Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menandai rahasia di AWS Secrets Manager
Di AWS Secrets Manager, Anda dapat menetapkan metadata ke rahasia Anda menggunakan tag. Tag adalah pasangan kunci-nilai yang Anda tentukan untuk rahasia. Tag membantu Anda mengelola AWS sumber daya dan mengatur data, termasuk informasi penagihan.
Dengan tag, Anda dapat:
-
Mengelola, cari, dan filter rahasia dan sumber daya lainnya di AWS akun Anda
-
Kontrol akses ke rahasia berdasarkan tag terlampir
-
Melacak dan mengkategorikan pengeluaran yang terkait dengan rahasia atau proyek tertentu
Untuk informasi selengkapnya tentang menggunakan tag untuk mengontrol akses, lihatKontrol akses ke rahasia menggunakan kontrol akses berbasis atribut (ABAC).
Untuk mempelajari tentang tag alokasi biaya, lihat Menggunakan tag alokasi AWS biaya di Panduan AWS Billing Pengguna.
Untuk informasi tentang kuota tag dan batasan penamaan, lihat Kuota layanan untuk Penandaan di Panduan Refer AWS ensi Umum. Tag peka huruf besar/kecil.
Manajer Rahasia menghasilkan entri CloudTrail log saat Anda menandai atau menghapus tag rahasia. Untuk informasi selengkapnya, lihat Log AWS Secrets Manager acara dengan AWS CloudTrail.
Tip
Gunakan skema penandaan yang konsisten di semua AWS sumber daya Anda. Untuk praktik terbaik, lihat whitepaper Penandaan Praktik Terbaik.
Tinjau dasar-dasar tag
Anda dapat menemukan rahasia dengan tag di konsol, AWS CLI, dan SDK. AWS juga menyediakan alat Grup Sumber Daya untuk membuat konsol kustom yang mengkonsolidasikan dan mengatur sumber daya Anda berdasarkan tag mereka. Untuk menemukan rahasia dengan tag tertentu, lihatTemukan rahasia di AWS Secrets Manager.
Anda dapat menggunakan konsol Secrets Manager AWS CLI, atau API Manajer Rahasia untuk:
-
Buat rahasia dengan tag
-
Menambahkan tag ke rahasia
-
Buat daftar tag untuk rahasia Anda
-
Hapus tag dari rahasia
Anda dapat menggunakan tag untuk mengkategorikan rahasia Anda. Misalnya, Anda dapat mengkategorikan rahasia berdasarkan tujuan, pemilik, atau lingkungan. Karena Anda menentukan kunci dan nilai untuk setiap tanda, Anda dapat membuat serangkaian kategori khusus untuk memenuhi kebutuhan spesifik Anda. Berikut adalah beberapa contoh tanda:
-
Project: Project name -
Owner: Name -
Purpose: Load testing -
Application: Application name -
Environment: Production
Lacak biaya menggunakan penandaan
Anda dapat menggunakan tag untuk mengkategorikan dan melacak AWS biaya Anda. Saat Anda menerapkan tag ke AWS sumber daya, termasuk rahasia, laporan alokasi AWS biaya Anda mencakup penggunaan dan biaya yang digabungkan berdasarkan tag. Anda dapat menerapkan tag yang mewakili kategori bisnis (seperti pusat biaya, nama aplikasi, atau pemilik) untuk mengatur biaya Anda di berbagai layanan. Untuk informasi selengkapnya, lihat Menggunakan Tanda Alokasi Biaya untuk Laporan Penagihan Khusus dalam Panduan Pengguna AWS Billing .
Memahami batasan tag
Batasan berikut berlaku untuk tanda.
Batasan dasar
-
Jumlah maksimum tag per sumber daya (rahasia) adalah 50.
-
Kunci dan nilai tag peka terhadap huruf besar dan kecil.
-
Anda tidak dapat mengubah atau mengedit tag untuk rahasia yang dihapus.
Batasan kunci tanda
-
Setiap kunci tanda harus unik. Jika Anda menambahkan tanda dengan kunci yang sudah digunakan, tanda baru akan menimpa pasangan nilai-kunci yang sudah ada.
-
Anda tidak dapat memulai kunci tag dengan
aws:karena awalan ini disediakan untuk digunakan oleh AWS. AWS membuat tag yang dimulai dengan awalan ini atas nama Anda, tetapi Anda tidak dapat mengedit atau menghapusnya. -
Kunci tanda harus memiliki panjang antara 1 dan 128 karakter Unicode.
-
Kunci tanda harus terdiri dari karakter berikut: huruf Unicode, digit, spasi, dan karakter khusus berikut:
_ . / = + - @.
Batasan nilai tanda
-
Nilai tag harus antara 0 dan 256 karakter Unicode panjangnya.
-
Nilai tanda dapat kosong. Jika tidak, nilai tanda harus terdiri dari karakter berikut: huruf Unicode, digit, spasi, dan salah satu karakter khusus berikut:
_ . / = + - @.
Tandai rahasia menggunakan konsol Secrets Manager
Anda dapat mengelola tag untuk rahasia Anda menggunakan konsol Manajer Rahasia
Untuk mengakses fitur penandaan, lakukan hal berikut:
-
Buka konsol Secrets Manager.
-
Di bilah navigasi, pilih Wilayah pilihan Anda.
-
Pada halaman Rahasia, pilih rahasia.
Untuk melihat tag untuk rahasia
-
Pada halaman Detail Rahasia, pilih tab Tag.
Untuk membuat rahasia dengan tag
-
Ikuti langkah-langkah di Buat rahasia.
Untuk menambahkan atau mengedit tag untuk rahasia
-
Pada halaman Detail Rahasia, pilih tab Tag dan kemudian pilih Edit tag.
-
Masukkan kunci tag di bidang Kunci. Secara opsional, masukkan nilai tag di bidang Nilai.
-
Pilih Simpan. Tag baru atau diperbarui muncul dalam daftar tag.
catatan
Jika tombol Simpan tidak diaktifkan, kunci tag atau nilai mungkin tidak memenuhi batasan tag. Untuk informasi selengkapnya, lihat Memahami batasan tag.
Untuk menghapus tag dari rahasia
-
Pada halaman Detail Rahasia, pilih tab Tag, lalu pilih ikon Hapus di sebelah tag yang ingin Anda hapus.
-
Pilih S impan untuk mengonfirmasi penghapusan, atau pilih Bat alkan untuk membatalkan.
Tandai rahasia menggunakan AWS CLI
AWS CLI contoh
contoh Menambahkan tag ke rahasia
tag-resourceContoh berikut menunjukkan cara melampirkan tag dengan sintaks steno.
aws secretsmanager tag-resource \ --secret-id MyTestSecret \ --tags Key=FirstTag,Value=FirstValue
contoh Menambahkan beberapa tag ke rahasia
tag-resourceContoh berikut melampirkan dua tag nilai kunci ke rahasia.
aws secretsmanager tag-resource \ --secret-id MyTestSecret \ --tags '[{"Key": "FirstTag", "Value": "FirstValue"}, {"Key": "SecondTag", "Value": "SecondValue"}]'
contoh Hapus tag dari rahasia
untag-resourceContoh berikut menghapus dua tag dari rahasia. Untuk setiap tag, kunci dan nilai dihapus.
aws secretsmanager untag-resource \ --secret-id MyTestSecret \ --tag-keys '[ "FirstTag", "SecondTag"]'
Tandai rahasia menggunakan API Manajer Rahasia
Anda dapat menambahkan, membuat daftar, dan menghapus tag menggunakan API Manajer Rahasia. Untuk contoh, lihat dokumentasi berikut:
-
ListSecrets: Gunakan
ListSecretsuntuk melihat tag yang diterapkan pada rahasia -
TagResource: Tambahkan tag ke rahasia
-
Untag: Hapus tag dari rahasia
Tandai rahasia menggunakan Manajer Rahasia AWS SDK
Untuk mengubah tag rahasia Anda, gunakan operasi API berikut:
-
ListSecrets: Gunakan
ListSecretsuntuk melihat tag yang diterapkan pada rahasia -
TagResource: Tambahkan tag ke rahasia -
UntagResource: Hapus tag dari rahasia
Untuk informasi selengkapnya tentang menggunakan SDK, lihatAWS SDK.