Amazon Forecast n'est plus disponible pour les nouveaux clients. Les clients existants d'Amazon Forecast peuvent continuer à utiliser le service normalement. En savoir plus »
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Identification des ressources Amazon Forecast
Une balise est une étiquette que vous définissez et associez éventuellement àAWS des ressources, y compris à certains types de ressources Amazon Forecast. Les balises peuvent vous aider à classer et à gérer ces types de ressources de différentes façons, notamment par objectif, par propriétaire, par environnement ou selon d'autres critères. Par exemple, vous pouvez utiliser des balises pour appliquer des stratégies ou une automatisation, ou pour identifier les ressources qui sont soumises à certaines exigences en matière de conformité. Vous pouvez ajouter des balises aux types de ressources Forecast suivants :
-
Groupes de données
-
Jeux de données
-
tâches d'importation des ensembles de données
-
Prédicteurs
-
Offres d'exportation de Predictor
-
Prévisions
-
Forecast les tâches d'exportation.
-
Analyses hypothétiques
-
Prévisions « Et si »
-
Offres d'emploi à l'export What-IF Forecast
Une ressource peut avoir jusqu'à 50 balises.
Gestion des balises
Chaque balise est constituée d'une clé de balise obligatoire et d'une valeur de balise facultative que vous définissez. Une clé de balise est une étiquette générale qui fait office de catégorie pour des valeurs de balise plus spécifiques. Une valeur de balise tient lieu de descripteur pour une clé de balise. Par exemple, si vous disposez de deux versions d'une tâche d'importation d'un jeu de données Forecast (l'une pour les tests internes et l'autre pour la production), vous pouvez attribuer une clé deEnvironment
balise aux deux projets. La valeur de la clé deEnvironment
balise peut correspondreTest
à une version de la tâche d'importation de l'ensemble de données etProduction
à l'autre version.
Une clé de balise peut contenir jusqu'à 128 caractères. Une valeur de balise peut contenir jusqu'à 256 caractères. Les caractères peuvent être des lettres Unicode, des chiffres, des espaces ou l'un des symboles suivants : _. :/ = + -. Les restrictions supplémentaires suivantes s'appliquent aux balises :
-
Les clés et valeurs de balise sont sensibles à la casse.
-
Pour chaque ressource associée, chaque clé de balise doit être unique et ne peut avoir qu'une seule valeur.
-
N'utilisez pas
aws:
AWS:
, ou n'importe quelle combinaison de majuscules ou minuscules de celui-ci comme préfixe pour des clés, car il est réservéAWS à. Vous ne pouvez pas modifier ni supprimer des clés d'identification ayant ce préfixe. Les valeurs peuvent avoir ce préfixe. Si la valeur d'une balise aaws
pour préfixe mais pas la clé, Forecast la considère comme une étiquette utilisateur et sera prise en compte dans la limite de 50 balises. Les balises avec uniquement le key prefix deaws
ne sont pas comptabilisées comme vos balises pour la limite de ressources. -
Vous ne pouvez pas mettre à jour ou supprimer une ressource uniquement en fonction de ses balises. Vous devez également spécifier l'Amazon Resource Name (ARN) ou l'ID de ressource selon l'opération que vous utilisez.
-
Vous pouvez associer des balises à des ressources publiques ou partagées. Toutefois, les balises ne sont disponibles que pour votre compteCompte AWS, et non pour les autres comptes partageant la ressource. En outre, les balises ne sont disponibles que pour les ressources situées dans la zone spécifiéeRégion AWS pour vousCompte AWS.
Pour ajouter, afficher, mettre à jour et supprimer des clés et des valeurs de balise dans les ressources Forecast, vous pouvez utiliser laAWS Command Line Interface (AWS CLI), l'API Forecast ou unAWS SDK.
Utilisation de balises dans les politiques IAM
Après avoir commencé à implémenter des balises, vous pouvez appliquer des autorisations de niveau ressource basées sur les balises aux politiquesAWS Identity and Access Management (IAM) et aux opérations d'API. Cela inclut les opérations qui prennent en charge l'ajout de balises aux ressources lors de la création de ressources. En utilisant les balises de cette manière, vous pouvez mettre en œuvre un contrôle granulaire pour savoir quels groupes et utilisateursCompte AWS sont autorisés à créer et à étiqueter des ressources, et quels groupes et utilisateurs sont autorisés à créer, mettre à jour et supprimer des balises de manière plus générale.
Par exemple, vous pouvez créer une politique qui permet à un utilisateur d'avoir un accès complet à toutes les ressources Forecast dont le nom est une valeur dans laOwner
balise de la ressource.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ModifyResourceIfOwner", "Effect": "Allow", "Action": "forecast:*", "Resource": "*", "Condition": { "StringEqualsIgnoreCase": { "aws:ResourceTag/Owner": "${aws:username}" } } } ] }
L'exemple suivant montre comment créer une politique pour autoriser la création et la suppression d'un jeu de données. Ces opérations sont autorisées uniquement si le nom d'utilisateur estjohndoe
.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "forecast:CreateDataset", "forecast:DeleteDataset" ], "Resource": "arn:aws:forecast:*:*:dataset/*", "Condition": { "StringEquals": {"aws:username" : "johndoe"} } }, { "Effect": "Allow", "Action": "forecast:DescribeDataset", "Resource": "*" } ] }
Si vous définissez des autorisations au niveau des ressources basées sur des balises, les autorisations prennent effet immédiatement. Vos ressources sont ainsi plus sécurisées dès leur création et vous pouvez rapidement commencer à appliquer l'utilisation des balises pour les nouvelles ressources. Vous pouvez également utiliser des autorisations au niveau des ressources afin de contrôler les clés et les valeurs de balise qui peuvent être associés à des ressources nouvelles et existantes. Pour de plus amples informations, veuillez consulter Contrôle de l'accès à l'aide de balises dans le Guide de l'utilisateurAWS IAM.
Ajout de balises à des ressources
Les exemples suivants montrent comment ajouter une balise aux ressources Forecast en utilisant le AWS CLIet leAWS Management Console.
Informations supplémentaires
Pour plus d'informations sur les balises, consultez les ressources suivantes.
-
AWSPrincipes de balisage dans la référenceAWS générale
-
AWSStratégies de balisage
(PDF téléchargeable) -
AWSLe contrôle d'accès dans le guide de l'utilisateurAWS IAM
-
AWSPolitiques de balisage dans le guide deAWS Organizations l'utilisateur