Amazon FSx 리소스 태그 지정 - FSx for ONTAP

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon FSx 리소스 태그 지정

파일 시스템 및 기타 Amazon FSx 리소스 관리를 돕기 위해 태그 형식으로 각 리소스에 고유한 메타데이터를 할당할 수 있습니다. 태그를 사용하여 AWS 리소스를 용도, 소유자, 환경 등의 기준에 따라 다양하게 분류할 수 있습니다. 이 분류는 동일 유형의 리소스가 많을 때 유용합니다. 지정한 태그에 따라 특정 리소스를 빠르게 식별할 수 있습니다. 이 주제에서는 태그를 설명하고 태그를 생성하는 방법을 보여줍니다.

태그 기본 사항

태그는 AWS 리소스에 할당하는 레이블입니다. 각 태그는 다음과 같이 사용자가 정의하는 두 부분으로 구성됩니다.

  • 태그 키(예: CostCenter, Environment 또는 Project). 태그 키는 대/소문자를 구별합니다.

  • 태그 값(예: 111122223333 또는 Production). 태그 키처럼 태그 값은 대/소문자를 구별합니다. 태그 값은 선택 사항입니다.

태그를 사용하면 용도, 소유자, 환경 등의 기준에 따라 AWS 리소스를 다양한 방식으로 분류할 수 있습니다. 예를 들어, 계정의 Amazon FSx 파일 시스템에 대해 각 인스턴스의 소유자나 스택 수준을 추적하는 데 도움이 되는 태그 세트를 정의할 수 있습니다.

각 리소스 유형에 대한 요건을 충족하는 태그 키 세트를 고안하는 것이 좋습니다. 일관된 태그 키 세트를 사용하면 리소스를 보다 쉽게 관리할 수 있습니다. 추가하는 태그에 따라 리소스를 검색하고 필터링할 수 있습니다. 효과적인 리소스 태그 지정 전략을 구현하는 방법에 관한 자세한 내용은 AWS 일반 참조AWS 리소스 태그 지정을 참조하세요.

유의해야 할 몇 가지 태그 지정 동작은 다음과 같습니다.

  • 태그는 Amazon FSx에는 의미가 없으며 엄격하게 문자열로 해석됩니다.

  • 태그가 리소스에 자동으로 할당되는 것은 아닙니다.

  • 태그 키와 값을 편집할 수 있으며 언제든지 리소스에서 태그를 제거할 수 있습니다.

  • 태그의 값을 빈 문자열로 설정할 수 있지만 태그의 값을 null로 설정할 수는 없습니다.

  • 해당 리소스에 대해 키가 기존 태그와 동일한 태그를 추가하는 경우 새 값이 이전 값을 덮어씁니다.

  • 리소스를 삭제하면 리소스 태그도 삭제됩니다.

  • Amazon FSx API, AWS Command Line Interface(AWS CLI) 또는 AWS SDK를 사용하는 경우 다음을 수행할 수 있습니다.

    • TagResource API 작업을 사용하여 기존 리소스에 태그를 적용할 수 있습니다.

    • 일부 리소스 생성 작업에서 리소스 생성 시 리소스에 태그를 지정할 수 있습니다. 생성 시 리소스에 태그를 지정하면 리소스 생성 후 사용자 지정 태그 지정 스크립트를 실행할 필요가 없습니다.

      리소스 생성 도중 태그를 적용할 수 없는 경우 Amazon FSx는 리소스 생성 프로세스를 롤백합니다. 이 동작은 태그를 사용하여 리소스가 생성되거나 아예 리소스가 생성되지 않도록 하고 언제든 태그가 지정되지 않은 리소스가 남지 않게 합니다.

      참고

      사용자가 생성 시 리소스에 태그를 지정하려면 특정 AWS Identity and Access Management(IAM) 권한이 필요합니다. 자세한 내용은 생성 시 리소스 태그 지정에 대한 권한 부여 섹션을 참조하세요.

리소스 태그 지정

계정에 존재하는 Amazon FSx 리소스에 태그를 지정할 수 있습니다. Amazon FSx 콘솔을 사용하는 경우, 관련 리소스 화면에서 태그 탭을 사용하여 리소스에 태그를 적용할 수 있습니다. 리소스를 생성할 때 이름 키를 값과 함께 적용할 수 있으며, 새 파일 시스템을 생성할 때 원하는 태그를 적용할 수 있습니다. 그러나 콘솔이 이름 키에 따라 리소스를 조직할 수 있지만 이 키는 Amazon FSx 서비스에 대한 의미가 없습니다.

생성 시 태그 지정을 지원하는 Amazon FSx API 작업에 IAM 정책의 태그 기반 리소스 수준 권한을 적용하여 생성 시 리소스에 태그를 지정할 수 있는 사용자와 그룹을 세밀하게 제어할 수 있습니다. 정책에 이러한 권한을 사용하면 다음과 같은 이점을 얻을 수 있습니다.

  • 리소스는 생성 시점부터 적절하게 보호됩니다.

  • 리소스에 태그가 즉시 적용되기 때문에 태그를 기반으로 리소스 사용을 제어하는 리소스 수준 권한이 즉시 발효됩니다.

  • 이에 따라 더욱 정확한 리소스 추적 및 보고가 가능합니다.

  • 새 리소스에서 태그 지정 사용을 적용하고 리소스에서 어떤 태그 키와 값이 설정되는지 제어할 수 있습니다.

IAM 정책에서 TagResourceUntagResource Amazon FSx API 작업에 리소스 수준 권한을 적용하여 기존 리소스에서 어떤 태그 키와 값이 설정되는지 제어할 수도 있습니다.

생성 시 Amazon FSx 리소스에 태그를 지정하는 데 필요한 권한에 대한 자세한 내용은 생성 시 리소스 태그 지정에 대한 권한 부여 섹션을 참조하세요.

IAM 정책에서 태그를 사용하여 Amazon FSx에 대한 액세스를 제한하는 방법에 대한 자세한 내용은 태그를 사용하여 Amazon FSx 리소스에 대한 액세스 제어 섹션을 참조하세요.

결제를 위한 리소스 태그 지정에 대한 자세한 내용은 AWS Billing 사용 설명서에서 비용 할당 태그 사용을 참조하세요.

백업에 태그 복사

Amazon FSx API 또는 AWS CLI에서 볼륨을 생성하거나 업데이트할 때 CopyTagsToBackups를 활성화하여 볼륨의 태그를 백업으로 자동 복사할 수 있습니다.

참고

사용자 시작 백업을 생성할 때 태그를 지정하는 경우(Amazon FSx 콘솔을 사용하여 백업을 생성할 때 이름 태그 포함), CopyTagsToBackups를 활성화한 경우에도 볼륨에서 태그가 복사되지 않습니다.

백업에 대한 자세한 내용은 백업 작업 섹션을 참조하세요. CopyTagsToBackups 활성화에 대한 자세한 내용은 Amazon FSx for NetApp ONTAP 사용 설명서볼륨 생성(CLI)볼륨의 구성 업데이트(CLI) 또는Amazon FSx for NetApp ONTAP API 참조CreateVolumeUpdateVolume을 참조하세요.

태그 제한

태그에 적용되는 기본 제한은 다음과 같습니다.

  • 리소스당 최대 태그 수는 50개입니다.

  • 키의 최대 길이는 UTF-8 형식의 유니코드 문자 128자입니다.

  • 값의 최대 길이는 UTF-8 형식의 유니코드 문자 256자입니다.

  • 허용되는 문자는 UTF-8로 표현할 수 있는 문자, 숫자 및 공백과 다음 문자들입니다. + -(하이픈) = . _(밑줄) : / @.

  • 각 리소스에 대해 각 태그 키는 고유하며 하나의 값만 가질 수 있습니다.

  • 태그 키와 값은 대/소문자를 구분합니다.

  • aws: 접두사는 AWS용으로 예약되어 있습니다. 태그에 이 접두사가 있는 태그 키가 있는 경우 태그의 키 또는 값을 편집하거나 삭제할 수 없습니다. aws: 접두사가 지정된 태그는 리소스당 태그 수 제한에 포함되지 않습니다.

태그에만 기초하여 리소스를 삭제할 수 없습니다. 리소스 식별자를 지정해야 합니다. 예를 들어 DeleteMe라는 태그 키로 태그를 지정한 파일 시스템을 삭제하려면 해당 파일 시스템 리소스 식별자(예: fs-1234567890abcdef0)를 지정하여 DeleteFileSystem 작업을 사용해야 합니다.

퍼블릭 또는 공유 리소스에 태그를 지정할 경우 할당하는 태그는 사용자의 AWS 계정에만 사용할 수 있으며 다른 AWS 계정은 해당 태그에 액세스할 수 없습니다. 공유 리소스에 대한 태그 기반 액세스 제어의 경우 각 AWS 계정은 리소스에 대한 액세스를 제어하기 위해 자체 태그 세트를 할당해야 합니다.

권한 및 태그 지정

생성 시 Amazon FSx 리소스에 태그를 지정하는 데 필요한 권한에 대한 자세한 내용은 생성 시 리소스 태그 지정에 대한 권한 부여 섹션을 참조하세요.

IAM 정책에서 태그를 사용하여 Amazon FSx에 대한 액세스를 제한하는 방법에 대한 자세한 내용은 태그를 사용하여 Amazon FSx 리소스에 대한 액세스 제어 섹션을 참조하세요.