

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion des balises clés à l'aide des opérations d'API
<a name="manage-tags-api"></a>

Vous pouvez utiliser l'API [AWS Payment Cryptography ](https://docs.aws.amazon.com/payment-cryptography/latest/APIReference/Welcome.html) pour ajouter, supprimer et répertorier des balises pour les clés que vous gérez. Ces exemples utilisent l'[AWS Command Line Interface (AWS CLI)](https://aws.amazon.com/cli/), mais vous pouvez utiliser n'importe quel langage de programmation pris en charge. Vous ne pouvez pas taguer Clés gérées par AWS.

Pour ajouter, modifier, afficher et supprimer des balises pour une clé, vous devez disposer des autorisations requises. Pour en savoir plus, consultez [Contrôle de l'accès aux balises](tag-permissions.md).

**Topics**
+ [CreateKey: Ajouter des balises à une nouvelle clé](#tagging-keys-create-key)
+ [TagResource: Ajouter ou modifier des balises pour une clé](#tagging-keys-tag-resource)
+ [ListResourceTags: Récupère les étiquettes d'une clé](#tagging-keys-list-resource-tags)
+ [UntagResource: Supprimer les balises d'une clé](#tagging-keys-untag-resource)

## CreateKey: Ajouter des balises à une nouvelle clé
<a name="tagging-keys-create-key"></a>

Vous pouvez ajouter des balises lorsque vous créez une clé. Pour spécifier les balises, utilisez le `Tags` paramètre de l'[CreateKey](https://docs.aws.amazon.com/payment-cryptography/latest/APIReference/API_CreateKey.html)opération.

Pour ajouter des balises lors de la création d'une clé, l'appelant doit disposer d'une `payment-cryptography:TagResource` autorisation dans une politique IAM. Au minimum, l'autorisation doit couvrir toutes les clés du compte et de la région. Pour en savoir plus, consultez [Contrôle de l'accès aux balises](tag-permissions.md).

La valeur du paramètre `Tags` de `CreateKey` est une collection de paires de clés et de valeurs de balises sensibles à la casse. Chaque étiquette d'une clé doit avoir un nom de balise différent. La valeur de balise peut être une chaîne vide ou nulle.

Par exemple, la AWS CLI commande suivante crée une clé de chiffrement symétrique avec une `Project:Alpha` balise. Lorsque vous spécifiez plusieurs paires clé-valeur, utilisez un espace pour séparer chaque paire.

```
$ aws payment-cryptography create-key --exportable --key-attributes KeyAlgorithm=TDES_2KEY, \
        KeyUsage=TR31_C0_CARD_VERIFICATION_KEY,KeyClass=SYMMETRIC_KEY, \
        KeyModesOfUse='{Generate=true,Verify=true}' \
        --tags '[{"Key":"Project","Value":"Alpha"},{"Key":"BIN","Value":"123456"}]'
```

Lorsque cette commande aboutit, elle renvoie un `Key` objet contenant des informations sur la nouvelle clé. Cependant, l'objet `Key` n'inclut pas les balises. Pour obtenir les balises, utilisez l'[ListResourceTags](#tagging-keys-list-resource-tags)opération.

## TagResource: Ajouter ou modifier des balises pour une clé
<a name="tagging-keys-tag-resource"></a>

L'[TagResource](https://docs.aws.amazon.com/payment-cryptography/latest/APIReference/API_TagResource.html)opération ajoute une ou plusieurs balises à une clé. Vous ne pouvez pas utiliser cette opération pour ajouter ou modifier des balises dans un autre Compte AWS.

Pour ajouter une balise, spécifiez de nouvelles clé et valeur de balises. Pour modifier une balise, spécifiez une clé de balise existante et une nouvelle valeur de balise. Chaque étiquette d'une clé doit avoir une clé de balise différente. La valeur de balise peut être une chaîne vide ou nulle.

Par exemple, la commande suivante ajoute **UseCase** et **BIN** étiquette à un exemple de clé.

```
$ aws payment-cryptography tag-resource --resource-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h --tags '[{"Key":"UseCase","Value":"Acquiring"},{"Key":"BIN","Value":"123456"}]' 
```

Lorsque cette commande aboutit, elle ne renvoie pas de sortie. Pour afficher les étiquettes d'une touche, utilisez l'[ListResourceTags](https://docs.aws.amazon.com/payment-cryptography/latest/APIReference/API_ListTagsForResource.html)opération.

Vous pouvez également utiliser **TagResource** pour modifier la valeur de balise d'une balise existante. Pour remplacer une valeur de balise, spécifiez la même clé de balise avec une valeur différente. Les balises qui ne figurent pas dans une commande de modification ne sont ni modifiées ni supprimées.

Par exemple, cette commande modifie la valeur de la balise `Project` de `Alpha` en `Noe`.

La commande sera http/200 renvoyée sans aucun contenu. Pour voir vos modifications, utilisez `ListTagsForResource`

```
$ aws payment-cryptography tag-resource --resource-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h \ 
        --tags '[{"Key":"Project","Value":"Noe"}]'
```

## ListResourceTags: Récupère les étiquettes d'une clé
<a name="tagging-keys-list-resource-tags"></a>

L'[ListResourceTags](https://docs.aws.amazon.com/payment-cryptography/latest/APIReference/API_ListTagsForResource.html)opération permet d'obtenir les étiquettes d'une clé. Le paramètre `ResourceArn` (KeyArn ou KeyAlias) est obligatoire. Vous ne pouvez pas utiliser cette opération pour afficher les étiquettes des clés dans un autre format Compte AWS.

Par exemple, la commande suivante permet d'obtenir les balises d'un exemple de clé.

```
$ aws payment-cryptography list-tags-for-resource --resource-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h
       
  {
    "Tags": [
        {
            "Key": "BIN",
            "Value": "20151120"
        },
        {
            "Key": "Project",
            "Value": "Production"
        }
    ]
}
```

## UntagResource: Supprimer les balises d'une clé
<a name="tagging-keys-untag-resource"></a>

L'[UntagResource](https://docs.aws.amazon.com/payment-cryptography/latest/APIReference/API_UntagResource.html)opération supprime les balises d'une clé. Pour identifier les balises à supprimer, spécifiez les clés de balise. Vous ne pouvez pas utiliser cette opération pour supprimer des balises d'autres clés Compte AWS.

Lorsque l'opération `UntagResource` réussit, elle ne renvoie aucune sortie. De plus, si la clé de balise spécifiée n'est pas trouvée sur la clé, elle ne génère pas d'exception ni ne renvoie de réponse. Pour confirmer que l'opération a fonctionné, [ ListResourceTags ](https://docs.aws.amazon.com/payment-cryptography/latest/APIReference/API_ListTagsForResource.html) utilisez-la.

Par exemple, cette commande supprime la **Purpose** balise et sa valeur de la clé spécifiée.

```
$ aws payment-cryptography untag-resource \ 
        --resource-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h --tag-keys Project
```