Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Ajoutez des tags pour votre CA privée
Les balises sont des mots ou des expressions qui jouent le rôle de métadonnées pour identifier et organiser les ressources AWS . Chaque balise se compose d’une clé et d’une valeur. Vous pouvez utiliser la Autorité de certification privée AWS console AWS Command Line Interface (AWS CLI) ou l'API PCA pour ajouter, afficher ou supprimer des balises pour les autorités de certification privées.
Vous pouvez ajouter ou supprimer des balises personnalisées pour votre autorité de certification privée à tout moment. Par exemple, vous pouvez baliser les autorités de certification privées avec des paires clé-valeur, par exemple Environment=Beta pour identifier l'environnement auquel l'autorité de certification est destinée. Environment=Prod Pour plus d'informations, voir Créer une autorité de certification privée.
Note
Pour associer des balises à une autorité de certification privée pendant la procédure de création, l'administrateur de l'autorité de certification doit d'abord associer une politique IAM en ligne à l'CreateCertificateAuthorityaction et autoriser explicitement le balisage. Pour de plus amples informations, veuillez consulter Tag-on-create: Joindre des balises à une autorité de certification au moment de sa création.
D'autres AWS ressources prennent également en charge le balisage. Vous pouvez attribuer la même étiquette à différentes ressources pour indiquer que ces ressources sont liées. Par exemple, vous pouvez attribuer une balise Website=example.com à votre autorité de certification, à l'équilibreur de charge Elastic Load Balancing et à d'autres ressources connexes. Pour plus d'informations sur le balisage AWS des ressources, consultez la section Marquer vos ressources Amazon EC2 dans le guide de l'utilisateur Amazon EC2.
Les restrictions de base suivantes s'appliquent aux Autorité de certification privée AWS balises :
-
Le nombre maximal de balises par autorité de certification est de 50.
-
La longueur maximale d'une clé de balise est de 128 caractères.
-
La longueur maximale d'une valeur de balise est de 256 caractères.
-
La clé et la valeur de la balise peuvent contenir les caractères suivants : A-Z, a-z et. :+= @_ %- (tiret).
-
Les clés et valeurs d’étiquette sont sensibles à la casse.
-
Les préfixes
aws:etrds:sont réservés à AWS . Vous ne pouvez pas ajouter, modifier ou supprimer des balises dont la clé commence paraws:ourds:. Les balises par défaut avec les préfixesaws:etrds:ne sont pas prises en compte dans le quota de balises par ressource. -
Si vous envisagez d'utiliser votre schéma de balisage pour plusieurs services et ressources, n'oubliez pas que d'autres services peuvent avoir des restrictions différentes en ce qui concerne les caractères autorisés. Reportez-vous à la documentation correspondant à ce service.
-
Autorité de certification privée AWS les balises ne peuvent pas être utilisées dans les groupes de ressources et l'éditeur
de balises du Console de gestion AWS.
Vous pouvez baliser une autorité de certification privée à partir de la console Autorité de certification privée AWS
Pour baliser une autorité de certification privée (console)
-
Connectez-vous à votre AWS compte et ouvrez la Autorité de certification privée AWS console à l'adresse https://console.aws.amazon.com/acm-pca/home
. -
Sur la page Autorités de certification privées, choisissez votre autorité de certification privée dans la liste.
-
Dans la zone de détails située en dessous de la liste, choisissez l'onglet Tags. La liste des balises existantes s'affiche.
-
Choisissez Gérer les balises.
-
Choisissez Add new tag (Ajouter une nouvelle balise).
-
Saisissez une paire clé-valeur.
-
Choisissez Enregistrer.
Pour baliser une autorité de certification privée (AWS CLI)
Utilisez la commande tag-certificate-authority pour ajouter des balises à votre autorité de certification privée.
$aws acm-pca tag-certificate-authority \ --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID\ --tags Key=Admin,Value=Alice
Utilisez la commande list-tags pour afficher les balises pour une autorité de certification privée.
$aws acm-pca list-tags \ --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID\ --max-results 10
Utilisez la commande untag-certificate-authority pour supprimer des balises d'une autorité de certification privée.
$aws acm-pca untag-certificate-authority \ --certificate-authority-arn arn:aws:acm-pca:aregion:account:certificate-authority/CA_ID\ --tags Key=Purpose,Value=Website