本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
標記 AWS IAM Identity Center resources
標籤是您新增至 AWS 使其更容易識別、組織和搜尋資源的資源。每個標籤有兩個部分:
-
標籤鍵 (例如,
CostCenter
、Environment
或Project
)。標籤鍵最大長度為 128 個字元且區分大小寫。 -
標籤值 (例如
111122223333
或Production
)。標籤值最大長度為 256 個字元,且與標籤鍵一樣需要區分大小寫。您可以將標籤的值設為空白字串,但您無法將標籤的值設為 Null。忽略標籤值基本上等同於使用空字串。
標籤可幫助您識別和整理您的 AWS 的費用。許多 AWS 服務支援標記,因此您可以將相同標籤指派給來自不同服務的資源,以指出資源是相關的。例如,您可以將相同的標籤指派給IAM身分識別中心執行個體中的特定權限集。如需標籤策略的詳細資訊,請參閱〈標記〉 AWS中的資源 AWS 一般參考 指南和標記最佳實踐。
除了識別、組織和追蹤您的 AWS 帶有標籤的資源,您可以在IAM策略中使用標籤來幫助控制誰可以查看您的資源並與其互動。若要深入瞭解如何使用標籤來控制存取權,請參閱控制存取 AWS 使用《使用指南》中的IAM標籤的資源。例如,您可以允許使用者更新 IAM Identity Center 權限集,但前提是 IAM Identity Center 權限集的owner
標籤必須具有該使用者名稱值的標籤。
您只能將標籤套用至權限集。您無法將標籤套用至IAM身分識別中心建立的對應角色 AWS 帳戶。 您可以使用IAM身分識別中心主控台 AWS CLI 或IAM身分識別中心,APIs以新增、編輯或刪除權限集的標籤。
以下各節提供有關身分IAM識別中心標籤的詳細資訊。
標籤限制
下列基本限制適用於IAM身分識別中心資源上的標籤:
-
您可以指派給資源的標籤數目上限為 50。
-
鍵長度上限為 128 個 Unicode 字元。
-
值長度上限為 256 個 Unicode 字元。
-
標籤鍵和值的有效字元如下:
a-z、A-Z、0-9、空格及下列字元:_.:/= +-和 @
-
金鑰和值會區分大小寫。
-
不要用
aws:
作密鑰的前綴; 它是保留的 AWS use