本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將標籤新增至 Amazon Security Lake 資源
若要將標籤新增至 Amazon Security Lake 資源,您可以使用 Security Lake 主控台或 Security Lake API。
重要
將標籤新增至資源可能會影響對資源的存取。在將標籤新增至資源之前,請檢閱可能使用標籤來控制資源存取的任何 AWS Identity and Access Management (IAM) 政策。
- Console
-
當您為 啟用 Security Lake AWS 區域 或建立訂閱者時,Security Lake 主控台會提供將標籤新增至資源的選項,即區域或訂閱者的資料湖組態。當您建立資源時,請依照主控台上的指示將標籤新增至資源。
若要使用 Security Lake 主控台將一或多個標籤新增至現有資源,請遵循下列步驟。
將標籤加入資源
在 開啟 Security Lake 主控台https://console.aws.amazon.com/securitylake/
。 -
根據您要新增標籤的資源類型,執行下列其中一項操作:
-
對於資料湖組態,請在導覽窗格中選擇區域。然後,在區域表中,選取區域。
-
對於訂閱者,在導覽窗格中選擇訂閱者。然後,在我的訂閱者資料表中,選取訂閱者。
如果訂閱者未出現在資料表中,請使用頁面右上角的 AWS 區域 選取器來選取您建立訂閱者的區域。資料表僅列出目前 區域的現有訂閱者。
-
-
選擇編輯。
-
展開 Tags (標籤) 區段。本節列出目前指派給資源的所有標籤。
-
在 標籤 區域,選擇 新增。
-
在金鑰方塊中,輸入要新增至資源之標籤的標籤金鑰。然後,在值方塊中,選擇性地輸入金鑰的標籤值。
標籤金鑰最多可包含 128 個字元。標籤值最多可包含 256 個字元。字元可以是字母、數字、空格或下列符號:_ . : / = + - @
-
若要將另一個標籤新增至資源,請選擇新增標籤 ,然後重複上述步驟。您可以為資源指派最多 50 個標籤。
-
完成新增標籤時,請選擇儲存 。
- API
-
若要以程式設計方式建立資源並新增一或多個標籤,請針對您要建立的資源類型使用適當的
Create
操作:-
Data lake 組態 – 使用 CreateDataLake操作,或者,如果您使用的是 AWS Command Line Interface (AWS CLI),請執行 create-data-lake命令。
-
訂閱者 – 使用 CreateSubscriber操作,或者,如果您使用的是 AWS CLI,請執行 create-subscriber 命令。
在請求中,使用
tags
參數來指定要新增至資源的每個標籤的標籤索引鍵 (key
) 和選用的標籤值 (value
)。tags
參數會指定物件陣列。每個物件都會指定標籤索引鍵及其相關聯的標籤值。若要將一或多個標籤新增至現有資源,請使用 Security Lake TagResource的操作,API或者,如果您使用的是 AWS CLI,請執行 tag-resource 命令。在請求中,指定您要新增標籤之資源的 Amazon Resource Name (ARN)。使用
tags
參數來指定要新增的每個標籤的標籤索引鍵 (key
) 和選用的標籤值 (value
)。就像Create
操作和命令一樣,tags
參數會指定物件陣列、每個標籤索引鍵的一個物件及其相關聯的標籤值。例如,下列 AWS CLI 命令會將具有
Environment
標籤值的Cloud
標籤索引鍵新增至指定的訂閱者。此範例已針對 Linux、macOS 或 Unix 格式化,並使用反斜線 (\) 行接續字元來改善可讀性。$
aws securitylake tag-resource \ --resource-arn
arn:aws:securitylake:us-east-1:123456789012:subscriber/1234abcd-12ab-34cd-56ef-1234567890ab
\ --tags key=Environment
,value=Cloud
其中:
-
resource-arn
指定要新增標籤ARN的訂閱者的 。 -
是要新增至訂閱者的標籤的標籤索引鍵。Environment
-
是指定標籤金鑰 () 的標籤值Cloud
。Environment
在下列範例中, 命令會將數個標籤新增至訂閱者。
$
aws securitylake tag-resource \ --resource-arn
arn:aws:securitylake:us-east-1:123456789012:subscriber/1234abcd-12ab-34cd-56ef-1234567890ab
\ --tags key=Environment
,value=Cloud
key=CostCenter
,value=12345
key=Owner
,value=jane-doe
對於
tags
陣列中的每個物件,都需要key
和value
引數。不過,value
引數的值可以是空字串。如果您不想將標籤值與標籤索引鍵建立關聯,請不要為value
引數指定值。例如,下列命令會新增沒有關聯Owner
標籤值的標籤金鑰:$
aws securitylake tag-resource \ --resource-arn
arn:aws:securitylake:us-east-1:123456789012:subscriber/1234abcd-12ab-34cd-56ef-1234567890ab
\ --tags key=Owner
,value=如果標記操作成功,Security Lake 會傳回空的 HTTP 200 回應。否則,Security Lake HTTP 會傳回 4xx 或 500 回應,指出操作失敗的原因。
-