All Products
Search
Document Center

Resource Management:Gunakan kebijakan tag untuk intersepsi pra-event terhadap tag yang tidak sesuai

Last Updated:Jun 21, 2026

Anda dapat menggunakan kebijakan tag untuk menerapkan intersepsi pra-event terhadap tag yang tidak sesuai guna menstandarkan operasi penandaan Anda.

Kasus penggunaan

强制标签

Kasus penggunaan 1: Intersepsi tag saat pembuatan resource

Fitur default

Jika Anda membuat resource dan menyambungkan tag dengan kunci tag yang sesuai tetapi nilai tag yang tidak sesuai, kebijakan tag akan mengintersepsi operasi tersebut sehingga pembuatan resource gagal.

Misalnya, kebijakan tag mungkin mewajibkan semua Instance ECS baru memiliki tag CostCenter:Beijing. Jika Anda mencoba membuat Instance ECS dan menyambungkan tag yang tidak sesuai, seperti CostCenter:beijing atau CostCenter:Shenzhen, pembuatan Instance ECS akan gagal.

Untuk daftar tipe resource dan operasi API yang didukung, lihat kolom Operasi API yang mendukung fitur intersepsi pra-event default dalam Layanan cloud yang mendukung kebijakan tag.

Verifikasi kuat

Jika Anda membuat resource tanpa menyambungkan tag yang diwajibkan, kebijakan tag akan mengintersepsi operasi tersebut sehingga pembuatan resource gagal.

Misalnya, kebijakan tag mewajibkan semua Instance ECS baru memiliki tag CostCenter:Beijing. Jika Anda mencoba membuat instans tetapi tidak menyambungkan tag yang diwajibkan CostCenter:Beijing, pembuatan Instance ECS akan gagal. Hal ini berlaku baik ketika Anda tidak menyambungkan tag sama sekali maupun ketika Anda menyambungkan tag lain yang tidak sesuai.

Fitur verifikasi kuat dinonaktifkan secara default dan harus diaktifkan secara manual. Setelah diaktifkan untuk Resource Directory, fitur ini berlaku untuk semua anggota.

Login ke Konsol Tag. Pada halaman Tag Policy > Settings, Anda dapat mengaktifkan atau menonaktifkan fitur verifikasi kuat secara manual untuk Resource Directory atau akun saat ini.

Untuk daftar tipe resource dan operasi API yang didukung, lihat kolom Operasi API yang mendukung fitur verifikasi kuat dalam Layanan cloud yang mendukung kebijakan tag.

Kasus penggunaan 2: Intersepsi tag untuk resource yang sudah ada

Saat Anda memberi tag pada resource yang sudah ada, sistem memvalidasi tag tersebut terhadap kebijakan tag yang terpasang. Tag hanya akan disambungkan jika sesuai; jika tidak, operasi tersebut gagal.

Praktik terbaik

  • Mengaktifkan intersepsi pra-event dapat memengaruhi penyediaan resource. Kami menyarankan Anda menguji fitur ini secara menyeluruh di akun non-produksi sebelum menerapkannya di akun produksi.

  • Kebijakan tag dengan intersepsi pra-event dapat memengaruhi layanan cloud lainnya. Misalnya, jika Anda menerapkan kebijakan tag pada Instance ECS, operasi penskalaan di Auto Scaling atau Container Service for Kubernetes (ACK) mungkin gagal jika layanan tersebut tidak dapat menyambungkan tag yang sesuai ke instans baru. Sebelum menggunakan fitur ini, pastikan semua layanan terkait dapat melakukan operasi penandaan yang sesuai.

Prosedur

Intersepsi pra-event dapat memblokir operasi penandaan yang tidak sesuai oleh akun saat ini atau anggota dalam Resource Directory. Bagian ini memberikan contoh cara menggunakan kebijakan tag dalam Resource Directory. Akun manajemen mengaktifkan kebijakan tag yang mewajibkan semua anggota untuk menyambungkan tag pusat biaya tertentu saat mereka membuat Instance ECS. Kunci tag harus CostCenter dan nilai tag harus Beijing atau Shanghai. Jika tag sesuai, Instance ECS akan dibuat. Jika tidak, pembuatan gagal.

Sebagai praktik keamanan terbaik, buat RAM user dalam akun manajemen Resource Directory Anda, berikan izin AdministratorAccess, dan gunakan RAM user ini sebagai administrator Resource Directory. Langkah-langkah berikut dilakukan oleh administrator Resource Directory. Untuk informasi lebih lanjut tentang cara membuat dan memberi otorisasi RAM user, lihat Create a RAM user dan Manage RAM user permissions.

  1. Login ke Konsol Tag.

  2. Aktifkan kebijakan tag.

    Untuk informasi lebih lanjut, lihat Enable tag policy.

  3. Buat kebijakan tag.

    1. Pada tab Resource Directory halaman Policy Library, klik Create Tag Policy.

    2. Masukkan nama kebijakan.

    3. Masukkan deskripsi kebijakan.

    4. Konfigurasikan kebijakan dalam mode Quick Mode.

      1. Atur Policy Scenario menjadi Add Tags with Specified Tag Values to Resources.

      2. Pada kotak teks Tag Key, masukkan CostCenter.

      3. Masukkan nilai tag yang diizinkan.

        Untuk menambahkan beberapa nilai tag, masukkan setiap nilai pada baris baru. Dalam contoh ini, tambahkan Beijing dan Shanghai.

      4. Pilih Pre-event Interception, lalu klik Specify Resource Type.

      5. Pada kotak dialog Specify Scope for Pre-event Interception, baca dan konfirmasi risiko intersepsi pra-event. Atur tipe resource menjadi ECS Instance, lalu klik OK.

    5. Klik Create.

  4. Sambungkan kebijakan tag.

    1. Di daftar kebijakan tag, temukan kebijakan tag yang dibuat pada Langkah 3. Di kolom Actions, klik Attach.

    2. Di kotak dialog Add, pilih target pengikatan, lalu klik OK.

      Cakupan kebijakan bervariasi tergantung target pengikatan. Untuk pengujian, pertama-tama ikatkan kebijakan ke satu anggota saja. Setelah Anda memastikan kebijakan berfungsi dengan benar, ikatkan ke Folder Root atau folder tertentu.

      • Folder Root: Kebijakan tag berlaku untuk semua anggota di seluruh Resource Directory.

      • Folder tertentu: Kebijakan tag hanya berlaku untuk semua anggota di folder yang ditentukan.

      • Anggota tertentu: Kebijakan tag hanya berlaku untuk anggota yang ditentukan.

  5. Verifikasi bahwa kebijakan tag berlaku.

    1. Login ke Konsol Manajemen Alibaba Cloud sebagai anggota yang diikatkan pada Langkah 4.

      Untuk informasi selengkapnya, lihat Masuk ke Konsol Manajemen Alibaba Cloud sebagai anggota.

    2. Di Konsol Manajemen Alibaba Cloud anggota tersebut, buat Instance ECS untuk memverifikasi bahwa kebijakan tag berlaku.

      • Pembuatan berhasil

        Instance ECS dibuat jika tag CostCenter:Beijing atau CostCenter:Shanghai disambungkan ke instans tersebut.

      • Pembuatan gagal

        Secara default, kebijakan hanya berlaku untuk tag yang ditentukan dalam kebijakan tag. Instans gagal dibuat dalam kasus berikut:

        • Huruf besar/kecil kunci tag atau nilai tag salah. Contohnya: costCenter:beijing.

        • Kunci tag CostCenter ditentukan, tetapi nilai tag tidak ada atau tidak valid.

        Jika verifikasi kuat diaktifkan, instans juga gagal dibuat jika tidak ada tag yang disambungkan atau jika tag lain disambungkan.

Kode error

Kode error

Pesan contoh

Deskripsi

Forbidden.TagPolicy

The operation is failure, because the valid tag policy values of 'TagValue' are ["red","green","orange","blue","pink","white","black","grey"], but the value is "xxx".

Kunci tag sesuai, tetapi nilai tag tidak sesuai, sehingga pembuatan resource gagal. Masukkan nilai tag yang ditentukan oleh TagValue dalam kebijakan tag.

The operation is failure, because the valid tag policy values of 'TagKey' are ["colorful"], but the value is "colorFul".

Pembuatan resource gagal karena huruf besar/kecil kunci tag salah. Masukkan kunci tag dengan huruf besar/kecil yang sama seperti TagKey dalam kebijakan tag.

The operation is failure, because the tag policy keys ["color"] are necessary.

Tag tidak sesuai karena kunci tag color tidak ada, sehingga pembuatan resource gagal. Harap masukkan tag untuk color sesuai persyaratan kebijakan tag.