本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
標籤政策
標籤政策可讓您標準化連接至組織帳戶中 AWS 資源的標籤。
您可以使用標籤政策來維持一致的標籤,包括標籤索引鍵和標籤值的偏好大小寫處理。
什麼是標籤?
標籤是您指派或 AWS 指派給 AWS 資源的自訂屬性標籤。每個 標籤都有兩個部分:
-
標籤鍵 (例如,
CostCenter、Environment或Project)。標籤鍵會區分大小寫。 -
選用欄位,稱為標籤值 (例如
111122223333或Production)。忽略標籤值基本上等同於使用空字串。與標籤金鑰相同,標籤值會區分大小寫。
此頁面的其餘部分說明標籤政策。如需標籤的詳細資訊,請參閱下列來源:
-
如需標記的一般資訊,包括命名和使用慣例,請參閱標記 AWS 資源使用者指南。
-
關於支援標記的服務清單,請參閱Resource Groups 標記 API 參考。
-
如需有關使用標籤來分類資源的資訊,請參閱標記 AWS 資源的最佳實務白皮書。
-
如需有關標記 Organizations 資源的資訊,請參閱標記 AWS Organizations 資源。
-
如需有關在其他 中標記資源的資訊 AWS 服務,請參閱該服務的文件。
什麼是標籤政策?
標籤政策是協助您將組織帳戶中各資源的標籤標準化的一種政策。在標籤政策中,您指定在標記資源時適用的標記規則。
例如,標籤政策可以指定當 CostCenter 標籤連接至資源時,必須使用標籤政策所定義的大小寫處理和標籤值。標籤政策也可以指定在指定的資源類型上,強制執行不合規的標記操作。換句話說,防止完成指定的資源類型上不合規的標記請求。對於未標記的資源或標籤政策中未定義的標籤,不會評估是否符合標籤政策。
使用標籤政策涉及使用多個 AWS 服務:
-
使用 AWS Organizations 管理標籤政策。登入組織的管理帳戶時,您可以使用 Organizations 來啟用標籤政策功能。您必須以 IAM 使用者登入、擔任 IAM 角色,或是以組織管理帳戶中的根使用者 (不建議) 身分登入。然後,您就可以建立標籤政策並連接至組織實體,使這些標記規則生效。
-
使用 AWS Resource Groups 管理是否符合標籤政策。登入組織中的帳戶時,您可以使用 Resource Groups 在帳戶中的資源上尋找不合規標籤。您可以在建立資源的 AWS 服務中更正不合規標籤。您也可以使用標籤編輯器和資源群組標記 API 來標記和取消標記來自多個 服務的資源。
如果您登入組織中的管理帳戶,您可以檢視組織所有帳戶的合規資訊。
只有在已啟用所有功能的組織中,才能使用標籤政策。如需使用標籤政策所需條件的詳細資訊,請參閱宣告政策的先決條件和許可 AWS Organizations。