Menandai sumber daya Amazon FSx - FSxuntuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menandai sumber daya Amazon FSx

Untuk membantu mengelola sistem file dan FSx sumber daya Amazon lainnya, Anda dapat menetapkan metadata Anda sendiri ke setiap sumber daya dalam bentuk tag. Dengan tag, Anda dapat mengkategorikan AWS sumber daya Anda dengan cara yang berbeda, misalnya, berdasarkan tujuan, pemilik, atau lingkungan. Kategorisasi ini berguna ketika Anda memiliki banyak sumber daya dari jenis yang sama—Anda dapat dengan cepat mengidentifikasi sumber daya tertentu berdasarkan tag yang telah Anda tetapkan padanya. Topik ini menjelaskan tag dan menunjukkan cara membuatnya.

Dasar-dasar tag

Tag adalah label yang Anda tetapkan ke AWS sumber daya. Setiap tag terdiri dari dua bagian yang Anda tentukan:

  • Sebuah kunci tag (misalnya, CostCenter, Environment, atau Project). Kunci tag peka huruf besar dan kecil.

  • Nilai tag (misalnya, 111122223333 atauProduction). Seperti kunci tag, nilai tag peka huruf besar dan kecil. Nilai tag adalah opsional.

Anda dapat menggunakan tag untuk mengkategorikan AWS sumber daya Anda dengan berbagai cara, seperti, berdasarkan tujuan, pemilik, atau lingkungan. Misalnya, Anda dapat menentukan satu set tag untuk sistem FSx file Amazon akun Anda yang membantu Anda melacak setiap pemilik instans dan tingkat tumpukan.

Sebaiknya rancang serangkaian kunci tag yang memenuhi kebutuhan setiap jenis sumber daya. Penggunaan set kunci tag yang konsisten akan memudahkan manajemen sumber daya Anda. Anda dapat mencari dan memfilter sumber daya berdasarkan tag yang Anda tambahkan. Untuk informasi selengkapnya tentang cara menerapkan strategi penandaan sumber daya yang efektif, lihat Menandai AWS sumber daya di. Referensi Umum AWS

Beberapa perilaku penandaan yang perlu diingat:

  • Tag tidak memiliki arti semantik ke Amazon FSx dan ditafsirkan secara ketat sebagai serangkaian karakter.

  • Selain itu, tanda tidak dapat menetapkan secara otomatis ke sumber daya Anda.

  • Anda dapat mengedit kunci dan nilai tanda, dan Anda dapat menghapus tanda dari sumber daya kapan pun.

  • Anda dapat mengatur nilai tag ke string kosong, tetapi Anda tidak dapat mengatur nilai tagnull.

  • Jika Anda menambahkan tanda yang memiliki kunci yang sama dengan tanda yang sudah ada di sumber daya tersebut, nilai baru akan menimpa nilai lama.

  • Jika sumber daya dihapus, semua tanda untuk sumber daya tersebut juga akan dihapus.

  • Jika Anda menggunakan Amazon FSxAPI, the AWS Command Line Interface (AWS CLI), atau an AWS SDK, Anda dapat melakukan hal berikut:

    • Anda dapat menggunakan TagResource API tindakan untuk menerapkan tag ke sumber daya yang ada.

    • Untuk beberapa tindakan pembuatan sumber daya, Anda dapat menentukan tag untuk sumber daya saat sumber daya dibuat. Dengan memberikan tag pada sumber daya saat pembuatan, Anda tidak perlu menjalankan skrip pemberian tag kustom setelah pembuatan sumber daya.

      Jika tag tidak dapat diterapkan selama pembuatan sumber daya, FSx Amazon mengembalikan proses pembuatan sumber daya. Perilaku ini membantu memastikan bahwa sumber daya dibuat dengan tag atau tidak dibuat sama sekali, dan tidak ada sumber daya yang dibiarkan tanpa tag kapan saja.

      catatan

      Izin AWS Identity and Access Management (IAM) tertentu diperlukan bagi pengguna untuk menandai sumber daya pada pembuatan. Untuk informasi selengkapnya, lihat Memberikan izin untuk memberi tanda pada sumber daya saat sumber daya tersebut dibuat.

Pemberian tag pada sumber daya Anda

Anda dapat menandai FSx sumber daya Amazon yang ada di akun Anda. Jika menggunakan FSx konsol Amazon, Anda dapat menerapkan tag ke sumber daya menggunakan tab Tag di layar sumber daya yang relevan. Saat Anda membuat sumber daya, Anda dapat menerapkan kunci Nama dengan nilai, dan Anda dapat menerapkan tag pilihan Anda saat membuat sistem file baru. Namun, meskipun konsol mengatur sumber daya sesuai dengan kunci Nama, kunci ini tidak memiliki arti semantik apa pun untuk layanan Amazon. FSx

Untuk menerapkan kontrol terperinci atas pengguna dan grup yang dapat menandai sumber daya saat pembuatan, Anda dapat menerapkan izin tingkat sumber daya berbasis tag dalam kebijakan Anda IAM ke tindakan Amazon FSx API yang mendukung penandaan pada pembuatan. Dengan menggunakan izin tersebut dalam kebijakan Anda, Anda mendapatkan manfaat berikut:

  • Sumber daya Anda diamankan dengan benar dari penciptaan.

  • Karena tag diterapkan langsung ke sumber daya Anda, izin tingkat sumber daya berbasis tag apa pun yang mengendalikan penggunaan sumber daya segera efektif.

  • Sumber daya Anda dapat dilacak dan dilaporkan dengan lebih akurat.

  • Anda dapat menerapkan penggunaan pemberian tag pada sumber daya baru serta mengontrol kunci dan nilai tag mana yang ditetapkan pada sumber daya Anda.

Untuk mengontrol kunci tag dan nilai yang ditetapkan pada sumber daya yang ada, Anda dapat menerapkan izin tingkat sumber daya ke tindakan TagResource Amazon dan UntagResource Amazon FSx API dalam kebijakan Anda. IAM

Untuk informasi selengkapnya tentang izin yang diperlukan untuk menandai FSx sumber daya Amazon saat pembuatan, lihatMemberikan izin untuk memberi tanda pada sumber daya saat sumber daya tersebut dibuat.

Untuk informasi selengkapnya tentang penggunaan tag untuk membatasi akses ke FSx sumber daya Amazon dalam IAM kebijakan, lihatMenggunakan tag untuk mengontrol akses ke FSx sumber daya Amazon Anda.

Untuk informasi tentang menandai sumber daya Anda untuk penagihan, lihat Menggunakan tag alokasi biaya di Panduan Pengguna.AWS Billing

Menyalin tag ke cadangan

Saat Anda membuat atau memperbarui volume di Amazon FSx API atau AWS CLI, Anda dapat mengaktifkan CopyTagsToBackups untuk secara otomatis menyalin tag apa pun dari volume Anda ke cadangan.

catatan

Jika Anda menentukan tag saat membuat cadangan yang dimulai pengguna (termasuk tag nama saat Anda membuat cadangan menggunakan FSx konsol Amazon), tag tidak akan disalin dari volume meskipun Anda telah mengaktifkannya. CopyTagsToBackups

Untuk informasi selengkapnya tentang pencadangan, lihat Melindungi data Anda dengan backup volume. Untuk informasi selengkapnya tentang mengaktifkanCopyTagsToBackups, lihat Untuk membuat volume (CLI) dan Untuk memperbarui konfigurasi volume (CLI) di Amazon FSx untuk Panduan NetApp ONTAP Pengguna atau CreateVolumedan UpdateVolumedi Amazon FSx untuk NetApp ONTAP API Referensi.

Batasan tag

Batasan dasar berikut berlaku untuk tag:

  • Jumlah maksimum tag per sumber daya adalah 50.

  • Panjang kunci maksimum adalah 128 karakter Unicode di UTF -8.

  • Panjang nilai maksimum adalah 256 karakter Unicode di UTF -8.

  • Karakter yang diizinkan adalah huruf, angka, dan spasi yang dapat direpresentasikan dalam UTF -8, dan karakter berikut: + - (tanda hubung) (garis bawah) = ._. : / @

  • Untuk setiap sumber daya, setiap kunci tag harus unik, dan setiap kunci tag hanya dapat memiliki satu nilai.

  • Kunci dan nilai tanda peka huruf besar-kecil.

  • aws:Awalan dicadangkan untuk AWS digunakan. Jika tag memiliki kunci tag dengan awalan ini, Anda tidak dapat mengedit atau menghapus kunci atau nilai tag. Tag dengan awalan aws: tidak dihitung terhadap tag per batas sumber daya.

Anda tidak dapat menghapus sumber daya hanya berdasarkan tagnya; Anda harus menentukan pengenal sumber daya. Misalnya, untuk menghapus sistem file yang Anda tag dengan kunci tag yang disebutDeleteMe, Anda harus menggunakan DeleteFileSystem tindakan dengan pengenal sumber daya sistem file, seperti. fs-1234567890abcdef0

Saat Anda menandai sumber daya publik atau bersama, tag yang Anda tetapkan hanya tersedia untuk Anda Akun AWS; tidak ada orang lain yang Akun AWS memiliki akses ke tag tersebut. Untuk kontrol akses berbasis tag ke sumber daya bersama, masing-masing Akun AWS harus menetapkan set tag sendiri untuk mengontrol akses ke sumber daya.

Izin dan penandaan

Untuk informasi selengkapnya tentang izin yang diperlukan untuk menandai FSx sumber daya Amazon saat pembuatan, lihatMemberikan izin untuk memberi tanda pada sumber daya saat sumber daya tersebut dibuat.

Untuk informasi selengkapnya tentang penggunaan tag untuk membatasi akses ke FSx sumber daya Amazon dalam IAM kebijakan, lihatMenggunakan tag untuk mengontrol akses ke FSx sumber daya Amazon Anda.