Kebijakan tag menggunakan sintaks JSON dengan operator pewarisan untuk menerapkan aturan penandaan di seluruh hierarki resource Anda.
Sintaks
Kebijakan tag menggunakan format JSON. Sintaksnya bervariasi tergantung pada skenario penggunaannya.
Tambahkan tag dengan nilai tertentu ke resource
Jenis kebijakan ini dimulai dengan tags.
|
Elemen |
Wajib |
Deskripsi |
Contoh |
|
Policy key |
Ya |
Mengidentifikasi pernyataan secara unik. Harus huruf kecil. Beberapa policy key diperbolehkan dalam satu kebijakan. Pencocokan tidak membedakan huruf besar/kecil dengan kunci tag. |
|
|
Tag key |
Ya |
Ditentukan oleh |
|
|
Tag value |
Ya |
Ditentukan oleh |
|
|
Resource type scope |
Tidak |
Gunakan |
|
|
Region scope |
Tidak |
Gunakan |
|
|
Resource group scope |
Tidak |
Gunakan |
|
|
Pre-event interception |
Tidak |
Gunakan |
|
|
Automatic remediation |
Tidak |
Gunakan |
|
|
Inheritance operator |
Ya |
Menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi objek tersebut. |
Kode contoh:
{
"tags": {
"color": {
"tag_key": {
"@@operators_allowed_for_child_policies": [
"@@none"
],
"@@assign": "COLER"
},
"tag_value": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"red",
"green",
"grey"
]
},
"resource_type_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"ecs:instance"
]
},
"region_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"cn-hangzhou"
]
},
"rg_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"rg-xxxx"
]
},
"enforced_for": {
"@@operators_allowed_for_child_policies": [
"@@remove"
],
"@@assign": [
"ecs:instance"
]
},
"tag_value_correction": {
"@@operators_allowed_for_child_policies": [
"@@none"
],
"@@assign": {
"red": {
"value_type": "Tag",
"value_scope": {
"acs:rm:rgId": "rg-xx1"
}
},
"green": {
"value_type": "Tag",
"value_scope": {
"k1": "v2"
}
},
"grey": {
"value_type": "Tag",
"value_scope": {
"k111": "v222"
}
}
}
}
}
}
}
Automatic tag inheritance from resource groups
Jenis kebijakan ini dimulai dengan rg_inherit.
|
Elemen |
Wajib |
Deskripsi |
Contoh |
|
Policy key |
Ya |
Mengidentifikasi pernyataan secara unik. Harus huruf kecil. Beberapa policy key diperbolehkan dalam satu kebijakan. Pencocokan tidak membedakan huruf besar/kecil dengan kunci tag. |
|
|
Tag key |
Ya |
Ditentukan oleh |
|
|
Resource type scope |
Tidak |
Gunakan |
|
|
Region scope |
Tidak |
Gunakan |
|
|
Resource group scope |
Tidak |
Gunakan |
|
|
Inheritance operator |
Ya |
Menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi objek tersebut. |
Kode contoh:
{
"rg_inherit": {
"color": {
"tag_key": {
"@@operators_allowed_for_child_policies": [
"@@none"
],
"@@assign": "COLER"
},
"resource_type_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"ecs:instance"
]
},
"region_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"cn-hangzhou"
]
},
"rg_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"rg-xxxx"
]
}
}
}
}
Match tag values against a regular expression
Jenis kebijakan ini dimulai dengan matched_tags.
|
Elemen |
Wajib |
Deskripsi |
Contoh |
|
Policy key |
Ya |
Mengidentifikasi pernyataan secara unik. Harus huruf kecil. Beberapa policy key diperbolehkan dalam satu kebijakan. Pencocokan tidak membedakan huruf besar/kecil dengan kunci tag. |
|
|
Tag key |
Ya |
Ditentukan oleh |
|
|
Tag value |
Ya |
Ditentukan oleh |
|
|
Resource type scope |
Tidak |
Gunakan |
|
|
Region scope |
Tidak |
Gunakan |
|
|
Resource group scope |
Tidak |
Gunakan |
|
|
Automatic remediation |
Tidak |
Gunakan |
|
|
Inheritance operator |
Ya |
Menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi objek tersebut. |
{
"matched_tags": {
"number": {
"tag_key": {
"@@operators_allowed_for_child_policies": [
"@@none"
],
"@@assign": "NUMBER"
},
"tag_value": {
"@@operators_allowed_for_child_policies": [
"@@assign"
],
"@@assign": [
"^[0-9]+$"
]
},
"resource_type_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"ecs:instance"
]
},
"region_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"cn-hangzhou"
]
},
"rg_scope": {
"@@operators_allowed_for_child_policies": [
"@@append"
],
"@@assign": [
"rg-xxxx"
]
},
"tag_value_correction": {
"@@operators_allowed_for_child_policies": [
"@@none"
],
"@@assign": {
"1": {
"value_type": "Tag",
"value_scope": {
"acs:rm:rgId": "rg-xx1"
}
},
"2": {
"value_type": "Tag",
"value_scope": {
"k1": "v2"
}
},
"3": {
"value_type": "Tag",
"value_scope": {
"k111": "v222"
}
}
}
}
}
}
}
Inheritance operators
Operator pewarisan menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi suatu objek. Operator ini terbagi menjadi dua kategori: operator pengatur nilai dan operator kontrol anak.
Pada Quick Mode di konsol, hanya operator @@assign yang didukung. Gunakan mode JSON untuk operator lainnya.
-
Value-setting operators
Operator
Deskripsi
@@assignMenimpa pengaturan yang bertentangan.
-
Bila pengaturan dalam kebijakan yang dilampirkan bertentangan dengan kebijakan yang diwariskan, kebijakan yang dilampirkan memiliki prioritas lebih tinggi.
-
Bila terdapat beberapa pengaturan
@@assignyang bertentangan dalam kebijakan yang dilampirkan, kebijakan yang pertama kali dilampirkan memiliki prioritas lebih tinggi.
@@appendMenambahkan pengaturan dari kebijakan yang dilampirkan ke kebijakan yang diwariskan. Hanya berlaku bila beberapa nilai tag ditentukan untuk satu kunci tag.
@@removeMenghapus pengaturan tertentu dari kebijakan yang diwariskan. Hanya berlaku bila beberapa nilai tag ditentukan untuk satu kunci tag.
-
-
Child control operators
Operator kontrol anak membatasi operator pengatur nilai mana saja yang dapat digunakan oleh kebijakan anak. Secara default, semua operator pengatur nilai diperbolehkan.
Operator
Deskripsi
"@@operators_allowed_for_child_policies":["@@all"]Mengizinkan semua operator pengatur nilai dalam kebijakan anak yang dilampirkan pada subfolder dan anggota. Ini adalah perilaku default.
"@@operators_allowed_for_child_policies":["@@assign"Membatasi kebijakan anak hanya pada operator pengatur nilai yang ditentukan. Anda dapat mencantumkan satu atau beberapa operator.
"@@operators_allowed_for_child_policies":["@@none"]Memblokir semua operator pengatur nilai dalam kebijakan anak. Mengunci pengaturan kebijakan induk sehingga menjadi kebijakan efektif.