Tous les produits
Search
Centre de documentation

Resource Management:Présentation des politiques de balises

Dernière mise à jour :Aug 09, 2026

Les politiques de balises imposent la normalisation des balises en exigeant leur conformité sur les ressources, ce qui améliore l'efficacité de la gestion pour la répartition des coûts, le contrôle des autorisations et les opérations automatisées. Deux modes sont disponibles : les politiques de balises pour le compte actuel et celles pour un annuaire de ressources.

Scénarios d'utilisation

À mesure que le nombre de ressources cloud augmente, les balises permettent de les catégoriser, de répartir les coûts et d'automatiser les opérations. Cependant, il arrive fréquemment que les utilisateurs oublient d'associer des balises, n'en associent que partiellement ou commettent des erreurs de frappe dans leurs valeurs. Ces omissions entraînent des échecs dans la répartition des coûts et la gestion automatisée. Les politiques de balises répondent aux cas d'utilisation suivants :

Fonctionnement

Les politiques de balises assurent la conformité dès la création des ressources (préventif) et tout au long de leur cycle de vie via une surveillance continue (postérieur à l'événement).

  • Blocage préventif

    Lors de la création d'une ressource ou de l'association de balises, la politique de balises vérifie la conformité. Les opérations non conformes sont bloquées.

  • Détection et correction postérieures à l'événement

    Les ressources existantes sont analysées pour vérifier la conformité des balises. Les balises non conformes peuvent être corrigées manuellement ou via la correction automatique.

image

Modes de politique de balises

Tag Policy prend en charge le mode mono-compte et le mode annuaire de ressources. Choisissez le mode adapté à votre scénario et à votre type de compte.

Scénario

Type de compte de connexion

Mode de la fonction Tag Policy

Références

Vous gérez vos ressources cloud avec un seul compte Alibaba Cloud et ses utilisateurs RAM. Activez Tag Policy en mode mono-compte pour régir les opérations de balisage du compte et de ses utilisateurs RAM.

Compte Alibaba Cloud qui n'est ni le compte de gestion ni un membre d'un annuaire de ressources

Mode mono-compte : régit les opérations de balisage d'un seul compte Alibaba Cloud et de ses utilisateurs RAM.

Activer le mode mono-compte avec un compte Alibaba Cloud

Vous utilisez un annuaire de ressources pour gérer l'ensemble de vos comptes. Utilisez le compte de gestion pour activer Tag Policy en mode annuaire de ressources et régir les opérations de balisage de tous les membres.

Compte de gestion d'un annuaire de ressources

Vous pouvez activer l'un ou les deux modes selon vos besoins.

  • Mode annuaire de ressources : régit les opérations de balisage de tous les membres de l'annuaire de ressources.

    Important

    Si un membre a activé Tag Policy en mode mono-compte, le compte de gestion ne peut pas activer le mode annuaire de ressources. Désactivez d'abord le mode mono-compte sur ce membre.

  • Mode mono-compte : régit les opérations de balisage du seul compte de gestion.

Activer le mode annuaire de ressources avec le compte de gestion

Membre d'un annuaire de ressources

Le comportement dépend de l'activation ou non de Tag Policy pour l'annuaire de ressources :

  • Si Tag Policy n'est pas activé pour l'annuaire de ressources, le membre peut activer le mode mono-compte pour régir ses propres opérations de balisage.

  • Si Tag Policy est activé pour l'annuaire de ressources, le membre ne peut pas activer le mode mono-compte. Les politiques de balises sont gérées de manière centralisée par le compte de gestion. Le membre peut uniquement consulter sa politique effective.

Activer le mode mono-compte avec un membre de l'annuaire

Limites

Limitations

Spécification

Nombre maximal de politiques de balises par compte

100

Nombre maximal de politiques de balises par annuaire de ressources

100

Longueur maximale d'une politique de balises

2 048 caractères

Délai d'activation du blocage préventif

  • Prend effet dans les 5 minutes suivant l'association à une cible.

  • Prend effet dans les 5 minutes suivant la modification du contenu de la politique.

Délai d'activation de la détection automatique

  • Déclenché dans l'heure suivant l'association de la politique.

  • Déclenché dans les 10 minutes suivant la création d'une ressource dans le compte de destination.

  • Déclenché en temps réel lorsqu'une ressource du compte de destination change.

  • Après modification du contenu de la politique, une vérification complète est exécutée dans le compte de destination. La durée dépend du nombre de ressources.

Délai d'activation de la correction automatique

Démarre dans les 10 minutes suivant la détection d'une ressource non conforme.

Bonnes pratiques

Services Alibaba Cloud compatibles avec les politiques de balises

Service Alibaba Cloud

Code de service

Type de ressource

Prend en charge la détection et la correction automatiques des balises

Prend en charge l'héritage automatique des balises depuis les groupes de ressources

API prenant en charge la fonctionnalité de blocage préventif par défaut

API prenant en charge la fonctionnalité de blocage préventif avec validation stricte

Elastic Compute Service

ecs

instance

Oui

Oui

RunInstances

RunInstances

CreateInstance

CreateInstance

TagResources

Aucune

eni

Oui

Non

CreateNetworkInterface

CreateNetworkInterface

TagResources

Aucune

securitygroup

Oui

Oui

CreateSecurityGroup

CreateSecurityGroup

TagResources

Aucune

disk

Oui

Oui

CreateDisk

CreateDisk

TagResources

Aucune

snapshot

Oui

Non

CreateSnapshot

CreateSnapshot

TagResources

Aucune

ddh

Oui

Oui

AllocateDedicatedHosts

AllocateDedicatedHosts

TagResources

Aucune

image

Non

Non

CreateImage

CreateImage

CopyImage

Aucune

TagResources

Aucune

keypair

Non

Non

ImportKeyPair

ImportKeyPair

CreateKeyPair

CreateKeyPair

TagResources

Aucune

launchtemplate

Oui

Oui

CreateLaunchTemplate

CreateLaunchTemplate

TagResources

Aucune

snapshotpolicy

Non

Non

CreateAutoSnapshotPolicy

CreateAutoSnapshotPolicy

ApsaraDB RDS

rds

instance

Oui

Oui

CreateDBInstance

Aucune

TagResources

Aucune

Server Load Balancer

slb

instance

Oui

Oui

TagResources

Aucune

certificate

Non

Non

TagResources

Aucune

acl

Non

Non

TagResources

Aucune

Application Load Balancer

alb

acl

Non

Non

Ajouter des tags à une ressource

Aucune

loadbalancer

Non

Non

Ajouter des tags à une ressource

Aucune

securitypolicy

Non

Non

Ajouter des tags à une ressource

Aucune

servergroup

Non

Non

Ajouter des tags à une ressource

Aucune

Virtual Private Cloud

vpc

vpc

Oui

Oui

TagResources

Aucune

vswitch

Oui

Non

TagResources

Aucune

routetable

Oui

Non

TagResources

Aucune

NAT Gateway

vpc

natgateway

Oui

Oui

TagResources

Aucune

VPN Gateway

vpc

vpngateway

Non

Non

TagResources

Aucune

Internet Shared Bandwidth

vpc

commonbandwidthpackage

Non

Non

TagResources

Aucune

Elastic IP Address

vpc

eip

Oui

Oui

TagResources

Aucune

Cloud Enterprise Network (CEN)

cen

cen

Oui

Oui

TagResources

Aucune

bandwidthpackage

Non

Non

TagResources

Aucune

CDN

cdn

domain

Oui

Oui

Aucune

Aucune

Object Storage Service

oss

bucket

Oui

Oui

Aucune

Aucune

ApsaraDB for Tair (compatible Redis®)

kvstore

instance

Oui

Oui

CreateInstance - Créer une instance

Aucune

TagResources - Associer des tags à une ou plusieurs instances

Aucune

ApsaraDB for MongoDB

dds

instance

Oui

Oui

TagResources

Aucune

ApsaraDB for HBase

multimod

cluster

Oui

Oui

TagResources

Aucune

PolarDB

polardb

cluster

Oui

Oui

Aucune

Aucune

File Storage NAS

nas

filesystem

Oui

Oui

Aucune

Aucune

Anti-DDoS

ddoscoo

instance

Oui

Oui

Associer des tags à une ressource spécifiée

Aucune

Associer des tags à une ressource

Aucune

Container Service

cs

cluster

Oui

Oui

Aucune

Aucune

API Gateway

apigateway

api

Oui

Oui

Aucune

Aucune

apigroup

Oui

Oui

Aucune

Aucune

app

Non

Non

Aucune

Aucune

instance

Non

Non

Aucune

Aucune

plugin

Non

Non

Aucune

Aucune

Alibaba Cloud DNS

alidns

domain

Non

Non

Aucune

Aucune

Auto Scaling

ess

scalinggroup

Non

Non

CreateScalingGroup

CreateScalingGroup

TagResources

Aucune

Elastic Container Instance

eci

containergroup

Non

Non

Créer un groupe de conteneurs

Créer un groupe de conteneurs

Mettre à jour un groupe de conteneurs

Aucune

imagecache

Non

Non

Mettre à jour un cache d'images

Aucune

Créer un cache d'images

Aucune

virtualnode

Non

Non

Mettre à jour un nœud virtuel

Aucune

Créer un nœud virtuel

Créer un nœud virtuel

Message Queue for Apache RocketMQ

mq

group

Non

Non

TagResources

Aucune

instance

Non

Non

TagResources

Aucune

topic

Non

Non

TagResources

Aucune

Bastionhost

bastionhost

instance

Non

Non

TagResources

Aucune

Resource Orchestration Service

ros

changeset

Non

Non

TagResources

Aucune

stack

Non

Non

CreateStack

CreateStack

UpdateStack

Aucune

TagResources

Aucune

template

Non

Non

TagResources

Aucune

Remarque :

Le blocage préventif couvre deux scénarios : la création de ressources et l'association de balises. La prise en charge varie selon le service, le type de ressource et l'API. Par exemple, pour les instances ECS, CreateInstance bloque les balises non conformes lors de la création, tandis que TagResources les bloque lors de l'association.

La fonctionnalité de validation stricte pour le blocage préventif doit être activée manuellement. Fonctionnalité de validation stricte.