Aktifkan Tag Policy untuk menerapkan aturan penandaan (tagging) yang konsisten di seluruh akun Alibaba Cloud atau direktori sumber daya Anda.
Informasi latar belakang
Mode Tag Policy
Tag Policy mendukung mode single-account dan mode resource directory. Pilih mode sesuai skenario dan jenis akun Anda.
|
Skenario |
Jenis akun login |
Mode fitur Tag Policy |
Referensi |
|
Anda mengelola sumber daya cloud dengan satu akun Alibaba Cloud dan Pengguna RAM-nya. Aktifkan Tag Policy dalam mode single-account untuk mengatur operasi tag pada akun tersebut dan Pengguna RAM-nya. |
Akun Alibaba Cloud yang bukan akun manajemen atau anggota dari resource directory |
Mode single-account: Mengatur operasi tag untuk satu akun Alibaba Cloud dan Pengguna RAM-nya. |
|
|
Anda menggunakan resource directory untuk mengelola semua akun Anda. Gunakan akun manajemen untuk mengaktifkan Tag Policy dalam mode resource directory dan mengatur operasi tag di seluruh anggota. |
Akun manajemen dari resource directory |
Anda dapat mengaktifkan satu atau kedua mode sesuai kebutuhan.
|
|
|
Anggota dari resource directory |
Perilaku tergantung pada apakah Tag Policy diaktifkan untuk resource directory:
|
Izin RAM
Kami menyarankan menggunakan Pengguna RAM untuk mengaktifkan Tag Policy.
-
Mode single-account: Lampirkan kebijakan kustom berikut ke Pengguna RAM di akun Alibaba Cloud Anda.
{ "Version": "1", "Statement": [ { "Action": [ "tag:GetConfigRuleReport", "tag:GenerateConfigRuleReport", "tag:GetEffectivePolicy", "tag:ListConfigRulesForTarget", "tag:ListPoliciesForTarget", "tag:ListTargetsForPolicy", "tag:ListPolicies", "tag:GetPolicy", "tag:GetPolicyEnableStatus", "tag:DetachPolicy", "tag:DeletePolicy", "tag:ModifyPolicy", "tag:AttachPolicy", "tag:CreatePolicy", "tag:DisablePolicyType", "tag:EnablePolicyType", "tag:ListSupportResourceTypes" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "rd:ListAccountsForParent", "rd:ListFoldersForParent", "rd:GetResourceDirectory", "config:GetAggregateResourceComplianceByConfigRule", "config:ListAggregateConfigRuleEvaluationResults", "config:GetAggregateConfigRulesReport", "config:GetResourceComplianceGroupByRegion", "config:ListConfigRuleEvaluationResults", "config:GetConfigRulesReport", "config:ListRemediations", "oos:ListExecutions" ], "Resource": "*", "Effect": "Allow" }, { "Action": "ram:CreateServiceLinkedRole", "Resource": "*", "Effect": "Allow", "Condition": { "StringEquals": { "ram:ServiceName": "tag.aliyuncs.com" } } } ] } -
Mode resource directory: Lampirkan kebijakan AliyunResourceDirectoryFullAccess dan kebijakan kustom di atas ke Pengguna RAM di akun manajemen resource directory Anda.
Aktifkan mode single-account dengan akun Alibaba Cloud
Gunakan akun Alibaba Cloud yang bukan akun manajemen atau anggota dari resource directory.
-
Login ke Konsol Resource Management.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Settings for Current Account, atur Tag Policy ke Enable.
-
Di kotak dialog Enable Tag Policy, klik Enable.
Mengaktifkan Tag Policy akan membuat service-linked role AliyunServiceRoleForTag untuk akses lintas layanan.
Aktifkan mode resource directory dengan akun manajemen
Gunakan akun manajemen dari resource directory. Mode ini berlaku untuk semua anggota, tetapi tidak berlaku untuk akun manajemen itu sendiri.
-
Login ke Konsol Resource Management.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Settings for Resource Directory, atur Tag Policy ke Enable.
CatatanAkun manajemen juga dapat mengaktifkan kebijakan tag untuk dirinya sendiri di tab Settings for Current Account.
-
Di kotak dialog Enable Tag Policy, klik Enable.
Mengaktifkan Tag Policy akan membuat service-linked role AliyunServiceRoleForTag untuk akses lintas layanan.
Aktifkan mode single-account dengan anggota direktori
Jika Tag Policy tidak diaktifkan untuk resource directory, anggota dapat mengaktifkan mode single-account. Mode ini hanya berlaku untuk anggota tersebut.
-
Gunakan anggota dari resource directory untuk login ke Konsol Manajemen Alibaba Cloud.
-
Login ke Konsol Resource Management.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Settings for Current Account, atur Tag Policy ke Enable.
-
Di kotak dialog Enable Tag Policy, klik Enable.
Mengaktifkan Tag Policy akan membuat service-linked role AliyunServiceRoleForTag untuk akses lintas layanan.