本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
標籤有助於識別和組織您的 AWS 資源。您可以在 AWS KMS 主控台或使用 ListResourceTags 操作,檢視與客戶受管 KMS 金鑰相關聯的標籤。
下列程序示範如何尋找與特定 KMS 金鑰相關聯的標籤。 AWS KMS API 範例使用 AWS Command Line Interface (AWS CLI)
-
登入 AWS Management Console ,並在 https://https://console.aws.amazon.com/kms
開啟 AWS Key Management Service (AWS KMS) 主控台。 -
若要變更 AWS 區域,請使用頁面右上角的區域選擇器。
-
在導覽窗格中,選擇 Customer managed keys (客戶受管金鑰)。(您無法管理 AWS 受管金鑰的標籤)
-
您可以使用資料表篩選器,只顯示具有特定標籤的 KMS 金鑰。
若只要顯示具有特定標籤的 KMS 金鑰,請選擇篩選方塊、選擇標籤索引鍵,然後從實際標籤值中選擇。您也可以輸入全部或部分的標籤值。
產生的資料表會顯示具有所選標籤的所有 KMS 金鑰。但不會顯示標籤。若要查看標籤,請選擇 KMS 金鑰的金鑰 ID 或別名,然後在其詳細資訊頁面上選擇 Tags (標籤) 索引標籤。索引標籤會顯示在 General Configuration (一般組態) 區段下。
此篩選條件需要標籤索引鍵和標籤值。只輸入標籤索引鍵或只輸入其值,就無法找到 KMS 金鑰。若要依標籤索引鍵或值的全部或部分篩選標籤,請使用 ListResourceTags 操作來取得標記的 KMS 金鑰,然後使用程式設計語言的篩選功能。
-
選取 KMS 金鑰別名旁的核取方塊。
-
選擇 Key actions (金鑰動作)、Add or edit tags (新增或編輯標籤)。
-
在 KMS 金鑰的詳細資訊頁面上,選擇 Tags (標籤) 索引標籤。
ListResourceTags 操作會取得 KMS 金鑰的標籤。KeyId
參數是必要參數。您無法使用此操作檢視不同 AWS 帳戶中 KMS 金鑰的標籤。
例如,下列命令會取得範例 KMS 金鑰的標籤。
$
aws kms list-resource-tags --key-id 1234abcd-12ab-34cd-56ef-1234567890ab
"Truncated": false,
"Tags": [
{
"TagKey": "Project",
"TagValue": "Alpha"
},
{
"TagKey": "Purpose",
"TagValue": "Test"
},
{
"TagKey": "Department",
"TagValue": "Finance"
}
]
}