Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Utilisation des balises dans les configurations de signature de code

Mode de mise au point
Utilisation des balises dans les configurations de signature de code - AWS Lambda

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Vous pouvez étiqueter les configurations de signature de code pour organiser et gérer vos ressources. Les balises sont des paires clé-valeur de forme libre associées à vos ressources prises en charge par l’ensemble des ressources  Services AWS. Pour plus d'informations sur les cas d'utilisation des balises, consultez la section Stratégies de balisage courantes dans le guide des AWS ressources de balisage et de l'éditeur de balises.

Vous pouvez utiliser l' AWS Lambda API pour afficher et mettre à jour les balises. Vous pouvez également afficher et mettre à jour les balises tout en gérant une configuration de signature de code spécifique dans la console Lambda.

Autorisations requises pour l’utilisation des balises

Pour autoriser une identité AWS Identity and Access Management (IAM) – utilisateur, groupe ou rôle – à afficher ou marquer les ressources, accordez-lui les autorisations correspondantes :

  • lambda : ListTags —Lorsqu' une ressource possède des balises, accordez cette autorisation à tous ceux qui ont besoin de ListTags l'utiliser. Pour les fonctions balisées, cette autorisation est également nécessaire pour GetFunction.

  • lambda : TagResource —Accordez cette autorisation à toute personne ayant besoin d'appeler TagResource ou d'exécuter un tag lors de la création.

Vous pouvez éventuellement envisager d'accorder également l'UntagResourceautorisation lambda : pour autoriser les UntagResource appels à la ressource.

Pour de plus amples informations, veuillez consulter Politiques IAM basées sur l’identité pour Lambda.

Utilisation des balises avec la console Lambda

Vous pouvez utiliser la console Lambda pour créer des configurations de signature de code qui comportent des balises, pour ajouter des balises aux configurations de signature de code existantes et pour filtrer des configurations de signature de code par balise.

Ajout d’une balise lors de la création d’une configuration de signature de code
  1. Ouvrez la page Configurations de signature de code dans la console Lambda.

  2. Dans l’en-tête du volet de contenu, choisissez Créer une configuration.

  3. Dans la section située en haut du volet de contenu, configurez votre signature de code. Pour plus d’informations sur la configuration des configurations de signature de code, consultez Utilisation de la signature de code pour vérifier l’intégrité du code avec Lambda.

  4. Dans la section Balises, choisissez Ajouter une balise.

  5. Dans le champ Clé, saisissez la clé de votre balise. Pour plus d'informations sur les restrictions relatives au balisage, consultez la section Limites et exigences relatives au nommage des balises dans le Guide des AWS ressources de balisage et de l'éditeur de balises.

  6. Choisissez Create configuration (Créer une configuration).

Pour ajouter une balise à une configuration de signature de code existante
  1. Ouvrez la page Configurations de signature de code dans la console Lambda.

  2. Sélectionnez le nom de votre configuration de signature de code.

  3. Dans les onglets situés sous le volet Détails, sélectionnez Balises.

  4. Choisissez Gérer les balises.

  5. Choisissez Add new tag (Ajouter une nouvelle balise).

  6. Dans le champ Clé, saisissez la clé de votre balise. Pour plus d'informations sur les restrictions relatives au balisage, consultez la section Limites et exigences relatives au nommage des balises dans le Guide des AWS ressources de balisage et de l'éditeur de balises.

  7. Choisissez Save (Enregistrer).

Pour filtrer les configurations de signature de code par balise
  1. Ouvrez la page Configurations de signature de code dans la console Lambda.

  2. Cliquez sur la barre de recherche.

  3. Dans la liste déroulante, sélectionnez votre balise sous le sous-titre Balises.

  4. Sélectionnez Utiliser : « tag-name » pour afficher toutes les configurations de signature de code étiquetées avec cette touche, ou choisissez un Opérateur pour affiner le filtrage en fonction de la valeur.

  5. Sélectionnez votre valeur de balise pour appliquer un filtre combinant la clé et la valeur de la balise.

La zone de recherche prend également en charge la recherche de clés de balise. Saisissez le nom d’une clé pour la rechercher dans la liste.

Utilisation de balises avec le AWS CLI

Vous pouvez ajouter et supprimer des balises sur les ressources Lambda existantes, configurations de signature de code incluses, avec l’API Lambda. Il est également possible d’ajouter des balises lors de la création d’une configuration de signature de code, vous permettant ainsi de conserver une ressource étiquetée tout au long de son cycle de vie.

Mise à jour des balises avec la balise Lambda APIs

Vous pouvez ajouter et supprimer des balises pour les ressources Lambda prises en charge par le biais des opérations TagResourceet de l'UntagResourceAPI.

Vous pouvez appeler ces opérations par l’intermédiaire de l’ AWS CLI. Pour ajouter des balises à une ressource existante, utilisez la commande tag-resource. Cet exemple ajoute deux balises, l'une avec la clé Department et l'autre avec la cléCostCenter.

aws lambda tag-resource \ --resource arn:aws:lambda:us-east-2:123456789012:resource-type:my-resource \ --tags Department=Marketing,CostCenter=1234ABCD

Pour supprimer des balises, utilisez la commande untag-resource. Cet exemple supprime la balise contenant la cléDepartment.

aws lambda untag-resource --resource arn:aws:lambda:us-east-1:123456789012:resource-type:resource-identifier \ --tag-keys Department

Ajout de balises lors de la création d’une configuration de signature de code

Pour créer une nouvelle configuration de signature de code Lambda avec des balises, utilisez l'opération CreateCodeSigningConfigAPI. Spécifiez le paramètre Tags. Vous pouvez appeler cette opération à l'aide de la create-code-signing-config AWS CLI commande et de l'--tagsoption. Pour plus d'informations sur la commande CLI, consultez create-code-signing-configla référence des AWS CLI commandes.

Avant d’utiliser le paramètre Tags avec CreateCodeSigningConfig, vérifiez que votre rôle dispose de l’autorisation d’étiqueter les ressources en plus des autorisations habituelles nécessaires à cette opération. Pour plus d’informations sur les autorisations requises pour l’étiquetage, consultez Autorisations requises pour l’utilisation des balises.

Afficher les tags avec le tag Lambda APIs

Pour afficher les balises associées à une ressource Lambda spécifique, utilisez l’opération d’API ListTags. Pour de plus amples informations, veuillez consulter ListTags.

Vous pouvez appeler cette opération à l'aide de la list-tags AWS CLI commande en fournissant un ARN (Amazon Resource Name).

aws lambda list-tags --resource arn:aws:lambda:us-east-1:123456789012:resource-type:resource-identifier

Filtrage de ressources par balise

Vous pouvez utiliser l'opération AWS Resource Groups Tagging API GetResourcesAPI pour filtrer vos ressources par balises. L’opération GetResources reçoit jusqu’à 10 filtres, chaque filtre contenant une clé de balise et jusqu’à 10 valeurs de balise. Vous fournissez GetResourcesavec un ResourceType pour filtrer par certains types de ressources.

Vous pouvez appeler cette opération à l'aide de la get-resources AWS CLI commande. Pour des exemples d’utilisation de get-resources, consultez get-resources dans la Référence des commandes de l’AWS  CLI.

Rubrique suivante :

Surveillance de fonctions

Rubrique précédente :

Autorisations
ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.