標記 AWS IAM Identity Center resources - AWS IAM Identity Center

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

標記 AWS IAM Identity Center resources

是您新增至 AWS 使其更容易識別、組織和搜尋資源的資源。每個標籤有兩個部分:

  • 標籤鍵 (例如,CostCenterEnvironmentProject)。標籤鍵最大長度為 128 個字元且區分大小寫。

  • 標籤值 (例如 111122223333Production)。標籤值最大長度為 256 個字元,且與標籤鍵一樣需要區分大小寫。您可以將標籤的值設為空白字串,但您無法將標籤的值設為 Null。忽略標籤值基本上等同於使用空字串。

標籤可幫助您識別和整理您的 AWS 的費用。許多 AWS 服務支援標記,因此您可以將相同標籤指派給來自不同服務的資源,以指出資源是相關的。例如,您可以將相同的標籤指派給IAM身分識別中心執行個體中的特定權限集。如需標籤策略的詳細資訊,請參閱〈標記〉 AWS中的資源 AWS 一般參考 指南標記最佳實踐

除了識別、組織和追蹤您的 AWS 帶有標籤的資源,您可以在IAM策略中使用標籤來幫助控制誰可以查看您的資源並與其互動。若要深入瞭解如何使用標籤來控制存取權,請參閱控制存取 AWS 使用《使用指南》中的IAM標籤的資源。例如,您可以允許使用者更新 IAM Identity Center 權限集,但前提是 IAM Identity Center 權限集的owner標籤必須具有該使用者名稱值的標籤。

您只能將標籤套用至權限集。您無法將標籤套用至IAM身分識別中心建立的對應角色 AWS 帳戶。 您可以使用IAM身分識別中心主控台 AWS CLI 或IAM身分識別中心,APIs以新增、編輯或刪除權限集的標籤。

以下各節提供有關身分IAM識別中心標籤的詳細資訊。

標籤限制

下列基本限制適用於IAM身分識別中心資源上的標籤:

  • 您可以指派給資源的標籤數目上限為 50。

  • 鍵長度上限為 128 個 Unicode 字元。

  • 值長度上限為 256 個 Unicode 字元。

  • 標籤鍵和值的有效字元如下:

    a-z、A-Z、0-9、空格及下列字元:_.:/= +-和 @

  • 金鑰和值會區分大小寫。

  • 不要用aws:作密鑰的前綴; 它是保留的 AWS use