AWS Estándar de etiquetado de recursos - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Estándar de etiquetado de recursos

En esta sección se proporciona información acerca de AWS Estándar de etiquetado de recursos.

nota

La AWS El estándar de etiquetado de recursos no está disponible en el oeste de Canadá (Calgary), China y AWS GovCloud (US).

¿Qué es AWS ¿Estándar de etiquetado de recursos?

Las etiquetas son pares de claves y valores que actúan como metadatos para organizar su AWS recursos. Con la mayoría AWS recursos, tiene la opción de añadir etiquetas al crear el recurso o después de crearlo. Algunos ejemplos de recursos incluyen una CloudFront distribución de Amazon, una instancia de Amazon Elastic Compute Cloud (AmazonEC2) o un secreto en AWS Secrets Manager.

Las etiquetas pueden ayudarle a administrar, identificar, organizar, buscar y filtrar recursos.

Cada etiqueta tiene dos partes:

  • Una clave de etiqueta (por ejemplo, CostCenter, Environment, o Project). Las claves de etiqueta distinguen entre mayúsculas y minúsculas.

  • Un valor de etiqueta (por ejemplo, 111122223333 oProduction). Al igual que las claves de etiqueta, los valores de etiqueta distinguen entre mayúsculas y minúsculas.

Utilice etiquetas para clasificar los recursos según su finalidad, propietario, entorno u otro criterio.

Para obtener instrucciones sobre cómo añadir etiquetas a AWS recursos, consulta Cómo añadir etiquetas a tu AWS recurso en el AWS Guía del usuario de Security Hub.

La AWS Estándar de etiquetado de recursos, desarrollado por AWS Security Hub, le ayuda a identificar rápidamente si alguno de sus AWS a los recursos les faltan las claves de etiqueta. Puede personalizar el requiredTagKeys parámetro para especificar claves de etiqueta específicas que los controles comprueban. Si no se proporcionan etiquetas específicas, los controles simplemente comprueban la existencia de al menos una clave de etiqueta.

Al activar la AWS El estándar de etiquetado de recursos, empezará a recibir los resultados en el AWS Formato de búsqueda de seguridad (ASFF).

nota

Cuando habilitas AWS El estándar de etiquetado de recursos, Security Hub, puede tardar hasta 18 horas en generar resultados para los controles que utilizan el mismo AWS Config la regla vinculada al servicio como controles habilitados en otros estándares habilitados. Para obtener más información, consulte Programación para ejecutar comprobaciones de seguridad.

Este estándar tiene el siguiente nombre de recurso de Amazon (ARN):arn:aws:securityhub:region::standards/aws-resource-tagging-standard/v/1.0.0.

También puede utilizar el GetEnabledStandardsfuncionamiento del Security Hub API para averiguar si un estándar está activado. ARN

Controles en el AWS Estándar de etiquetado de recursos

La AWS El estándar de etiquetado de recursos incluye los siguientes controles. Seleccione un control para ver una descripción detallada del mismo.