resposta HTTP 204 vazia. Caso contrário, o Macie retornará uma resposta HTTP 4xx ou 500, que indica o motivo de a operação ter falhado.

Removendo tags dos recursos do Amazon Macie

Para remover tags de um recurso do Amazon Macie, você pode usar o console do Amazon Macie ou a API do Amazon Macie. Para fazer isso para vários recursos do Macie ao mesmo tempo, você pode usar o Editor de tags no console AWS Resource Groups ou as operações de tags da API de tags AWS Resource Groups.

Importante

Remover tags de um recurso pode afetar o acesso ao recurso. Antes de remover uma tag, revise todas as políticas AWS Identity and Access Management (IAM) que possam usar a tag para controlar o acesso aos recursos.

Console

Siga estas etapas para remover uma ou mais tags de um recurso usando o console do Amazon Macie.

Remover uma tag de um recurso
  1. Abra o console do Amazon Macie em https://console.aws.amazon.com/macie/.

  2. Dependendo do tipo de recurso ao qual você quer para remover uma tag, realize uma das seguintes ações:

    • Para uma lista de permissões, selecione Listas de permissões no painel de navegação.

      Em seguida, marque a caixa de seleção para essa lista na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um identificador de dados personalizados, selecione Identificadores de dados personalizados no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção do identificador de dados personalizados. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para uma regra de filtro ou supressão, selecione Descobertas no painel de navegação.

      Em seguida, na lista de Regras salvas, selecione o ícone de edição ( A box with a pencil ) ao lado da regra. Em seguida, selecione Gerenciar tags.

    • Para uma conta de membro em sua organização, selecione Contas no painel de navegação.

      Em seguida, na tabela, marque a caixa de seleção para essa conta. Em seguida, selecione Gerenciar tags no menu Ações.

    • Para um trabalho de descoberta de dados confidenciais, selecione Trabalhos no painel de navegação.

      Em seguida, marque a caixa de seleção para esse trabalho na tabela. Em seguida, selecione Gerenciar tags no menu Ações.

    A janela Gerenciar tags lista todas as tags atualmente atribuídas ao recurso.

  3. Na janela Gerenciar tags, selecione Editar tags.

  4. Faça o seguinte:

    • Para remover somente o valor de tag de uma tag, selecione X na caixa Valor que contém o valor a ser removido.

    • Para remover a chave e também o valor de uma tag existente, selecione Remover ao lado da tag.

  5. (Opcional) Para remover mais tags do recurso, repita a etapa anterior para cada tag adicional a ser removida.

  6. Ao finalizar a remoção de tags, selecione Salvar.

API

Para remover uma ou mais tags de um recurso de forma programática, use a operação UntagResource da API do Amazon Macie. Na sua solicitação, use o parâmetro resourceArn para especificar o nome do recurso da Amazon (ARN) do recurso do qual deseja remover uma tag. Use o parâmetro tagKeys para especificar a chave da tag a ser removida. Para remover somente um valor de tag específico (não uma chave de tag) de um recurso, edite a tag em vez de removê-la.

Se você estiver usando o AWS Command Line Interface (AWS CLI), execute o comando untag-resource e use o parâmetro resource-arn para especificar o ARN do recurso do qual a tag deve ser removida. Use o parâmetro tag-keys para especificar a chave da tag a ser removida. Por exemplo, o comando a seguir remove a tag Stack (tanto a chave quanto o valor da tag) do trabalho de descoberta de dados confidenciais especificado:

C:\> aws macie2 untag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tag-keys Stack

Onde resource-arn especifica o ARN da tarefa da qual remover uma tag e Stack é a chave da tag a ser removida.

Para remover várias tags de um recurso, acrescente cada chave adicional como argumento para o parâmetro tag-keys: Por exemplo:

C:\> aws macie2 untag-resource ^ --resource-arn arn:aws:macie2:us-east-1:123456789012:classification-job/3ce05dbb7ec5505def334104bexample ^ --tag-keys Stack Owner

Onde resource-arn especifica o ARN do trabalho do qual remover as tags e Stack e Owner são as chaves das tags a serem removidas.

Se a operação for bem sucedida, o Macie retornará uma resposta HTTP 204 vazia. Caso contrário, o Macie retornará uma resposta HTTP 4xx ou 500, que indica o motivo de a operação ter falhado.