Ressources de balisage EFS - Amazon Elastic File System

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Ressources de balisage EFS

Pour vous aider à gérer vos EFS ressources, vous pouvez attribuer vos propres métadonnées à chaque ressource sous forme de balises. Les balises vous permettent de classer vos AWS ressources de différentes manières, par exemple par objectif, propriétaire ou environnement. Cette classification est utile lorsque vous avez de nombreuses ressources de même type. Elle vous permet d’identifier rapidement une ressource spécifique en fonction des balises que vous lui avez attribuées. Cette rubrique décrit les identifications et explique comment les créer.

Principes de base des étiquettes

Une étiquette est une étiquette que vous attribuez à une AWS ressource. Chaque balise est constituée d’une clé et d’une valeur facultative que vous définissez.

Les balises vous permettent de classer vos AWS ressources de différentes manières, par exemple par objectif, propriétaire ou environnement. Par exemple, vous pouvez définir un ensemble de balises pour les systèmes de EFS fichiers Amazon de votre compte afin de suivre le propriétaire de chaque système de fichiers.

Nous vous recommandons de concevoir un ensemble de clés d’étiquette répondant à vos besoins pour chaque type de ressource. L’utilisation d’un ensemble de clés de balise cohérent facilite la gestion de vos ressources. Vous pouvez rechercher et filtrer les ressources en fonction des étiquettes que vous ajoutez.

Les tags n'ont aucune signification sémantique pour Amazon EFS et sont interprétés strictement comme des chaînes de caractères. De plus, les étiquettes ne sont pas automatiquement affectées à vos ressources. Vous pouvez modifier les clés et valeurs de balise, et vous pouvez retirer des balises d’une ressource à tout moment. Vous pouvez définir la valeur d’une balise sur une chaîne vide, mais vous ne pouvez pas définir la valeur d’une balise sur null. Si vous ajoutez une balise ayant la même clé qu’une balise existante sur cette ressource, la nouvelle valeur remplace l’ancienne valeur. Si vous supprimez une ressource, ses balises sont également supprimées.

Restrictions liées aux balises

Les restrictions de base suivantes s’appliquent aux balises :

  • Nombre maximal de balises par ressource : 50

  • Pour chaque ressource, chaque clé de balise doit être unique, et chaque clé de balise peut avoir une seule valeur.

  • Longueur de clé maximale : 128 caractères Unicode en UTF -8

  • Longueur maximale de la valeur : 256 caractères Unicode en UTF -8

  • Bien qu'Amazon EFS autorise n'importe quel caractère dans ses balises, d'autres services sont plus restrictifs. Les caractères autorisés dans tous les services sont les suivants : lettres, chiffres et espaces représentables en UTF -8, et les caractères suivants : + - =. _ :/@.

  • Les clés et valeurs d’étiquette sont sensibles à la casse.

  • Le aws: préfixe est réservé à l' AWS usage. Lorsque la balise possède une clé de balise avec ce préfixe, vous ne pouvez pas modifier ou supprimer sa clé ou sa valeur. Les balises avec le préfixe aws: ne sont pas comptabilisées comme vos balises pour la limite de ressources.

Vous ne pouvez pas mettre à jour ou supprimer une ressource uniquement en fonction de ses balises ; vous devez spécifier l’identificateur de ressource. Par exemple, pour supprimer des systèmes de fichiers que vous avez balisés avec une clé de balise appelée DeleteMe, vous devez utiliser l’action DeleteFileSystem avec les identificateurs de ressource du système de fichiers, tels que fs-1234567890abcdef0.

Lorsque vous balisez des ressources publiques ou partagées, les balises que vous attribuez ne sont disponibles que pour votre Compte AWS. Aucun autre Compte AWS utilisateur n'aura accès à ces tags. Pour le contrôle d'accès basé sur des balises aux ressources partagées, chacun Compte AWS doit attribuer son propre ensemble de balises pour contrôler l'accès à la ressource.

Vous pouvez baliser les ressources EFS du système de fichiers et des points d'accès Amazon.

Utilisation de balises pour le contrôle d’accès

Vous pouvez utiliser des balises pour contrôler l'accès aux EFS ressources Amazon et pour implémenter un contrôle d'accès basé sur les attributs ()ABAC.

Note

La réplication ne prend pas en charge l'utilisation de balises pour le contrôle d'accès basé sur les attributs ()ABAC.

Baliser vos ressources

Vous pouvez baliser les ressources EFS du système de fichiers et des points d'accès Amazon qui existent déjà dans votre compte.

  • Vous pouvez utiliser la EFS console Amazon pour appliquer des balises aux ressources existantes en utilisant l'onglet Tags de l'écran des détails des ressources. Dans la EFS console Amazon, vous pouvez spécifier des balises pour une ressource lorsque vous la créez. Par exemple, vous pouvez ajouter une balise avec une clé de Name et une valeur que vous spécifiez. Dans la plupart des cas, la console applique les balises immédiatement après la création de la ressource (plutôt qu’au cours de la création de ressources). Bien que la console organise les ressources en fonction du Name tag, celui-ci n'a aucune signification sémantique pour le EFS service Amazon.

  • Si vous utilisez Amazon EFSAPI, le ou un AWS CLI AWS SDK, vous pouvez utiliser cette TagResource EFS API action pour appliquer des balises aux ressources existantes. En outre, certaines actions de création de ressources vous permettent de spécifier des étiquettes pour une ressource lors de la création de cette dernière.

    Les AWS CLI commandes de gestion des balises, ainsi que les EFS API actions Amazon équivalentes, sont répertoriées dans le tableau suivant.

    CLIcommande Description APIFonctionnement équivalent

    tag-resource

    Ajouter de nouvelles balises ou mettre à jour des balises existantes

    TagResource

    list-tags-for-resource

    Récupérer des balises existantes

    ListTagsForResource

    untag-resource

    Supprimer des balises existantes

    UntagResource