All Products
Search
Document Center

Resource Management:Memulai kebijakan tag

Last Updated:Jun 04, 2026

Gunakan kebijakan tag untuk menegakkan penandaan yang konsisten di seluruh resource Alibaba Cloud Anda.

Ikhtisar

Kebijakan tag mendukung dua mode: mode akun tunggal dan mode direktori sumber daya. Mode fitur Kebijakan Tag.

Uji coba fitur ini pada akun dengan sedikit resource sebelum mengaktifkannya di lingkungan produksi.

Mode akun tunggal

Langkah 1: Aktifkan fitur Kebijakan Tag

  1. Login ke Konsol Resource Management.

  2. Di panel navigasi kiri, pilih Tag Policy > Settings.

  3. Pada tab Settings for Current Account, atur Tag Policy ke Enable.

  4. Pada kotak dialog Enable Tag Policy, klik Enable.

    Saat Anda mengaktifkan fitur Kebijakan Tag, sistem akan membuat peran terkait layanan AliyunServiceRoleForTag. Peran ini dapat mengatasi masalah akses lintas layanan. Untuk informasi lebih lanjut, lihat Peran terkait layanan untuk Tag.

Langkah 2: Buat kebijakan tag

Buat kebijakan tag yang menentukan tag wajib untuk suatu resource. Resource kemudian divalidasi berdasarkan kebijakan ini.

  1. Di panel navigasi kiri, pilih Tag Policy > Policy Library.

  2. Pada halaman Policy Library, klik Create Tag Policy.

  3. Pada bagian Basic Information, masukkan nama dan deskripsi kebijakan.

  4. Pada bagian Details, gunakan salah satu metode berikut untuk mengonfigurasi kebijakan.

    • Quick Mode (Direkomendasikan)

      Pilih skenario kebijakan dan konfigurasikan aturan sesuai kebutuhan bisnis Anda.

      • Add Tags with Specified Tag Values to Resources

        Dalam kebijakan tag, Anda dapat menentukan tag yang harus ditambahkan ke resource. Anda juga dapat mengaktifkan fitur seperti deteksi otomatis, remediasi otomatis, dan intersepsi pra-event untuk tag yang tidak sesuai berdasarkan mode eksekusi yang Anda tentukan untuk kebijakan tag tersebut.

        Parameter

        Deskripsi

        Tag Key

        Masukkan kunci tag.

        Specify Allowed Tag Values

        Nilai tag yang diizinkan untuk kunci tag tersebut. Anda dapat menentukan beberapa nilai tag. Anda juga dapat menggunakan tanda bintang (*) sebagai wildcard untuk menunjukkan nilai tag apa pun.

        Policy Execution Mode

        • Post-event Detection

          Deteksi pasca-event adalah mode eksekusi default kebijakan tag yang digunakan dalam skenario ini. Anda dapat mengaktifkan aturan deteksi berikut berdasarkan kebutuhan bisnis Anda. Hasil deteksi dapat dilihat pada halaman detail effective policy terkait.

          • Specify Resource Types for Detection: Secara default, semua jenis resource yang didukung akan dideteksi. Anda juga dapat menentukan jenis resource untuk membatasi cakupan deteksi.

          • Resource Groups: Secara default, resource di semua kelompok sumber daya akan dideteksi. Anda juga dapat menentukan kelompok sumber daya untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 kelompok sumber daya.

            Catatan

            Parameter Resource Groups tidak didukung untuk kebijakan tag Direktori Sumber Daya.

          • Regions: Secara default, resource di semua wilayah akan dideteksi. Anda juga dapat menentukan wilayah untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 wilayah.

          • Specify Tag Scope: Anda dapat menentukan tag untuk membatasi cakupan deteksi. Hanya resource yang memiliki semua tag yang ditentukan yang akan dideteksi. Tag tersebut dikombinasikan menggunakan logika AND. Anda dapat menentukan hingga 20 tag.

          • Specify Regular Expression of Resource Names: Anda dapat menentukan ekspresi reguler untuk hanya mendeteksi resource yang namanya sesuai dengan ekspresi tersebut. Misalnya, jika Anda menetapkan ekspresi reguler ke abc-.*, hanya resource yang namanya diawali dengan abc- yang akan dideteksi.

          • Automatic Remediation: Secara otomatis memperbaiki tag pada resource yang tidak sesuai. Untuk setiap nilai tag yang Anda aktifkan fitur ini, Anda harus menentukan cakupan remediasi yang unik.

        • Pre-event Interception

          Saat Anda membuat resource atau menambahkan tag ke resource yang sudah ada, sistem akan melakukan pemeriksaan. Jika tag yang didefinisikan dalam kebijakan tag tidak ditambahkan ke resource tersebut, operasi pembuatan resource atau penambahan tag akan gagal. Untuk informasi lebih lanjut, lihat Aktifkan intersepsi pra-event untuk tag yang tidak sesuai.

      • Match Tag Values with Specified Regular Expression

        Anda dapat menentukan ekspresi reguler dalam kebijakan tag untuk membatasi format nilai tag. Nilai tag yang tidak sesuai dengan ekspresi reguler tersebut dapat diperbaiki secara otomatis.

        Parameter

        Deskripsi

        Tag Key

        Masukkan kunci tag.

        Specify Allowed Tag Values

        Masukkan ekspresi reguler untuk membatasi format nilai tag.

        Policy Execution Mode

        Post-event Detection adalah mode eksekusi default untuk skenario kebijakan ini. Anda dapat mengaktifkan aturan deteksi berikut dan melihat hasilnya pada halaman detail effective policy.

        • Specify Resource Types for Detection: Secara default, semua jenis resource yang didukung akan dideteksi. Anda juga dapat menentukan jenis resource untuk membatasi cakupan deteksi.

        • Resource Groups: Secara default, resource di semua kelompok sumber daya akan dideteksi. Anda juga dapat menentukan kelompok sumber daya untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 kelompok sumber daya.

          Catatan

          Parameter Resource Groups tidak didukung untuk kebijakan tag Direktori Sumber Daya.

        • Regions: Secara default, resource di semua wilayah akan dideteksi. Anda juga dapat menentukan wilayah untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 wilayah.

        • Specify Tag Scope: Anda dapat menentukan tag untuk membatasi cakupan deteksi. Hanya resource yang memiliki semua tag yang ditentukan yang akan dideteksi. Tag tersebut dikombinasikan menggunakan logika AND. Anda dapat menentukan hingga 20 tag.

        • Specify Regular Expression of Resource Names: Anda dapat menentukan ekspresi reguler untuk hanya mendeteksi resource yang namanya sesuai dengan ekspresi tersebut. Misalnya, jika Anda menetapkan ekspresi reguler ke abc-.*, hanya resource yang namanya diawali dengan abc- yang akan dideteksi.

        • Automatic Remediation: Secara otomatis memperbaiki tag pada resource yang tidak sesuai. Untuk setiap nilai tag yang Anda aktifkan fitur ini, Anda harus menentukan cakupan remediasi yang unik.

      • Automatically Inherit Tags for Resources from Resource Groups

        Setelah Anda menambahkan tag ke kelompok sumber daya, Anda dapat mengonfigurasi kebijakan tag untuk menggunakan fitur pewarisan tag otomatis. Fitur ini memungkinkan resource yang ditambahkan ke atau dibuat dalam kelompok sumber daya secara otomatis mewarisi tag yang ditambahkan ke kelompok sumber daya tersebut.

        Parameter

        Deskripsi

        Tag Key

        Masukkan kunci tag.

        Untuk Kebijakan Tag dalam mode akun tunggal, Anda dapat mengklik View Resource Groups with the Tag Key untuk melihat kelompok sumber daya yang telah ditambahkan kunci tag tersebut.

        Specify Resource Types for Detection

        Secara default, semua jenis resource yang didukung akan dideteksi. Anda dapat menentukan jenis resource sesuai kebutuhan bisnis Anda. Jika Anda menentukan jenis resource, deteksi pasca-event hanya akan dilakukan untuk jenis resource yang ditentukan tersebut.

        Resource Groups

        Secara default, resource di semua kelompok sumber daya akan dideteksi. Anda dapat menentukan kelompok sumber daya sesuai kebutuhan bisnis Anda. Anda dapat menentukan hingga 20 kelompok sumber daya.

        Catatan

        Parameter Resource Groups tidak didukung untuk kebijakan tag Direktori Sumber Daya.

        Specify IDs of Resources to Be Excluded

        Anda dapat menentukan ID resource yang tidak mewarisi tag dari kelompok sumber daya tempat resource tersebut berada. Anda dapat menentukan hingga 20 ID resource.

        Regions

        Secara default, resource di semua wilayah akan dideteksi. Anda dapat menentukan wilayah sesuai kebutuhan bisnis Anda. Anda dapat menentukan hingga 20 wilayah.

        Specify Tag Scope

        Anda dapat menentukan cakupan tag sesuai kebutuhan bisnis Anda. Setelah menentukan cakupan tag, deteksi pasca-event hanya akan dilakukan untuk resource dengan tag yang ditentukan tersebut. Tag yang Anda tentukan memiliki hubungan AND. Anda dapat menentukan hingga 20 tag.

      Anda dapat mengklik Add Policy Scenario and Tag Key untuk mengonfigurasi aturan untuk beberapa skenario kebijakan dan kunci tag.

    • JSON

      Dalam mode ini, Anda perlu menentukan detail kebijakan dalam format JSON. Jika Anda memiliki persyaratan tinggi terhadap kebijakan tag, gunakan mode ini. Sebelum menggunakan mode ini, Anda harus memahami sintaksis kebijakan tag. Untuk informasi lebih lanjut, lihat Sintaksis kebijakan tag.

  5. Klik Create.

Langkah 3: Menyambungkan kebijakan tag

Menyambungkan kebijakan tag ke akun Alibaba Cloud Anda untuk menegakkannya pada resource dalam akun tersebut.

  1. Di panel navigasi kiri, pilih Tag Policy > Policy Library.

  2. Untuk kebijakan tag yang ingin Anda sambungkan, klik Attach pada kolom Actions.

  3. Pada kotak dialog Add, klik Attach.

    Tindakan ini menyambungkan kebijakan tag ke akun Alibaba Cloud Anda saat ini.

Langkah 4: (Opsional) Melihat kebijakan efektif

Lihat kebijakan efektif yang diterapkan ke akun Anda setelah penyambungan.

  1. Di panel navigasi kiri, pilih Tag Policy > Effective Policies.

  2. Klik kunci tag untuk melihat detail kebijakan efektifnya, termasuk informasi dasar, kebijakan tag yang terlibat, hasil deteksi, dan catatan remediasi.

Langkah 5: Periksa apakah kebijakan tag berlaku

Lakukan operasi tag dengan akun Anda atau Pengguna RAM untuk memverifikasi bahwa kebijakan tersebut ditegakkan. Misalnya, jika kebijakan mensyaratkan tag CostCenter:Beijing pada VPC, hanya tag yang sesuai CostCenter:Beijing yang dapat ditambahkan. Tag yang tidak sesuai seperti costCenter:Shanghai akan ditolak.

Mode direktori sumber daya

Untuk alasan keamanan, buat Pengguna RAM di bawah akun manajemen direktori sumber daya Anda, sambungkan kebijakan AdministratorAccess, lalu lakukan langkah-langkah berikut sebagai Pengguna RAM tersebut. Buat Pengguna RAM dan Berikan izin kepada Pengguna RAM.

Langkah 1: Aktifkan fitur Kebijakan Tag

  1. Login ke Konsol Resource Management.

  2. Di panel navigasi kiri, pilih Tag Policy > Settings.

  3. Pada tab Settings for Resource Directory, atur Tag Policy ke Enable.

    Catatan

    Akun manajemen juga dapat mengaktifkan kebijakan tag untuk dirinya sendiri pada tab Settings for Current Account.

  4. Pada kotak dialog Enable Tag Policy, klik Enable.

    Saat Anda mengaktifkan fitur Kebijakan Tag, sistem akan membuat peran terkait layanan AliyunServiceRoleForTag. Peran ini dapat mengatasi masalah akses lintas layanan. Untuk informasi lebih lanjut, lihat Peran terkait layanan untuk Tag.

Langkah 2: Buat kebijakan tag

Buat kebijakan tag yang menentukan tag wajib untuk suatu resource. Resource kemudian divalidasi berdasarkan kebijakan ini.

  1. Di panel navigasi kiri, pilih Tag Policy > Policy Library.

  2. Pada halaman Policy Library, klik tab Resource Directory, lalu klik Create Tag Policy.

  3. Pada bagian Basic Information, masukkan nama dan deskripsi kebijakan.

  4. Pada bagian Details, gunakan salah satu metode berikut untuk mengonfigurasi kebijakan.

    • Quick Mode (Direkomendasikan)

      Pilih skenario kebijakan dan konfigurasikan aturan sesuai kebutuhan bisnis Anda.

      • Add Tags with Specified Tag Values to Resources

        Dalam kebijakan tag, Anda dapat menentukan tag yang harus ditambahkan ke resource. Anda juga dapat mengaktifkan fitur seperti deteksi otomatis, remediasi otomatis, dan intersepsi pra-event untuk tag yang tidak sesuai berdasarkan mode eksekusi yang Anda tentukan untuk kebijakan tag tersebut.

        Parameter

        Deskripsi

        Tag Key

        Masukkan kunci tag.

        Specify Allowed Tag Values

        Nilai tag yang diizinkan untuk kunci tag tersebut. Anda dapat menentukan beberapa nilai tag. Anda juga dapat menggunakan tanda bintang (*) sebagai wildcard untuk menunjukkan nilai tag apa pun.

        Policy Execution Mode

        • Post-event Detection

          Deteksi pasca-event adalah mode eksekusi default kebijakan tag yang digunakan dalam skenario ini. Anda dapat mengaktifkan aturan deteksi berikut berdasarkan kebutuhan bisnis Anda. Hasil deteksi dapat dilihat pada halaman detail effective policy terkait.

          • Specify Resource Types for Detection: Secara default, semua jenis resource yang didukung akan dideteksi. Anda juga dapat menentukan jenis resource untuk membatasi cakupan deteksi.

          • Resource Groups: Secara default, resource di semua kelompok sumber daya akan dideteksi. Anda juga dapat menentukan kelompok sumber daya untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 kelompok sumber daya.

            Catatan

            Parameter Resource Groups tidak didukung untuk kebijakan tag Direktori Sumber Daya.

          • Regions: Secara default, resource di semua wilayah akan dideteksi. Anda juga dapat menentukan wilayah untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 wilayah.

          • Specify Tag Scope: Anda dapat menentukan tag untuk membatasi cakupan deteksi. Hanya resource yang memiliki semua tag yang ditentukan yang akan dideteksi. Tag tersebut dikombinasikan menggunakan logika AND. Anda dapat menentukan hingga 20 tag.

          • Specify Regular Expression of Resource Names: Anda dapat menentukan ekspresi reguler untuk hanya mendeteksi resource yang namanya sesuai dengan ekspresi tersebut. Misalnya, jika Anda menetapkan ekspresi reguler ke abc-.*, hanya resource yang namanya diawali dengan abc- yang akan dideteksi.

          • Automatic Remediation: Secara otomatis memperbaiki tag pada resource yang tidak sesuai. Untuk setiap nilai tag yang Anda aktifkan fitur ini, Anda harus menentukan cakupan remediasi yang unik.

        • Pre-event Interception

          Saat Anda membuat resource atau menambahkan tag ke resource yang sudah ada, sistem akan melakukan pemeriksaan. Jika tag yang didefinisikan dalam kebijakan tag tidak ditambahkan ke resource tersebut, operasi pembuatan resource atau penambahan tag akan gagal. Untuk informasi lebih lanjut, lihat Aktifkan intersepsi pra-event untuk tag yang tidak sesuai.

      • Match Tag Values with Specified Regular Expression

        Anda dapat menentukan ekspresi reguler dalam kebijakan tag untuk membatasi format nilai tag. Nilai tag yang tidak sesuai dengan ekspresi reguler tersebut dapat diperbaiki secara otomatis.

        Parameter

        Deskripsi

        Tag Key

        Masukkan kunci tag.

        Specify Allowed Tag Values

        Masukkan ekspresi reguler untuk membatasi format nilai tag.

        Policy Execution Mode

        Post-event Detection adalah mode eksekusi default untuk skenario kebijakan ini. Anda dapat mengaktifkan aturan deteksi berikut dan melihat hasilnya pada halaman detail effective policy.

        • Specify Resource Types for Detection: Secara default, semua jenis resource yang didukung akan dideteksi. Anda juga dapat menentukan jenis resource untuk membatasi cakupan deteksi.

        • Resource Groups: Secara default, resource di semua kelompok sumber daya akan dideteksi. Anda juga dapat menentukan kelompok sumber daya untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 kelompok sumber daya.

          Catatan

          Parameter Resource Groups tidak didukung untuk kebijakan tag Direktori Sumber Daya.

        • Regions: Secara default, resource di semua wilayah akan dideteksi. Anda juga dapat menentukan wilayah untuk membatasi cakupan deteksi. Anda dapat menentukan hingga 20 wilayah.

        • Specify Tag Scope: Anda dapat menentukan tag untuk membatasi cakupan deteksi. Hanya resource yang memiliki semua tag yang ditentukan yang akan dideteksi. Tag tersebut dikombinasikan menggunakan logika AND. Anda dapat menentukan hingga 20 tag.

        • Specify Regular Expression of Resource Names: Anda dapat menentukan ekspresi reguler untuk hanya mendeteksi resource yang namanya sesuai dengan ekspresi tersebut. Misalnya, jika Anda menetapkan ekspresi reguler ke abc-.*, hanya resource yang namanya diawali dengan abc- yang akan dideteksi.

        • Automatic Remediation: Secara otomatis memperbaiki tag pada resource yang tidak sesuai. Untuk setiap nilai tag yang Anda aktifkan fitur ini, Anda harus menentukan cakupan remediasi yang unik.

      • Automatically Inherit Tags for Resources from Resource Groups

        Setelah Anda menambahkan tag ke kelompok sumber daya, Anda dapat mengonfigurasi kebijakan tag untuk menggunakan fitur pewarisan tag otomatis. Fitur ini memungkinkan resource yang ditambahkan ke atau dibuat dalam kelompok sumber daya secara otomatis mewarisi tag yang ditambahkan ke kelompok sumber daya tersebut.

        Parameter

        Deskripsi

        Tag Key

        Masukkan kunci tag.

        Untuk Kebijakan Tag dalam mode akun tunggal, Anda dapat mengklik View Resource Groups with the Tag Key untuk melihat kelompok sumber daya yang telah ditambahkan kunci tag tersebut.

        Specify Resource Types for Detection

        Secara default, semua jenis resource yang didukung akan dideteksi. Anda dapat menentukan jenis resource sesuai kebutuhan bisnis Anda. Jika Anda menentukan jenis resource, deteksi pasca-event hanya akan dilakukan untuk jenis resource yang ditentukan tersebut.

        Resource Groups

        Secara default, resource di semua kelompok sumber daya akan dideteksi. Anda dapat menentukan kelompok sumber daya sesuai kebutuhan bisnis Anda. Anda dapat menentukan hingga 20 kelompok sumber daya.

        Catatan

        Parameter Resource Groups tidak didukung untuk kebijakan tag Direktori Sumber Daya.

        Specify IDs of Resources to Be Excluded

        Anda dapat menentukan ID resource yang tidak mewarisi tag dari kelompok sumber daya tempat resource tersebut berada. Anda dapat menentukan hingga 20 ID resource.

        Regions

        Secara default, resource di semua wilayah akan dideteksi. Anda dapat menentukan wilayah sesuai kebutuhan bisnis Anda. Anda dapat menentukan hingga 20 wilayah.

        Specify Tag Scope

        Anda dapat menentukan cakupan tag sesuai kebutuhan bisnis Anda. Setelah menentukan cakupan tag, deteksi pasca-event hanya akan dilakukan untuk resource dengan tag yang ditentukan tersebut. Tag yang Anda tentukan memiliki hubungan AND. Anda dapat menentukan hingga 20 tag.

      Anda dapat mengklik Add Policy Scenario and Tag Key untuk mengonfigurasi aturan untuk beberapa skenario kebijakan dan kunci tag.

    • JSON

      Dalam mode ini, Anda perlu menentukan detail kebijakan dalam format JSON. Jika Anda memiliki persyaratan tinggi terhadap kebijakan tag, gunakan mode ini. Sebelum menggunakan mode ini, Anda harus memahami sintaksis kebijakan tag. Untuk informasi lebih lanjut, lihat Sintaksis kebijakan tag.

  5. Klik Create.

Langkah 3: Menyambungkan kebijakan tag

Menyambungkan kebijakan tag ke Folder Root, folder tertentu, atau anggota tertentu untuk menegakkannya pada resource dalam anggota tersebut.

  1. Di bilah navigasi kiri, pilih Tag Policy > Policy Library.

  2. Pada halaman Policy Library, klik tab Resource Directory.

  3. Untuk kebijakan tag yang ingin Anda sambungkan, klik Attach pada kolom Actions.

  4. Pada kotak dialog Add, pilih target lalu klik Add.

    Cakupan efektif kebijakan tergantung pada target yang dipilih:

    • Folder Root: Kebijakan tag berlaku untuk semua anggota dalam direktori sumber daya.

    • Folder tertentu: Kebijakan tag hanya berlaku untuk anggota dalam folder yang dipilih.

    • Anggota tertentu: Kebijakan tag hanya berlaku untuk anggota yang dipilih.

    Catatan

    Anda tidak dapat menyambungkan kebijakan tag untuk direktori sumber daya ke akun manajemen. Namun, Anda dapat menggunakan mode akun tunggal untuk membuat dan menyambungkan kebijakan tag ke akun manajemen.

Langkah 4: (Opsional) Melihat kebijakan efektif

Lihat kebijakan efektif Folder Root, folder, atau anggota. Kebijakan efektif diturunkan dari hierarki pewarisan kebijakan tag. Pewarisan kebijakan tag dan perhitungan kebijakan tag efektif.

  1. Di panel navigasi kiri, pilih Tag Policy > Effective Policies.

  2. Lihat kebijakan efektif terkait.

    • Klik tab All Members untuk melihat anggota yang memiliki kebijakan tag yang disambungkan. Klik View Detection Results pada kolom Actions untuk anggota tertentu guna melihat detail kebijakan efektifnya, termasuk informasi dasar, kebijakan tag yang terlibat, hasil deteksi, dan catatan remediasi.

    • Pada tab Effective Policies for Resource Directory, lihat kebijakan efektif yang disambungkan ke node dalam direktori sumber daya. Klik kunci tag untuk melihat detail kebijakan efektifnya, termasuk informasi dasar, hubungan penyambungan, hasil deteksi, dan catatan remediasi.

Langkah 5: Periksa apakah kebijakan tag berlaku

  1. Gunakan Pengguna RAM untuk mengakses anggota yang telah disambungkan kebijakan tag tersebut.

  2. Lakukan operasi terkait tag pada resource dalam anggota tersebut untuk memeriksa apakah kebijakan tag berlaku.

    Misalnya, jika kebijakan mensyaratkan tag CostCenter:Beijing pada VPC, hanya tag yang sesuai CostCenter:Beijing yang dapat ditambahkan. Tag yang tidak sesuai seperti costCenter:Shanghai akan ditolak.