Etichettare le risorse Amazon FSx - FSx per ONTAP

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Etichettare le risorse Amazon FSx

Per aiutarti a gestire i tuoi file system e altre FSx risorse Amazon, puoi assegnare i tuoi metadati a ciascuna risorsa sotto forma di tag. Con i tag, puoi classificare AWS le tue risorse in diversi modi, ad esempio per scopo, proprietario o ambiente. Questa classificazione è molto utile quando hai tante risorse dello stesso tipo in quanto puoi rapidamente individuare una risorsa specifica in base ai tag assegnati. Questo argomento descrive i tag e mostra come crearli.

Nozioni di base sui tag

Un tag è un'etichetta che si assegna a una AWS risorsa. Ogni tag è composto da due parti che definisci:

  • Una chiave del tag (ad esempio, CostCenter, Environment o Project). Le chiavi dei tag prevedono una distinzione tra lettere maiuscole e minuscole.

  • Un valore di tag (ad esempio, 111122223333 oppure Production). Analogamente alle chiavi dei tag, i valori dei tag prevedono una distinzione tra lettere maiuscole e minuscole. I valori dei tag sono opzionali.

È possibile utilizzare i tag per classificare AWS le risorse in diversi modi, ad esempio per scopo, proprietario o ambiente. Ad esempio, puoi definire un set di tag per i FSx file system Amazon del tuo account che ti aiutino a tenere traccia del proprietario e del livello di stack di ogni istanza.

Ti consigliamo di creare un set di chiavi di tag in grado di soddisfare i requisiti di ciascun tipo di risorsa. Con un set di chiavi di tag coerente, la gestione delle risorse risulta semplificata. Puoi cercare e filtrare le risorse in base ai tag che aggiungi. Per ulteriori informazioni su come implementare una strategia efficace di etichettatura delle risorse, consulta Tagging AWS resources in. Riferimenti generali di AWS

Alcuni comportamenti di tagging da tenere a mente:

  • I tag non hanno alcun significato semantico per Amazon FSx e vengono interpretati rigorosamente come una stringa di caratteri.

  • I tag non vengono assegnati in automatico alle risorse.

  • Puoi modificare chiavi e valori di tag e rimuovere tag da una risorsa in qualsiasi momento.

  • Puoi impostare il valore di un tag su una stringa vuota, ma non puoi impostare il valore di un tag sunull.

  • Se aggiungi un tag con la stessa chiave di un tag esistente a una risorsa specifica, il nuovo valore sovrascrive quello precedente.

  • Se elimini una risorsa, verranno eliminati anche tutti i tag associati alla risorsa.

  • Se utilizzi Amazon FSxAPI, the AWS Command Line Interface (AWS CLI) o an AWS SDK, puoi fare quanto segue:

    • Puoi utilizzare l'TagResourceAPIazione per applicare tag alle risorse esistenti.

    • Per alcune azioni di creazione di risorse, è possibile specificare i tag per una risorsa al momento della creazione della risorsa. Il tagging delle risorse in fase di creazione ti permette di evitare di eseguire script di tagging personalizzati dopo la creazione delle risorse.

      Se i tag non possono essere applicati durante la creazione delle risorse, Amazon FSx ripristina il processo di creazione delle risorse. Questo comportamento aiuta a garantire che le risorse vengano create con tag o non vengano create affatto e che nessuna risorsa rimanga senza tag in qualsiasi momento.

      Nota

      Sono necessarie determinate autorizzazioni AWS Identity and Access Management (IAM) affinché gli utenti possano taggare le risorse al momento della creazione. Per ulteriori informazioni, consulta Concessione dell'autorizzazione all'applicazione di tag per le risorse durante la creazione.

Tagging delle risorse 

Puoi taggare FSx le risorse Amazon presenti nel tuo account. Se utilizzi la FSx console Amazon, puoi applicare tag alle risorse utilizzando la scheda Tag nella schermata delle risorse pertinente. Quando crei risorse, puoi applicare la chiave Name con un valore e puoi applicare tag a tua scelta quando crei un nuovo file system. Tuttavia, anche se la console organizza le risorse in base alla chiave Name, questa chiave non ha alcun significato semantico per il servizio AmazonFSx.

Per implementare un controllo granulare sugli utenti e i gruppi che possono taggare le risorse al momento della creazione, puoi applicare autorizzazioni a livello di risorsa basate su tag nelle tue politiche IAM alle azioni Amazon FSx API che supportano l'etichettatura alla creazione. Utilizzando tali autorizzazioni nelle tue politiche, ottieni i seguenti vantaggi:

  • Le tue risorse sono adeguatamente protette sin dalla creazione.

  • Poiché i tag vengono applicati immediatamente alle risorse, qualsiasi autorizzazione a livello di risorsa basata su tag che controlla l'uso delle risorse ha effetto immediato.

  • Le risorse possono essere monitorate e segnalate con maggiore precisione.

  • Puoi applicare l'uso del tagging alle nuove risorse e controllare quali chiavi e valori di tag sono impostati per le risorse.

Per controllare quali tag, chiavi e valori sono impostati sulle risorse esistenti, puoi applicare autorizzazioni a livello di risorsa alle azioni e TagResource UntagResource Amazon FSx API previste dalle tue politiche. IAM

Per ulteriori informazioni sulle autorizzazioni necessarie per etichettare le FSx risorse Amazon al momento della creazione, consultaConcessione dell'autorizzazione all'applicazione di tag per le risorse durante la creazione.

Per ulteriori informazioni sull'utilizzo dei tag per limitare l'accesso alle FSx risorse di Amazon nelle IAM politiche, consultaUtilizzo dei tag per controllare l'accesso alle FSx risorse Amazon.

Per informazioni su come etichettare le risorse per la fatturazione, consulta Utilizzo dei tag di allocazione dei costi nella Guida per l'AWS Billing utente.

Copiare i tag nei backup

Quando crei o aggiorni un volume in Amazon FSx API oppure AWS CLI, puoi CopyTagsToBackups abilitare la copia automatica di qualsiasi tag dai tuoi volumi ai backup.

Nota

Se specifichi i tag durante la creazione di un backup avviato dall'utente (incluso il tag name quando crei un backup utilizzando la FSx console Amazon), i tag non vengono copiati dal volume anche se li hai abilitati. CopyTagsToBackups

Per ulteriori informazioni sui backup, consultare Protezione dei dati con backup di volume. Per ulteriori informazioni sull'attivazioneCopyTagsToBackups, consulta Per creare un volume (CLI) e Per aggiornare la configurazione di un volume (CLI) nella Amazon FSx for NetApp ONTAP User Guide o CreateVolumeUpdateVolumein Amazon FSx for NetApp ONTAP API Reference.

Limitazioni applicate ai tag

Ai tag si applicano le seguenti limitazioni di base:

  • Il numero massimo di tag per risorsa è 50.

  • La lunghezza massima della chiave è di 128 caratteri Unicode in -8. UTF

  • La lunghezza massima del valore è di 256 caratteri Unicode in UTF -8.

  • I caratteri consentiti sono lettere, numeri e spazi rappresentabili in UTF -8 e i seguenti caratteri: + - (trattino basso) = ._. : / @

  • Per ciascuna risorsa, ogni chiave del tag deve essere univoca e ogni chiave del tag può avere un solo valore.

  • I valori e le chiavi dei tag rispettano la distinzione tra maiuscole e minuscole.

  • Il aws: prefisso è riservato all'uso. AWS Se un tag ha una chiave di tag con questo prefisso, non puoi modificare o eliminare la chiave o il valore del tag. I tag con il prefisso aws: non vengono conteggiati per il limite del numero di tag per risorsa.

Non è possibile eliminare una risorsa in base esclusivamente ai relativi tag; è necessario specificare l'identificatore della risorsa. Ad esempio, per eliminare un file system etichettato con una chiave di tag chiamataDeleteMe, è necessario utilizzare l'DeleteFileSystemazione con l'identificatore di risorsa del file system, ad esempio. fs-1234567890abcdef0

Quando taggate risorse pubbliche o condivise, i tag assegnati sono disponibili solo per le vostre risorse Account AWS; nessun altro Account AWS ha accesso a tali tag. Per il controllo dell'accesso basato su tag alle risorse condivise, ciascuna Account AWS deve assegnare il proprio set di tag per controllare l'accesso alla risorsa.

Autorizzazioni e tagging

Per ulteriori informazioni sulle autorizzazioni necessarie per etichettare le FSx risorse Amazon al momento della creazione, consultaConcessione dell'autorizzazione all'applicazione di tag per le risorse durante la creazione.

Per ulteriori informazioni sull'utilizzo dei tag per limitare l'accesso alle FSx risorse di Amazon nelle IAM politiche, consultaUtilizzo dei tag per controllare l'accesso alle FSx risorse Amazon.