Kebijakan tag menegakkan standarisasi tag dengan mewajibkan penggunaan tag yang sesuai pada resource, sehingga meningkatkan efisiensi manajemen alokasi biaya, kontrol izin, dan O&M otomatis. Terdapat dua mode: kebijakan tag untuk akun saat ini dan kebijakan tag untuk direktori sumber daya.
Skenario
Saat jumlah resource cloud meningkat, tag memungkinkan kategorisasi, alokasi biaya, dan O&M otomatis. Namun, pengguna sering lupa menyambungkan tag, menyambungkan tag yang tidak lengkap, atau salah mengeja nilai tag—yang berakibat pada kegagalan alokasi biaya dan manajemen otomatis. Kebijakan tag mengatasi skenario-skenario berikut:
-
Pre-emptive blocking of non-compliant tags
Menegakkan kepatuhan tag pada saat pembuatan resource. Fitur pre-emptive blocking memastikan tag yang sesuai disambungkan ketika resource dibuat.
Secara default, fitur ini hanya memvalidasi tag yang didefinisikan dalam kebijakan. Dengan strong validation diaktifkan, fitur ini juga memblokir resource yang tidak memiliki tag atau memiliki tag di luar kebijakan.
Gunakan kebijakan tag untuk memblokir secara preemptive tag yang tidak sesuai.
-
Automatic tag detection
Setelah resource dibuat, kebijakan tag memantau perubahan resource dan mengidentifikasi tag yang tidak sesuai dalam kasus-kasus berikut:
-
Tag yang disambungkan ke resource tidak distandardisasi.
-
Resource tidak memiliki tag yang ditentukan.
Detecti otomatis mengidentifikasi masalah kepatuhan sedini dan selengkap mungkin.
-
-
Automatic tag remediation
Ketika deteksi otomatis menemukan tag yang tidak sesuai dan aturan mendukung remediasi otomatis, kebijakan tag memperbaiki tag tersebut tanpa intervensi manual.
-
Automatic inheritance of tags from resource groups to resources within the group
Resource yang dibuat di dalam atau ditambahkan ke kelompok sumber daya secara otomatis mewarisi tag dari kelompok tersebut.
Gunakan kebijakan tag untuk pewarisan tag otomatis berdasarkan kelompok sumber daya.
Cara kerja
Kebijakan tag menegakkan kepatuhan mulai dari pembuatan resource (pre-emptive) hingga pemantauan berkelanjutan (post-event).
-
Pre-emptive blocking
Saat Anda membuat resource atau menyambungkan tag, kebijakan tag memeriksa kepatuhan. Operasi yang tidak sesuai akan diblokir.
-
Post-event detection and remediation
Resource yang sudah ada diperiksa kepatuhan tagnya. Tag yang tidak sesuai dapat diperbaiki secara manual atau melalui remediasi otomatis.
Mode kebijakan tag
Resource Management memungkinkan Anda mengaktifkan fitur Tag Policy dalam mode single-account atau mode direktori sumber daya. Anda dapat memilih mode yang sesuai berdasarkan skenario bisnis dan jenis akun login Anda. Tabel berikut menjelaskan kedua mode tersebut.
|
Skenario |
Jenis akun login |
Mode fitur Tag Policy |
Referensi |
|
Jika bisnis cloud Anda sederhana dan Anda menggunakan satu Akun Alibaba Cloud serta Pengguna RAM dalam Akun Alibaba Cloud tersebut untuk melakukan operasi manajemen, Anda dapat menggunakan Akun Alibaba Cloud untuk mengaktifkan fitur Tag Policy dalam mode single-account. Dengan demikian, Anda dapat menggunakan kebijakan tag untuk mengelola operasi terkait tag yang dilakukan menggunakan Akun Alibaba Cloud atau Pengguna RAM. |
Akun Alibaba Cloud yang bukan akun manajemen atau anggota direktori sumber daya |
Mode single-account: Fitur Tag Policy dalam mode ini dapat digunakan untuk mengelola operasi terkait tag yang dilakukan menggunakan Akun Alibaba Cloud atau Pengguna RAM dalam Akun Alibaba Cloud tersebut. |
Gunakan Akun Alibaba Cloud untuk mengaktifkan fitur Tag Policy dalam mode single-account |
|
Jika bisnis cloud Anda kompleks dan Anda menggunakan direktori sumber daya untuk mengelola semua akun Anda, Anda dapat menggunakan akun manajemen direktori sumber daya untuk mengaktifkan fitur Tag Policy dalam mode direktori sumber daya. Dengan demikian, Anda dapat menggunakan kebijakan tag untuk mengelola operasi terkait tag yang dilakukan menggunakan anggota direktori sumber daya. |
Akun manajemen direktori sumber daya |
Anda dapat mengaktifkan fitur Tag Policy dalam kedua mode atau salah satunya berdasarkan kebutuhan bisnis Anda.
|
|
|
Anggota direktori sumber daya |
Situasi berikut dapat terjadi tergantung pada apakah fitur Tag Policy diaktifkan untuk direktori sumber daya:
|
Gunakan anggota direktori sumber daya untuk mengaktifkan fitur Tag Policy dalam mode single-account |
Batasan
|
Batasan |
Spesifikasi |
|
Maksimum kebijakan tag per akun |
100 |
|
Maksimum kebijakan tag per direktori sumber daya |
100 |
|
Panjang maksimum kebijakan tag |
2.048 karakter |
|
Waktu aktivasi pre-emptive blocking |
|
|
Waktu aktivasi deteksi otomatis |
|
|
Waktu aktivasi remediasi otomatis |
Dimulai dalam waktu 10 menit setelah resource yang tidak sesuai terdeteksi. |
Praktik terbaik
Layanan Alibaba Cloud yang mendukung kebijakan tag
|
Layanan Alibaba Cloud |
Kode layanan |
Jenis resource |
Mendukung deteksi dan remediasi tag otomatis |
Mendukung pewarisan tag otomatis dari kelompok sumber daya |
API yang mendukung fitur pre-emptive blocking default① |
API yang mendukung fitur pre-emptive blocking strong validation② |
|
Elastic Computing Service |
ecs |
instance |
Yes |
Yes |
||
|
None |
||||||
|
eni |
Yes |
No |
||||
|
None |
||||||
|
securitygroup |
Yes |
Yes |
||||
|
None |
||||||
|
disk |
Yes |
Yes |
||||
|
None |
||||||
|
snapshot |
Yes |
No |
||||
|
None |
||||||
|
ddh |
Yes |
Yes |
||||
|
None |
||||||
|
image |
No |
No |
||||
|
None |
||||||
|
None |
||||||
|
keypair |
No |
No |
||||
|
None |
||||||
|
launchtemplate |
Yes |
Yes |
||||
|
None |
||||||
|
snapshotpolicy |
No |
No |
||||
|
ApsaraDB RDS |
rds |
instance |
Yes |
Yes |
None |
|
|
None |
||||||
|
Server Load Balancer |
slb |
instance |
Yes |
Yes |
None |
|
|
certificate |
No |
No |
None |
|||
|
acl |
No |
No |
None |
|||
|
Application Load Balancer |
alb |
acl |
No |
No |
None |
|
|
loadbalancer |
No |
No |
None |
|||
|
securitypolicy |
No |
No |
None |
|||
|
servergroup |
No |
No |
None |
|||
|
virtual private cloud |
vpc |
vpc |
Yes |
Yes |
None |
|
|
vswitch |
Yes |
No |
None |
|||
|
routetable |
Yes |
No |
None |
|||
|
NAT Gateway |
vpc |
natgateway |
Yes |
Yes |
None |
|
|
VPN Gateway |
vpc |
vpngateway |
No |
No |
None |
|
|
Internet Shared Bandwidth |
vpc |
commonbandwidthpackage |
No |
No |
None |
|
|
Elastic IP Address |
vpc |
eip |
Yes |
Yes |
None |
|
|
Cloud Enterprise Network (CEN) |
cen |
cen |
Yes |
Yes |
None |
|
|
bandwidthpackage |
No |
No |
None |
|||
|
CDN |
cdn |
domain |
Yes |
Yes |
None |
None |
|
Object Storage Service |
oss |
bucket |
Yes |
Yes |
None |
None |
|
ApsaraDB for Tair (Redis®-compatible) |
kvstore |
instance |
Yes |
Yes |
None |
|
|
None |
||||||
|
ApsaraDB for MongoDB |
dds |
instance |
Yes |
Yes |
None |
|
|
ApsaraDB for HBase |
multimod |
cluster |
Yes |
Yes |
None |
|
|
PolarDB |
polardb |
cluster |
Yes |
Yes |
None |
None |
|
File Storage NAS |
nas |
filesystem |
Yes |
Yes |
None |
None |
|
Anti-DDoS |
ddoscoo |
instance |
Yes |
Yes |
None |
|
|
None |
||||||
|
container service |
cs |
cluster |
Yes |
Yes |
None |
None |
|
API Gateway |
apigateway |
api |
Yes |
Yes |
None |
None |
|
apigroup |
Yes |
Yes |
None |
None |
||
|
app |
No |
No |
None |
None |
||
|
instance |
No |
No |
None |
None |
||
|
plugin |
No |
No |
None |
None |
||
|
Alibaba Cloud DNS |
alidns |
domain |
No |
No |
None |
None |
|
Auto Scaling |
ess |
scalinggroup |
No |
No |
||
|
None |
||||||
|
Elastic Container Instance |
eci |
containergroup |
No |
No |
||
|
None |
||||||
|
imagecache |
No |
No |
None |
|||
|
None |
||||||
|
virtualnode |
No |
No |
None |
|||
|
Message Queue for Apache RocketMQ |
mq |
group |
No |
No |
None |
|
|
instance |
No |
No |
None |
|||
|
topic |
No |
No |
None |
|||
|
Bastionhost |
bastionhost |
instance |
No |
No |
None |
|
|
Resource Orchestration Service |
ros |
changeset |
No |
No |
None |
|
|
stack |
No |
No |
||||
|
None |
||||||
|
None |
||||||
|
template |
No |
No |
None |
Catatan:
①Pre-emptive blocking mencakup dua skenario: pembuatan resource dan penyambungan tag. Dukungan bervariasi tergantung layanan, jenis resource, dan API. Misalnya, untuk instance ECS, CreateInstance memblokir tag yang tidak sesuai selama pembuatan, dan TagResources memblokirnya selama penyambungan tag.
②Fitur strong validation untuk pre-emptive blocking harus diaktifkan secara manual. Fitur strong validation.