Anda dapat menggunakan kebijakan tag untuk menerapkan intersepsi pra-event terhadap tag yang tidak sesuai guna menstandarkan operasi penandaan Anda.
Kasus penggunaan

Kasus penggunaan 1: Intersepsi tag saat pembuatan resource
Fitur default
Jika Anda membuat resource dan menyambungkan tag dengan kunci tag yang sesuai tetapi nilai tag yang tidak sesuai, kebijakan tag akan mengintersepsi operasi tersebut sehingga pembuatan resource gagal.
Misalnya, kebijakan tag mungkin mewajibkan semua Instance ECS baru memiliki tag CostCenter:Beijing. Jika Anda mencoba membuat Instance ECS dan menyambungkan tag yang tidak sesuai, seperti CostCenter:beijing atau CostCenter:Shenzhen, pembuatan Instance ECS akan gagal.
Untuk daftar tipe resource dan operasi API yang didukung, lihat kolom Operasi API yang mendukung fitur intersepsi pra-event default dalam Layanan cloud yang mendukung kebijakan tag.
Verifikasi kuat
Jika Anda membuat resource tanpa menyambungkan tag yang diwajibkan, kebijakan tag akan mengintersepsi operasi tersebut sehingga pembuatan resource gagal.
Misalnya, kebijakan tag mewajibkan semua Instance ECS baru memiliki tag CostCenter:Beijing. Jika Anda mencoba membuat instans tetapi tidak menyambungkan tag yang diwajibkan CostCenter:Beijing, pembuatan Instance ECS akan gagal. Hal ini berlaku baik ketika Anda tidak menyambungkan tag sama sekali maupun ketika Anda menyambungkan tag lain yang tidak sesuai.
Fitur verifikasi kuat dinonaktifkan secara default dan harus diaktifkan secara manual. Setelah diaktifkan untuk Resource Directory, fitur ini berlaku untuk semua anggota.
Login ke Konsol Tag. Pada halaman , Anda dapat mengaktifkan atau menonaktifkan fitur verifikasi kuat secara manual untuk Resource Directory atau akun saat ini.
Untuk daftar tipe resource dan operasi API yang didukung, lihat kolom Operasi API yang mendukung fitur verifikasi kuat dalam Layanan cloud yang mendukung kebijakan tag.
Kasus penggunaan 2: Intersepsi tag untuk resource yang sudah ada
Saat Anda memberi tag pada resource yang sudah ada, sistem memvalidasi tag tersebut terhadap kebijakan tag yang terpasang. Tag hanya akan disambungkan jika sesuai; jika tidak, operasi tersebut gagal.
Praktik terbaik
-
Mengaktifkan intersepsi pra-event dapat memengaruhi penyediaan resource. Kami menyarankan Anda menguji fitur ini secara menyeluruh di akun non-produksi sebelum menerapkannya di akun produksi.
-
Kebijakan tag dengan intersepsi pra-event dapat memengaruhi layanan cloud lainnya. Misalnya, jika Anda menerapkan kebijakan tag pada Instance ECS, operasi penskalaan di Auto Scaling atau Container Service for Kubernetes (ACK) mungkin gagal jika layanan tersebut tidak dapat menyambungkan tag yang sesuai ke instans baru. Sebelum menggunakan fitur ini, pastikan semua layanan terkait dapat melakukan operasi penandaan yang sesuai.
Prosedur
Intersepsi pra-event dapat memblokir operasi penandaan yang tidak sesuai oleh akun saat ini atau anggota dalam Resource Directory. Bagian ini memberikan contoh cara menggunakan kebijakan tag dalam Resource Directory. Akun manajemen mengaktifkan kebijakan tag yang mewajibkan semua anggota untuk menyambungkan tag pusat biaya tertentu saat mereka membuat Instance ECS. Kunci tag harus CostCenter dan nilai tag harus Beijing atau Shanghai. Jika tag sesuai, Instance ECS akan dibuat. Jika tidak, pembuatan gagal.
Sebagai praktik keamanan terbaik, buat RAM user dalam akun manajemen Resource Directory Anda, berikan izin AdministratorAccess, dan gunakan RAM user ini sebagai administrator Resource Directory. Langkah-langkah berikut dilakukan oleh administrator Resource Directory. Untuk informasi lebih lanjut tentang cara membuat dan memberi otorisasi RAM user, lihat Create a RAM user dan Manage RAM user permissions.
-
Login ke Konsol Tag.
-
Aktifkan kebijakan tag.
Untuk informasi lebih lanjut, lihat Enable tag policy.
-
Buat kebijakan tag.
-
Pada tab Resource Directory halaman Policy Library, klik Create Tag Policy.
-
Masukkan nama kebijakan.
-
Masukkan deskripsi kebijakan.
-
Konfigurasikan kebijakan dalam mode Quick Mode.
-
Atur Policy Scenario menjadi Add Tags with Specified Tag Values to Resources.
-
Pada kotak teks Tag Key, masukkan
CostCenter. -
Masukkan nilai tag yang diizinkan.
Untuk menambahkan beberapa nilai tag, masukkan setiap nilai pada baris baru. Dalam contoh ini, tambahkan
BeijingdanShanghai. -
Pilih Pre-event Interception, lalu klik Specify Resource Type.
-
Pada kotak dialog Specify Scope for Pre-event Interception, baca dan konfirmasi risiko intersepsi pra-event. Atur tipe resource menjadi ECS Instance, lalu klik OK.
-
-
Klik Create.
-
-
Sambungkan kebijakan tag.
-
Di daftar kebijakan tag, temukan kebijakan tag yang dibuat pada Langkah 3. Di kolom Actions, klik Attach.
-
Di kotak dialog Add, pilih target pengikatan, lalu klik OK.
Cakupan kebijakan bervariasi tergantung target pengikatan. Untuk pengujian, pertama-tama ikatkan kebijakan ke satu anggota saja. Setelah Anda memastikan kebijakan berfungsi dengan benar, ikatkan ke Folder Root atau folder tertentu.
-
Folder Root: Kebijakan tag berlaku untuk semua anggota di seluruh Resource Directory.
-
Folder tertentu: Kebijakan tag hanya berlaku untuk semua anggota di folder yang ditentukan.
-
Anggota tertentu: Kebijakan tag hanya berlaku untuk anggota yang ditentukan.
-
-
-
Verifikasi bahwa kebijakan tag berlaku.
-
Login ke Konsol Manajemen Alibaba Cloud sebagai anggota yang diikatkan pada Langkah 4.
Untuk informasi selengkapnya, lihat Masuk ke Konsol Manajemen Alibaba Cloud sebagai anggota.
-
Di Konsol Manajemen Alibaba Cloud anggota tersebut, buat Instance ECS untuk memverifikasi bahwa kebijakan tag berlaku.
-
Pembuatan berhasil
Instance ECS dibuat jika tag
CostCenter:BeijingatauCostCenter:Shanghaidisambungkan ke instans tersebut. -
Pembuatan gagal
Secara default, kebijakan hanya berlaku untuk tag yang ditentukan dalam kebijakan tag. Instans gagal dibuat dalam kasus berikut:
-
Huruf besar/kecil kunci tag atau nilai tag salah. Contohnya:
costCenter:beijing. -
Kunci tag
CostCenterditentukan, tetapi nilai tag tidak ada atau tidak valid.
Jika verifikasi kuat diaktifkan, instans juga gagal dibuat jika tidak ada tag yang disambungkan atau jika tag lain disambungkan.
-
-
-
Kode error
|
Kode error |
Pesan contoh |
Deskripsi |
|
Forbidden.TagPolicy |
The operation is failure, because the valid tag policy values of 'TagValue' are ["red","green","orange","blue","pink","white","black","grey"], but the value is "xxx". |
Kunci tag sesuai, tetapi nilai tag tidak sesuai, sehingga pembuatan resource gagal. Masukkan nilai tag yang ditentukan oleh |
|
The operation is failure, because the valid tag policy values of 'TagKey' are ["colorful"], but the value is "colorFul". |
Pembuatan resource gagal karena huruf besar/kecil kunci tag salah. Masukkan kunci tag dengan huruf besar/kecil yang sama seperti |
|
|
The operation is failure, because the tag policy keys ["color"] are necessary. |
Tag tidak sesuai karena kunci tag |