AWS Standard di etichettatura delle risorse - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Standard di etichettatura delle risorse

Questa sezione fornisce informazioni sul AWS Resource Tagging Standard.

Nota

Il AWS Resource Tagging Standard non è disponibile in Canada occidentale (Calgary), Cina e. AWS GovCloud (US)

Cos'è il AWS Resource Tagging Standard?

I tag sono coppie di chiavi e valori che fungono da metadati per l'organizzazione AWS delle risorse. Con la maggior parte AWS delle risorse, hai la possibilità di aggiungere tag quando crei la risorsa o dopo la creazione. Esempi di risorse includono una CloudFront distribuzione Amazon, un'istanza Amazon Elastic Compute Cloud (AmazonEC2) o un secret in AWS Secrets Manager.

Con i tag è possibile a gestire, identificare, organizzare, cercare e filtrare le risorse.

Ogni tag è costituito da due parti:

  • Una chiave del tag (ad esempio,CostCenter, Environment, o Project). Le chiavi dei tag prevedono una distinzione tra lettere maiuscole e minuscole.

  • Un valore di tag (ad esempio, 111122223333 oProduction). Analogamente alle chiavi dei tag, i valori dei tag prevedono una distinzione tra lettere maiuscole e minuscole.

È possibile utilizzare i tag per suddividere le risorse in categorie in base allo scopo, al proprietario, all'ambiente o ad altri criteri.

Per istruzioni sull'aggiunta di tag alle AWS risorse, consulta Come aggiungere tag alla AWS risorsa nella Guida per l'utente AWS di Security Hub.

Il AWS Resource Tagging Standard, sviluppato da AWS Security Hub, ti aiuta a identificare rapidamente se in alcune delle tue AWS risorse mancano le chiavi dei tag. Puoi personalizzare il requiredTagKeys parametro per specificare chiavi di tag specifiche che i controlli controllano. Se non vengono forniti tag specifici, i controlli controllano semplicemente l'esistenza di almeno una chiave di tag.

Quando abiliti il AWS Resource Tagging Standard, inizierai a ricevere i risultati nel AWS Security Finding Format (ASFF).

Nota

Quando abiliti AWS Resource Tagging Standard, Security Hub può impiegare fino a 18 ore per generare risultati per i controlli che utilizzano la stessa regola AWS Config collegata ai servizi dei controlli abilitati in altri standard abilitati. Per ulteriori informazioni, consulta Pianificazione dell'esecuzione dei controlli di sicurezza.

Questo standard ha il seguente Amazon Resource Name (ARN):arn:aws:securityhub:region::standards/aws-resource-tagging-standard/v/1.0.0.

Puoi anche utilizzare il GetEnabledStandardsfunzionamento del Security Hub API per scoprire lo ARN standard abilitato.

Controlli del AWS Resource Tagging Standard

Il AWS Resource Tagging Standard include i seguenti controlli. Seleziona un controllo per visualizzarne una descrizione dettagliata.