View a markdown version of this page

標籤政策 - AWS Organizations

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

標籤政策

標籤政策可讓您標準化連接至組織帳戶中 AWS 資源的標籤。

您可以使用標籤政策來維持一致的標籤,包括標籤索引鍵和標籤值的偏好大小寫處理。

什麼是標籤?

標籤是您指派或 AWS 指派給 AWS 資源的自訂屬性標籤。每個 標籤都有兩個部分:

  • 標籤鍵 (例如,CostCenterEnvironmentProject)。標籤鍵會區分大小寫。

  • 選用欄位,稱為標籤值 (例如 111122223333Production)。忽略標籤值基本上等同於使用空字串。與標籤金鑰相同,標籤值會區分大小寫。

此頁面的其餘部分說明標籤政策。如需標籤的詳細資訊,請參閱下列來源:

什麼是標籤政策?

標籤政策是協助您將組織帳戶中各資源的標籤標準化的一種政策。在標籤政策中,您指定在標記資源時適用的標記規則。

例如,標籤政策可以指定當 CostCenter 標籤連接至資源時,必須使用標籤政策所定義的大小寫處理和標籤值。標籤政策也可以指定在指定的資源類型上,強制執行不合規的標記操作。換句話說,防止完成指定的資源類型上不合規的標記請求。對於未標記的資源或標籤政策中未定義的標籤,不會評估是否符合標籤政策。

使用標籤政策涉及使用多個 AWS 服務:

  • 使用 AWS Organizations 管理標籤政策。登入組織的管理帳戶時,您可以使用 Organizations 來啟用標籤政策功能。您必須以 IAM 使用者登入、擔任 IAM 角色,或是以組織管理帳戶中的根使用者 (不建議) 身分登入。然後,您就可以建立標籤政策並連接至組織實體,使這些標記規則生效。

  • 使用 AWS Resource Groups 管理是否符合標籤政策。登入組織中的帳戶時,您可以使用 Resource Groups 在帳戶中的資源上尋找不合規標籤。您可以在建立資源的 AWS 服務中更正不合規標籤。您也可以使用標籤編輯器資源群組標記 API 來標記和取消標記來自多個 服務的資源。

    如果您登入組織中的管理帳戶,您可以檢視組織所有帳戶的合規資訊。

只有在已啟用所有功能的組織中,才能使用標籤政策。如需使用標籤政策所需條件的詳細資訊,請參閱宣告政策的先決條件和許可 AWS Organizations

重要

若要開始使用標籤政策, AWS 強烈建議您遵循中所述的範例工作流程,開始使用標籤政策然後再繼續進行更進階的標籤政策。將標籤政策擴及整個 OU 或組織之前,最好先了解將簡單標籤政策連接至單一帳戶的效果。在您強制符合任何標籤政策之前,尤其要了解標籤政策的效果。開始使用標籤政策 頁面上的表格也提供連結來說明更進階政策的相關任務。