Buat kebijakan tag untuk menstandarkan tag resource di seluruh akun Anda.
Prosedur
-
Masuk ke Resource Management console.
-
Di panel navigasi kiri, pilih .
-
Pada halaman Policy Library, klik tab Resource Directory atau Current Account.
CatatanJika Tag Policy dalam mode resource directory dinonaktifkan, lewati langkah ini.
-
Klik Create Tag Policy.
-
Pada bagian Basic Information, masukkan nama dan deskripsi kebijakan.
-
Pada bagian Details, konfigurasikan kebijakan menggunakan salah satu metode berikut.
-
Quick Mode (Direkomendasikan)
Pilih skenario kebijakan dan konfigurasikan aturan.
-
Add Tags with Specified Tag Values to Resources
Tentukan tag wajib untuk resource. Aktifkan deteksi otomatis, remediasi otomatis, dan intersepsi pra-event untuk tag yang tidak sesuai.
Parameter
Deskripsi
Tag Key
Masukkan kunci tag.
Specify Allowed Tag Values
Nilai tag yang diizinkan untuk kunci tag tersebut. Tentukan satu atau beberapa nilai, atau gunakan tanda bintang (*) sebagai wildcard untuk nilai apa pun.
Policy Execution Mode
-
Post-event Detection
Post-event detection adalah mode eksekusi default. Aktifkan aturan deteksi sesuai kebutuhan dan lihat hasilnya di halaman detail effective policy.
-
Specify Resource Types for Detection: Semua jenis resource yang didukung dideteksi secara default. Tentukan jenis resource untuk mempersempit cakupan.
-
Resource Groups: Semua kelompok sumber daya dideteksi secara default. Tentukan kelompok sumber daya untuk mempersempit cakupan. Maksimal: 20.
CatatanParameter Resource Groups tidak didukung untuk kebijakan tag pada Resource Directory.
-
Regions: Semua wilayah dideteksi secara default. Tentukan wilayah untuk mempersempit cakupan. Maksimal: 20.
-
Specify Tag Scope: Tentukan tag untuk mempersempit cakupan deteksi. Hanya resource yang sesuai dengan semua tag yang ditentukan (logika AND) yang akan dideteksi. Maksimal: 20 tag.
-
Specify Regular Expression of Resource Names: Tentukan ekspresi reguler untuk mendeteksi hanya resource dengan nama yang sesuai. Misalnya,
abc-.*mendeteksi resource yang namanya diawali denganabc-. -
Automatic Remediation: Remediasi tag secara otomatis pada resource yang tidak sesuai. Tentukan cakupan remediasi unik untuk setiap nilai tag.
-
-
Pre-event Interception
Saat Anda membuat resource atau menambahkan tag, sistem akan memeriksa kepatuhan terhadap kebijakan tag. Operasi yang tidak sesuai akan diblokir. Aktifkan intersepsi pra-event untuk tag yang tidak sesuai.
-
-
Match Tag Values with Specified Regular Expression
Tentukan ekspresi reguler untuk menerapkan format nilai tag. Nilai yang tidak cocok dapat diremediasi secara otomatis.
Parameter
Deskripsi
Tag Key
Masukkan kunci tag.
Specify Allowed Tag Values
Masukkan ekspresi reguler untuk menerapkan format nilai tag.
Policy Execution Mode
Post-event Detection adalah mode eksekusi default. Aktifkan aturan deteksi dan lihat hasilnya di halaman detail effective policy.
-
Specify Resource Types for Detection: Semua jenis resource yang didukung dideteksi secara default. Tentukan jenis resource untuk mempersempit cakupan.
-
Resource Groups: Semua kelompok sumber daya dideteksi secara default. Tentukan kelompok sumber daya untuk mempersempit cakupan. Maksimal: 20.
CatatanParameter Resource Groups tidak didukung untuk kebijakan tag pada Resource Directory.
-
Regions: Semua wilayah dideteksi secara default. Tentukan wilayah untuk mempersempit cakupan. Maksimal: 20.
-
Specify Tag Scope: Tentukan tag untuk mempersempit cakupan deteksi. Hanya resource yang sesuai dengan semua tag yang ditentukan (logika AND) yang akan dideteksi. Maksimal: 20 tag.
-
Specify Regular Expression of Resource Names: Tentukan ekspresi reguler untuk mendeteksi hanya resource dengan nama yang sesuai. Misalnya,
abc-.*mendeteksi resource yang namanya diawali denganabc-. -
Automatic Remediation: Remediasi tag secara otomatis pada resource yang tidak sesuai. Tentukan cakupan remediasi unik untuk setiap nilai tag.
-
-
Automatically Inherit Tags for Resources from Resource Groups
Konfigurasikan pewarisan tag otomatis sehingga resource yang ditambahkan ke atau dibuat dalam kelompok sumber daya mewarisi tag dari kelompok sumber daya tersebut.
Parameter
Deskripsi
Tag Key
Masukkan kunci tag.
Dalam mode single-account, klik View Resource Groups with the Tag Key untuk melihat kelompok sumber daya yang menggunakan kunci tag ini.
Specify Resource Types for Detection
Semua jenis resource yang didukung dideteksi secara default. Tentukan jenis resource untuk mempersempit cakupan deteksi.
Resource Groups
Semua kelompok sumber daya dideteksi secara default. Tentukan kelompok sumber daya untuk mempersempit cakupan. Maksimal: 20.
CatatanParameter Resource Groups tidak didukung untuk kebijakan tag pada Resource Directory.
Specify IDs of Resources to Be Excluded
Tentukan ID resource yang akan dikecualikan dari pewarisan tag. Maksimal: 20.
Regions
Semua wilayah dideteksi secara default. Tentukan wilayah untuk mempersempit cakupan. Maksimal: 20.
Specify Tag Scope
Tentukan tag untuk mempersempit cakupan deteksi. Hanya resource yang sesuai dengan semua tag yang ditentukan (logika AND) yang akan dideteksi. Maksimal: 20 tag.
Klik Add Policy Scenario and Tag Key untuk menambahkan aturan untuk beberapa skenario kebijakan dan kunci tag.
-
-
JSON
Tentukan detail kebijakan dalam format JSON untuk konfigurasi lanjutan. Anda harus memahami Sintaksis kebijakan tag sebelum menggunakan mode ini.
-
-
Klik Create.