All Products
Search
Document Center

Resource Management:Ikhtisar kebijakan tag

Last Updated:Jun 04, 2026

Kebijakan tag menegakkan standarisasi tag dengan mewajibkan penggunaan tag yang sesuai pada resource, sehingga meningkatkan efisiensi manajemen alokasi biaya, kontrol izin, dan O&M otomatis. Terdapat dua mode: kebijakan tag untuk akun saat ini dan kebijakan tag untuk direktori sumber daya.

Skenario

Saat jumlah resource cloud meningkat, tag memungkinkan kategorisasi, alokasi biaya, dan O&M otomatis. Namun, pengguna sering lupa menyambungkan tag, menyambungkan tag yang tidak lengkap, atau salah mengeja nilai tag—yang berakibat pada kegagalan alokasi biaya dan manajemen otomatis. Kebijakan tag mengatasi skenario-skenario berikut:

  • Pre-emptive blocking of non-compliant tags

    Menegakkan kepatuhan tag pada saat pembuatan resource. Fitur pre-emptive blocking memastikan tag yang sesuai disambungkan ketika resource dibuat.

    Secara default, fitur ini hanya memvalidasi tag yang didefinisikan dalam kebijakan. Dengan strong validation diaktifkan, fitur ini juga memblokir resource yang tidak memiliki tag atau memiliki tag di luar kebijakan.

    Gunakan kebijakan tag untuk memblokir secara preemptive tag yang tidak sesuai.

  • Automatic tag detection

    Setelah resource dibuat, kebijakan tag memantau perubahan resource dan mengidentifikasi tag yang tidak sesuai dalam kasus-kasus berikut:

    • Tag yang disambungkan ke resource tidak distandardisasi.

    • Resource tidak memiliki tag yang ditentukan.

    Detecti otomatis mengidentifikasi masalah kepatuhan sedini dan selengkap mungkin.

    Gunakan kebijakan tag untuk deteksi tag otomatis.

  • Automatic tag remediation

    Ketika deteksi otomatis menemukan tag yang tidak sesuai dan aturan mendukung remediasi otomatis, kebijakan tag memperbaiki tag tersebut tanpa intervensi manual.

    Gunakan kebijakan tag untuk remediasi tag otomatis.

  • Automatic inheritance of tags from resource groups to resources within the group

    Resource yang dibuat di dalam atau ditambahkan ke kelompok sumber daya secara otomatis mewarisi tag dari kelompok tersebut.

    Gunakan kebijakan tag untuk pewarisan tag otomatis berdasarkan kelompok sumber daya.

Cara kerja

Kebijakan tag menegakkan kepatuhan mulai dari pembuatan resource (pre-emptive) hingga pemantauan berkelanjutan (post-event).

  • Pre-emptive blocking

    Saat Anda membuat resource atau menyambungkan tag, kebijakan tag memeriksa kepatuhan. Operasi yang tidak sesuai akan diblokir.

  • Post-event detection and remediation

    Resource yang sudah ada diperiksa kepatuhan tagnya. Tag yang tidak sesuai dapat diperbaiki secara manual atau melalui remediasi otomatis.

Mode kebijakan tag

Resource Management memungkinkan Anda mengaktifkan fitur Tag Policy dalam mode single-account atau mode direktori sumber daya. Anda dapat memilih mode yang sesuai berdasarkan skenario bisnis dan jenis akun login Anda. Tabel berikut menjelaskan kedua mode tersebut.

Skenario

Jenis akun login

Mode fitur Tag Policy

Referensi

Jika bisnis cloud Anda sederhana dan Anda menggunakan satu Akun Alibaba Cloud serta Pengguna RAM dalam Akun Alibaba Cloud tersebut untuk melakukan operasi manajemen, Anda dapat menggunakan Akun Alibaba Cloud untuk mengaktifkan fitur Tag Policy dalam mode single-account. Dengan demikian, Anda dapat menggunakan kebijakan tag untuk mengelola operasi terkait tag yang dilakukan menggunakan Akun Alibaba Cloud atau Pengguna RAM.

Akun Alibaba Cloud yang bukan akun manajemen atau anggota direktori sumber daya

Mode single-account: Fitur Tag Policy dalam mode ini dapat digunakan untuk mengelola operasi terkait tag yang dilakukan menggunakan Akun Alibaba Cloud atau Pengguna RAM dalam Akun Alibaba Cloud tersebut.

Gunakan Akun Alibaba Cloud untuk mengaktifkan fitur Tag Policy dalam mode single-account

Jika bisnis cloud Anda kompleks dan Anda menggunakan direktori sumber daya untuk mengelola semua akun Anda, Anda dapat menggunakan akun manajemen direktori sumber daya untuk mengaktifkan fitur Tag Policy dalam mode direktori sumber daya. Dengan demikian, Anda dapat menggunakan kebijakan tag untuk mengelola operasi terkait tag yang dilakukan menggunakan anggota direktori sumber daya.

Akun manajemen direktori sumber daya

Anda dapat mengaktifkan fitur Tag Policy dalam kedua mode atau salah satunya berdasarkan kebutuhan bisnis Anda.

  • Mode direktori sumber daya: Fitur Tag Policy dalam mode ini dapat digunakan untuk mengelola operasi terkait tag yang dilakukan menggunakan anggota direktori sumber daya.

    Penting

    Jika anggota direktori sumber daya telah mengaktifkan fitur Tag Policy dalam mode single-account, akun manajemen direktori sumber daya tidak dapat mengaktifkan fitur Tag Policy dalam mode direktori sumber daya. Untuk mengaktifkan fitur Tag Policy dalam mode direktori sumber daya, Anda harus terlebih dahulu menonaktifkan fitur Tag Policy dalam mode single-account yang diaktifkan oleh anggota tersebut.

  • Mode single-account: Fitur Tag Policy dalam mode ini hanya dapat digunakan untuk mengelola operasi terkait tag yang dilakukan menggunakan akun manajemen direktori sumber daya.

Gunakan akun manajemen direktori sumber daya untuk mengaktifkan fitur Tag Policy dalam mode direktori sumber daya

Anggota direktori sumber daya

Situasi berikut dapat terjadi tergantung pada apakah fitur Tag Policy diaktifkan untuk direktori sumber daya:

  • Jika fitur Tag Policy tidak diaktifkan untuk direktori sumber daya, Anda dapat menggunakan anggota direktori sumber daya untuk mengaktifkan fitur Tag Policy dalam mode single-account guna mengelola hanya operasi terkait tag yang dilakukan menggunakan anggota tersebut.

  • Jika fitur Tag Policy diaktifkan untuk direktori sumber daya, Anda tidak dapat menggunakan anggota direktori sumber daya untuk mengaktifkan fitur Tag Policy dalam mode single-account. Kebijakan tag dikelola secara terpusat menggunakan akun manajemen direktori sumber daya. Anda hanya dapat menggunakan anggota tersebut untuk melihat kebijakan efektif anggota tersebut.

Gunakan anggota direktori sumber daya untuk mengaktifkan fitur Tag Policy dalam mode single-account

Batasan

Batasan

Spesifikasi

Maksimum kebijakan tag per akun

100

Maksimum kebijakan tag per direktori sumber daya

100

Panjang maksimum kebijakan tag

2.048 karakter

Waktu aktivasi pre-emptive blocking

  • Berlaku dalam waktu 5 menit setelah disambungkan ke target.

  • Berlaku dalam waktu 5 menit setelah konten kebijakan dimodifikasi.

Waktu aktivasi deteksi otomatis

  • Dipicu dalam waktu 1 jam setelah kebijakan disambungkan.

  • Dipicu dalam waktu 10 menit setelah resource dibuat di akun tujuan.

  • Dipicu secara real time ketika resource di akun tujuan berubah.

  • Setelah konten kebijakan dimodifikasi, pemeriksaan penuh dijalankan di akun tujuan. Durasi tergantung pada jumlah resource.

Waktu aktivasi remediasi otomatis

Dimulai dalam waktu 10 menit setelah resource yang tidak sesuai terdeteksi.

Praktik terbaik

Layanan Alibaba Cloud yang mendukung kebijakan tag

Layanan Alibaba Cloud

Kode layanan

Jenis resource

Mendukung deteksi dan remediasi tag otomatis

Mendukung pewarisan tag otomatis dari kelompok sumber daya

API yang mendukung fitur pre-emptive blocking default

API yang mendukung fitur pre-emptive blocking strong validation

Elastic Computing Service

ecs

instance

Yes

Yes

RunInstances

RunInstances

CreateInstance

CreateInstance

TagResources

None

eni

Yes

No

CreateNetworkInterface

CreateNetworkInterface

TagResources

None

securitygroup

Yes

Yes

CreateSecurityGroup

CreateSecurityGroup

TagResources

None

disk

Yes

Yes

CreateDisk

CreateDisk

TagResources

None

snapshot

Yes

No

CreateSnapshot

CreateSnapshot

TagResources

None

ddh

Yes

Yes

AllocateDedicatedHosts

AllocateDedicatedHosts

TagResources

None

image

No

No

CreateImage

CreateImage

CopyImage

None

TagResources

None

keypair

No

No

ImportKeyPair

ImportKeyPair

CreateKeyPair

CreateKeyPair

TagResources

None

launchtemplate

Yes

Yes

CreateLaunchTemplate

CreateLaunchTemplate

TagResources

None

snapshotpolicy

No

No

CreateAutoSnapshotPolicy

CreateAutoSnapshotPolicy

ApsaraDB RDS

rds

instance

Yes

Yes

CreateDBInstance

None

TagResources

None

Server Load Balancer

slb

instance

Yes

Yes

TagResources

None

certificate

No

No

TagResources

None

acl

No

No

TagResources

None

Application Load Balancer

alb

acl

No

No

Add tags to a resource

None

loadbalancer

No

No

Add tags to a resource

None

securitypolicy

No

No

Add tags to a resource

None

servergroup

No

No

Add tags to a resource

None

virtual private cloud

vpc

vpc

Yes

Yes

TagResources

None

vswitch

Yes

No

TagResources

None

routetable

Yes

No

TagResources

None

NAT Gateway

vpc

natgateway

Yes

Yes

TagResources

None

VPN Gateway

vpc

vpngateway

No

No

TagResources

None

Internet Shared Bandwidth

vpc

commonbandwidthpackage

No

No

TagResources

None

Elastic IP Address

vpc

eip

Yes

Yes

TagResources

None

Cloud Enterprise Network (CEN)

cen

cen

Yes

Yes

TagResources

None

bandwidthpackage

No

No

TagResources

None

CDN

cdn

domain

Yes

Yes

None

None

Object Storage Service

oss

bucket

Yes

Yes

None

None

ApsaraDB for Tair (Redis®-compatible)

kvstore

instance

Yes

Yes

CreateInstance - Create an instance

None

TagResources - Attach tags to one or more instances

None

ApsaraDB for MongoDB

dds

instance

Yes

Yes

TagResources

None

ApsaraDB for HBase

multimod

cluster

Yes

Yes

TagResources

None

PolarDB

polardb

cluster

Yes

Yes

None

None

File Storage NAS

nas

filesystem

Yes

Yes

None

None

Anti-DDoS

ddoscoo

instance

Yes

Yes

Attach tags to a specified resource

None

Associate tags with a resource

None

container service

cs

cluster

Yes

Yes

None

None

API Gateway

apigateway

api

Yes

Yes

None

None

apigroup

Yes

Yes

None

None

app

No

No

None

None

instance

No

No

None

None

plugin

No

No

None

None

Alibaba Cloud DNS

alidns

domain

No

No

None

None

Auto Scaling

ess

scalinggroup

No

No

CreateScalingGroup

CreateScalingGroup

TagResources

None

Elastic Container Instance

eci

containergroup

No

No

Create a container group

Create a container group

Update a container group

None

imagecache

No

No

Update an image cache

None

Create an image cache

None

virtualnode

No

No

Update a virtual node

None

Create a virtual node

Create a virtual node

Message Queue for Apache RocketMQ

mq

group

No

No

TagResources

None

instance

No

No

TagResources

None

topic

No

No

TagResources

None

Bastionhost

bastionhost

instance

No

No

TagResources

None

Resource Orchestration Service

ros

changeset

No

No

TagResources

None

stack

No

No

CreateStack

CreateStack

UpdateStack

None

TagResources

None

template

No

No

TagResources

None

Catatan:

Pre-emptive blocking mencakup dua skenario: pembuatan resource dan penyambungan tag. Dukungan bervariasi tergantung layanan, jenis resource, dan API. Misalnya, untuk instance ECS, CreateInstance memblokir tag yang tidak sesuai selama pembuatan, dan TagResources memblokirnya selama penyambungan tag.

Fitur strong validation untuk pre-emptive blocking harus diaktifkan secara manual. Fitur strong validation.