Kebijakan tag dan AWS Organizations - AWS Organizations

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan tag dan AWS Organizations

Kebijakan tag adalah jenis kebijakan AWS Organizations yang dapat membantu Anda membakukan tag di seluruh sumber daya di akun organisasi Anda. Untuk informasi lebih lanjut tentang kebijakan tag, lihat Kebijakan tag.

Gunakan informasi berikut untuk membantu Anda mengintegrasikan kebijakan tag AWS Organizations.

Prinsipal layanan yang digunakan oleh peran tertaut layanan

Organizations berinteraksi dengan tag yang dilampirkan pada sumber daya Anda menggunakan prinsipal layanan berikut.

  • tagpolicies.tag.amazonaws.com

Mengaktifkan akses terpercaya untuk kebijakan tag

Anda dapat mengaktifkan akses tepercaya baik dengan mengaktifkan kebijakan tag di organisasi, atau dengan menggunakan AWS Organizations konsol.

penting

Kami sangat merekomendasikan agar Anda mengaktifkan akses terpercaya dengan mengaktifkan kebijakan tag. Ini memungkinkan Organizations untuk melakukan tugas pengaturan yang diperlukan.

Anda dapat mengaktifkan akses terpercaya untuk kebijakan tag dengan mengaktifkan jenis kebijakan tag di konsol AWS Organizations . Untuk informasi selengkapnya, lihat Mengaktifkan jenis kebijakan.

Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil API operasi di salah satu AWS SDKs.

AWS Management Console
Untuk mengaktifkan akses layanan terpercaya menggunakan konsol Organizations
  1. Masuk ke konsol AWS Organizations tersebut. Anda harus masuk sebagai IAM pengguna, IAM berperan, atau masuk sebagai pengguna root (tidak disarankan) di akun manajemen organisasi.

  2. Pada panel navigasi, silakan pilih Layanan.

  3. Pilih kebijakan tag dalam daftar layanan.

  4. Pilih Aktifkan akses terpercaya.

  5. Di kotak dialog Aktifkan akses tepercaya untuk kebijakan tag, ketik aktifkan untuk mengonfirmasi, lalu pilih Aktifkan akses tepercaya.

  6. Jika Anda hanya administrator AWS Organizations, beri tahu administrator kebijakan tag bahwa mereka sekarang dapat mengaktifkan layanan tersebut untuk bekerja dengan AWS Organizations dari konsol layanan.

AWS CLI, AWS API
Untuk mengaktifkan akses layanan tepercaya menggunakan OrganizationsCLI/SDK

Gunakan AWS CLI perintah atau API operasi berikut untuk mengaktifkan akses layanan tepercaya:

  • AWS CLI: enable-aws-service-access

    Jalankan perintah berikut untuk mengaktifkan kebijakan tag sebagai layanan tepercaya dengan Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal tagpolicies.tag.amazonaws.com

    Perintah ini tidak menghasilkan output saat berhasil.

  • AWS API: nableAWSServiceAkses E

Menonaktifkan akses terpercaya dengan kebijakan tag

Anda dapat menonaktifkan akses tepercaya untuk kebijakan tag dengan menonaktifkan jenis kebijakan tag di konsol. AWS Organizations Untuk informasi selengkapnya, lihat Menonaktifkan sebuah jenis kebijakan.