本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
required-tags
檢查您的資源是否擁有指定的標籤。例如,您可以檢查 Amazon EC2 執行個體是否有標CostCenter
籤,同時檢查所有RDS執行個體是否都有一組金鑰標籤。以逗號分隔多個值。您一次最多可以檢查 6 個標籤。
所以此 AWS-管理 AWS Systems Manager 自動化文件AWS-SetRequiredTags
不適用於此規則的修正。您需要建立自己的自訂 Systems Manager 自動化文件以進行修復。
上下文: AWS 可讓您將中繼資料指派給 AWS 資源在標籤的形式。每個標籤 (tag) 都是由金鑰和選用值組成的標籤 (label),用於儲存該資源上所保留資源或資料的資訊。如需詳細資訊,請參閱《擬定您的標記策略》。
您可以使用此規則,透過指定哪些資源應具有標籤及每個標籤的預期值,以尋找帳戶中未使用所需組態來啟動的資源。您也可以執行修復動作來修正標記錯誤。但是,此規則不會阻止您使用不正確的標籤建立資源。
注意
AWS Config 不支援記錄所有資源類型的相關標籤。若要驗證是否 AWS Config 在配置項目(CI)中記錄特定資源類型的標籤:
檢查一下 AWS Config 正確記錄資源的當前配置,不包括標籤。
檢查一下 AWS Config 對資源進行變更時,會重新整理記錄的組態。
識別碼:REQUIRED_ TAGS
資源類型 AWS::ACM::Certificate, AWS::AutoScaling::AutoScalingGroup, AWS::CloudFormation::Stack, AWS::CodeBuild:: 專案, AWS::DynamoDB::Table, AWS::EC2::CustomerGateway, AWS::EC2::Instance, AWS::EC2::InternetGateway,, AWS::EC2::NetworkAcl, AWS::EC2::NetworkInterface, AWS::EC2::RouteTable, AWS::EC2::SecurityGroup, AWS::EC2::Subnet, AWS::EC2::Volume, AWS::EC2::VPC, AWS::EC2::VPNConnection, AWS::EC2::VPNGateway, AWS::ElasticLoad 平衡:LoadBalancer,, AWS::ElasticLoadBalancingV2::LoadBalancer,, AWS::RDS::DBInstance, AWS::RDS::DBSecurityGroup, AWS::RDS::DBSnapshot, AWS::RDS::DBSubnetGroup, AWS::RDS::EventSubscription,, AWS::Redshift::Cluster, AWS::Redshift::ClusterParameter AWS::Redshift::ClusterSecurity 群組, 群 AWS::Redshift::ClusterSubnet組 AWS::Redshift::ClusterSnapshot, AWS::S3::Bucket
觸發類型: Configuration changes (組態變更)
AWS 區域:所有支援 AWS 區域
參數:
- tag1Key
- 類型:字串
- 預設值: CostCenter
-
必要標籤的索引鍵。
- tag1Value (選用)
- 類型:CSV
-
必要標籤的選用值。以逗號分隔多個值。
- tag2Key (選用)
- 類型:字串
-
第二個必要標籤的金鑰。
- tag2Value (選用)
- 類型:CSV
-
第二個必要標籤的選用值。以逗號分隔多個值。
- tag3Key (選用)
- 類型:字串
-
第三個必要標籤的金鑰。
- tag3Value (選用)
- 類型:CSV
-
第三個必要標籤的選用值。以逗號分隔多個值。
- tag4Key (選用)
- 類型:字串
-
第四個必要標籤的金鑰。
- tag4Value (選用)
- 類型:CSV
-
第四個必要標籤的選用值。以逗號分隔多個值。
- tag5Key (選用)
- 類型:字串
-
第五個必要標籤的金鑰。
- tag5Value (選用)
- 類型:CSV
-
第五個必要標籤的選用值。以逗號分隔多個值。
- tag6Key (選用)
- 類型:字串
-
第六個必要標籤的金鑰。
- tag6Value (選用)
- 類型:CSV
-
第六個必要標籤的選用值。以逗號分隔多個值。
AWS CloudFormation template
若要建立 AWS Config 管理規則 AWS CloudFormation 樣板,請參閱建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)。