Amazon Forecast는 더 이상 신규 고객에게 제공되지 않습니다. Amazon Forecast의 기존 고객은 서비스를 정상적으로 계속 사용할 수 있습니다. 자세히 알아보기
기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Forecast 리소스 태그 지정
태그는 특정 유형의 Amazon Forecast 리소스를 포함한 AWS 리소스를 선택적으로 정의하고 연결하는 레이블입니다. 태그를 사용하면 용도, 소유자, 환경 또는 기타 기준과 같은 다양한 방법으로 리소스를 분류하고 관리하는 데 도움이 됩니다. 예를 들어 태그를 사용하여 정책 또는 자동화를 적용하거나, 특정 규정 준수 요구 사항이 적용되는 리소스를 식별할 수 있습니다. 태그를 추가할 수 있는 Forecast 리소스 유형은 다음과 같습니다.
-
데이터 세트 그룹
-
데이터 세트
-
데이터 세트 가져오기 작업
-
예측기
-
예측기 내보내기 작업
-
예상
-
예측 내보내기 작업
-
what-if 분석
-
what-if 예측
-
what-if 예측 내보내기 작업
리소스는 최대 50개의 태그를 가질 수 있습니다.
태그 관리
각 태그는 사용자가 정의하는 필수 태그 키와 선택적 태그 값으로 구성됩니다. 태그 키는 더 구체적인 태그 값에 대해 카테고리와 같은 역할을 하는 일반적인 레이블입니다. 태그 값은 태그 키에 대한 설명자 역할을 합니다. 예를 들어 내부 테스트와 프로덕션을 위한 두 가지 버전의 Forecast 데이터 세트 내보내기 작업이 있는 경우 Environment
태그 키를 두 프로젝트 모두에 할당할 수 있습니다. Environment
태그 키의 값은 데이터 세트 내보내기 작업의 한 가지 버전의 경우 Test
이고 다른 버전의 경우 Production
일 수 있습니다.
태그 키에는 최대 128자를 사용할 수 있습니다. 태그 값에는 최대 256자를 사용할 수 있습니다. 문자는 유니코드 문자, 숫자, 공백 또는 다음 기호 중 하나일 수 있습니다. _ . : / = + -. 태그에 적용되는 추가 제한 사항은 다음과 같습니다.
-
태그 키와 값은 대/소문자를 구분합니다.
-
연결된 각 리소스에 대해 각 태그 키는 고유해야 하고 하나의 값만 가질 수 있습니다.
-
AWS 사용을 위해 예약된 키에는
aws:
,AWS:
또는 이러한 접두사의 어떤 대문자 또는 소문자 조합도 사용하지 마세요. 이 접두사가 있는 태그 키는 편집하거나 삭제할 수 없습니다. 값에 이 접두사가 포함될 수 있습니다. 태그 값에는 접두사로aws
가 있지만 키에는 없는 경우 Forecast는 해당 태그를 사용자 태그로 간주하여 50개 태그 한도에 포함합니다.aws
키 접두사만 있는 태그는 리소스당 태그 수 한도에 포함되지 않습니다. -
태그를 기반으로만 리소스를 업데이트하거나 삭제할 수 없습니다. 사용하는 작업에 따라 Amazon 리소스 이름(ARN) 또는 리소스 ID도 지정해야 합니다.
-
태그를 퍼블릭 또는 공유 리소스와 연결할 수 있습니다. 그러나 태그는 사용자 AWS 계정에만 사용할 수 있으며 리소스를 공유하는 다른 계정에는 사용할 수 없습니다. 또한 태그는 AWS 계정에 지정된 AWS 리전에 있는 리소스에만 사용할 수 있습니다.
Forecast 리소스에서 태그 키와 값을 추가, 표시, 업데이트 및 제거하려면 AWS Command Line Interface(AWS CLI), Forecast API 또는 AWS SDK를 사용할 수 있습니다.
IAM 정책에서 태그 사용
태그 구현을 시작한 후 AWS Identity and Access Management(IAM) 정책 및 API 작업에 태그 기반의 리소스 수준 권한을 적용할 수 있습니다. 여기에는 리소스가 생성될 때 리소스에 태그 추가를 지원하는 작업이 포함됩니다. 이런 식으로 태그를 사용하면 리소스를 생성 및 태그 지정할 권한을 가질 AWS 계정의 그룹과 사용자는 물론, 보다 일반적으로 태그를 생성, 업데이트 및 제거할 권한을 가질 그룹과 사용자를 세부적으로 제어할 수 있습니다.
예를 들어, 사용자가 이름이 리소스의 Owner
태그 값인 모든 Forecast 리소스에 대한 전체 액세스 권한을 갖도록 허용하는 정책을 생성할 수 있습니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ModifyResourceIfOwner", "Effect": "Allow", "Action": "forecast:*", "Resource": "*", "Condition": { "StringEqualsIgnoreCase": { "aws:ResourceTag/Owner": "${aws:username}" } } } ] }
다음 예제는 데이터 세트 생성 및 삭제를 허용하는 정책을 생성하는 방법을 보여줍니다. 이러한 작업은 사용자 이름이 johndoe
인 경우에만 허용됩니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "forecast:CreateDataset", "forecast:DeleteDataset" ], "Resource": "arn:aws:forecast:*:*:dataset/*", "Condition": { "StringEquals": {"aws:username" : "johndoe"} } }, { "Effect": "Allow", "Action": "forecast:DescribeDataset", "Resource": "*" } ] }
태그 기반의 리소스 수준 권한을 정의하면 권한이 즉시 적용됩니다. 즉 리소스를 생성하자마자 더 안전하게 보호할 수 있으며 새 리소스에 태그 사용 적용을 빠르게 시작할 수 있습니다. 리소스 수준 권한을 사용하여 새 리소스 및 기존 리소스와 연결할 수 있는 태그 키와 값을 제어할 수도 있습니다. 자세한 내용은 AWS IAM 사용 설명서의 태그를 사용한 액세스 제어를 참조하세요.
리소스에 태그 추가
다음 예제는 AWS CLI 및 AWS Management Console을 사용하여 Forecast 리소스에 태그를 추가하는 방법을 보여줍니다.
추가 정보
태그 지정에 대한 자세한 내용은 다음 리소스를 참조하세요.
-
AWS 일반 참조의 AWS 태그 지정 원칙
-
AWS 태그 지정 전략
(다운로드 가능한 PDF) -
AWS IAM 사용 설명서의 AWS 액세스 제어
-
AWS 사용 설명서의 AWS Organizations 태그 지정 정책