Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo di tag nelle configurazioni di firma del codice
Puoi contrassegnare le configurazioni di firma del codice per organizzare e gestire le risorse. I tag sono coppie chiave-valore a forma libera associate alle risorse supportate su Servizi AWS. Per ulteriori informazioni sui casi d'uso dei tag, consulta Strategie comuni di tagging nella Guida al tagging delle risorse AWS e all'editor di tag.
Puoi utilizzare l'API AWS Lambda per visualizzare e aggiornare tag. Puoi anche visualizzare e aggiornare i tag mentre gestisci una configurazione specifica di firma del codice nella console Lambda.
Sections
Autorizzazioni necessarie per lavorare con i tag
Per consentire a un'identità AWS Identity and Access Management (IAM) (utente, gruppo o ruolo) di leggere o impostare tag su una risorsa, concedile le autorizzazioni corrispondenti:
-
lambda:ListTags: quando una risorsa ha dei tag, concedi questa autorizzazione a chiunque abbia bisogno di chiamare
ListTags
su di essa. Per le funzioni con tag, questa autorizzazione è necessaria anche perGetFunction
. -
lambda:TagResource: concedi questa autorizzazione a chiunque abbia bisogno di chiamare
TagResource
o eseguire un tag alla creazione.
Facoltativamente, prendi in considerazione la possibilità di concedere anche l'autorizzazione lambda:UntagResource per consentire le chiamate UntagResource
alla risorsa.
Per ulteriori informazioni, consulta Policy IAM basate sull'identità per Lambda.
Utilizzo di tag con la console Lambda
Puoi utilizzare la console Lambda per creare configurazioni di firma del codice che hanno tag, aggiungere tag a configurazioni di firma del codice esistenti e filtrare le configurazioni di firma del codice per tag.
Per aggiungere un tag durante la creazione di una configurazione di firma del codice
Apri la pagina Configurazioni di firma del codice
della console Lambda. Dall'intestazione del riquadro dei contenuti, scegli Crea configurazione.
-
Nella sezione nella parte superiore del riquadro dei contenuti, configura la configurazione di firma del codice. Per ulteriori informazioni sull'impostazione delle configurazione di firma del codice, consulta Utilizzo della firma del codice per verificare l'integrità del codice con Lambda.
Nella sezione Tag, seleziona Aggiungi nuovo tag.
-
Nel campo Chiave, inserisci la chiave del tag. Per informazioni sulle limitazioni relative ai tag, consulta Limiti e requisiti di denominazione dei tag nella guida Guida al tagging delle risorse AWS e all'editor di tag.
Scegli Crea configurazione.
Per aggiungere un tag a una configurazione di firma del codice esistente
Apri la pagina Configurazioni di firma del codice
della console Lambda. Scegli il nome della configurazione di firma del codice.
Nelle schede sotto il riquadro Dettagli, scegli Tag.
Scegliere Gestisci tag.
Scegliere Aggiungi nuovo tag.
Nel campo Chiave, inserisci la chiave del tag. Per informazioni sulle limitazioni relative ai tag, consulta Limiti e requisiti di denominazione dei tag nella guida Guida al tagging delle risorse AWS e all'editor di tag.
Seleziona Salva.
Per filtrare le configurazioni di firma del codice per tag
Apri la pagina Configurazioni di firma del codice
della console Lambda. Scegli la barra di ricerca.
Dall'elenco a discesa, seleziona il tag sotto il sottotitolo Tag.
Seleziona Usa: "nome-tag" per vedere tutte le configurazioni di firma del codice etichettate con questa chiave, oppure scegli un operatore per filtrare ulteriormente in base al valore.
Seleziona il valore del tag da filtrare in base a una combinazione di chiave e valore del tag.
La barra di ricerca supporta anche la ricerca di chiavi di tag. Immetti il nome di una chiave per trovarla nell'elenco.
Utilizzo dei tag con la AWS CLI
Puoi aggiungere e rimuovere tag sulle risorse Lambda esistenti, incluse le configurazioni di firma del codice, con l'API Lambda. Puoi aggiungere i tag anche quando crei una configurazione di firma del codice, che ti consente di mantenere etichettata una risorsa per tutto il suo ciclo di vita.
Aggiornamento dei tag con le API dei tag Lambda
Puoi aggiungere e rimuovere tag per le risorse Lambda supportate tramite le operazioni API TagResource e UntagResource.
Puoi chiamare queste operazioni tramite la AWS CLI. Per aggiungere i tag a una risorsa esistente, utilizza il comando tag-resource
. Questo esempio aggiunge due tag, uno con la chiave Department
e uno con la chiave CostCenter
.
aws lambda tag-resource \ --resource arn:aws:lambda:
us-east-2:123456789012:resource-type:my-resource
\ --tagsDepartment
=Marketing
,CostCenter
=1234ABCD
Pr rimuovere i tag, utilizza il comando untag-resource
. Questo esempio rimuove il tag con la chiave Department
.
aws lambda untag-resource --resource
arn:aws:lambda:us-east-1:123456789012:resource-type:resource-identifier
\ --tag-keysDepartment
Aggiunta di tag durante la creazione di una configurazione di firma del codice
Per creare una nuova configurazione di firma del codice Lambda con tag, usa l'operazione API CreateCodeSigningConfig. Specifica il parametro Tags
. È possibile richiamare questa operazione con il comando create-code-signing-config
AWS CLI e l'opzione --tags
. Per ulteriori informazioni sul comando della CLI, consulta create-code-signing-config
Prima di utilizzare il parametro Tags
con CreateCodeSigningConfig
, assicurati che il tuo ruolo disponga dell'autorizzazione per etichettare le risorse oltre alle normali autorizzazioni necessarie per questa operazione. Per ulteriori informazioni sulle autorizzazioni per il tagging, consulta Autorizzazioni necessarie per lavorare con i tag.
Visualizzazione dei tag con le API dei tag Lambda
Per visualizzare i tag applicati a una risorsa Lambda specifica, utilizza l'operazione API ListTags
. Per ulteriori informazioni, consulta ListTags.
Puoi richiamare questa operazione con il comando list-tags
AWS CLI fornendo un nome della risorsa Amazon (ARN).
aws lambda list-tags --resource
arn:aws:lambda:us-east-1:123456789012:resource-type:resource-identifier
Filtro delle risorse per tag
Puoi utilizzare l'operazione API AWS Resource Groups Tagging API GetResources per filtrare le risorse in base ai tag. L'operazione GetResources
riceve fino a 10 filtri, ognuno dei quali contenente una chiave di tag e un massimo di 10 valori di tag. Fornisci GetResources
con un ResourceType
per filtrare in base a tipi di risorse specifiche.
È possibile richiamare questa operazione utilizzando il comando get-resources
AWS CLI. Per esempi di utilizzo di get-resources
, consulta get-resources