标记 AWS IAM Identity Center 资源 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

标记 AWS IAM Identity Center 资源

标签是您添加到标签的自定义属性标签 AWS 资源,便于识别、组织和搜索资源。每个标签具有两个部分:

  • 标签键(例如,CostCenterEnvironmentProject)。标签键最大长度可为 128 个字符,且不区分大小写。

  • 标签值(例如,111122223333Production)。标签值的最大长度可为 256 个字符,与标签键一样区分大小写。可以将标签的值设为空的字符串,但是不能将其设为空值。省略标签值与使用空字符串效果相同。

标签可帮助您识别和整理您的 AWS 资源的费用。很多 AWS 服务支持标记,因此您可以为来自不同服务的资源分配相同的标签,以表明这些资源是相关的。例如,您可以将相同的标签分配给 Ident IAM ity Center 实例中的特定权限集。有关标记策略的更多信息,请参阅添加标签 AWS中的资源 AWS 一般参考 指南标记最佳实践

除了识别、整理和跟踪您的 AWS 带标签的资源,您可以在IAM策略中使用标签来帮助控制谁可以查看您的资源并与之交互。要了解有关使用标签控制访问权限的更多信息,请参阅控制访问权限 AWS 使用IAM用户指南中的标签的资源。例如,您可以允许用户更新 Ident IAM ity Center 权限集,但前提是 Ident IAM ity Center 权限集的owner标签的值为该用户的姓名。

您只能将标签应用于权限集。您无法将标签应用于 Ident IAM ity Center 在中创建的相应角色 AWS 账户。 你可以使用IAM身份中心控制台, AWS CLI 或IAM身份中心APIs为权限集添加、编辑或删除标签。

以下各节提供了有关IAM身份中心标签的更多信息。

标签限制

以下基本限制适用于IAM身份中心资源上的标签:

  • 您可以分配给资源的最大标签数量为 50。

  • 最大键长度为 128 个 Unicode 字符。

  • 最大值长度为 256 个 Unicode 字符。

  • 标签键和值的有效字符为:

    a-z、A-Z、0-9、空格和以下字符: _ 。 : / = + - 和 @

  • 键和值区分大小写。

  • 不要aws:用作密钥的前缀;它是保留的 AWS use