All Products
Search
Document Center

Resource Management:Sintaks kebijakan tag

Last Updated:Jun 11, 2026

Kebijakan tag menggunakan sintaks JSON dengan operator pewarisan untuk menerapkan aturan penandaan di seluruh hierarki resource Anda.

Sintaks

Kebijakan tag menggunakan format JSON. Sintaksnya bervariasi tergantung pada skenario penggunaannya.

Tambahkan tag dengan nilai tertentu ke resource

Jenis kebijakan ini dimulai dengan tags.

Elemen

Wajib

Deskripsi

Contoh

Policy key

Ya

Mengidentifikasi pernyataan secara unik. Harus huruf kecil. Beberapa policy key diperbolehkan dalam satu kebijakan. Pencocokan tidak membedakan huruf besar/kecil dengan kunci tag.

color

Tag key

Ya

Ditentukan oleh tag_key. Memperhatikan huruf besar/kecil (case-sensitive).

COLER

Tag value

Ya

Ditentukan oleh tag_value. Gunakan tanda bintang (*) untuk mencocokkan nilai apa pun.

red, green, dan grey

Resource type scope

Tidak

Gunakan resource_type_scope untuk menentukan jenis resource yang dikenai kebijakan ini. Secara default berlaku untuk semua jenis resource yang mendukung kebijakan tag.

ecs:instance

Region scope

Tidak

Gunakan region_scope untuk menentukan wilayah tempat kebijakan ini berlaku. Secara default berlaku di semua wilayah.

cn-hangzhou

Resource group scope

Tidak

Gunakan rg_scope untuk menentukan kelompok sumber daya yang dikenai kebijakan ini. Secara default berlaku untuk semua kelompok sumber daya.

rg-xxxx

Pre-event interception

Tidak

Gunakan enforced_for untuk menentukan jenis resource yang akan mengalami intersepsi sebelum event. Secara default dinonaktifkan.

ecs:instance

Automatic remediation

Tidak

Gunakan tag_value_correction untuk mengaktifkan pemulihan otomatis pada resource yang tidak sesuai. Secara default dinonaktifkan.

{
	"red": {
		"value_type": "Tag",
		"value_scope": {
			"acs:rm:rgId": "rg-xx1"
		}
	}
}

Inheritance operator

Ya

Menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi objek tersebut.

Inheritance operators

Kode contoh:

{
    "tags": {
        "color": {
            "tag_key": {
                "@@operators_allowed_for_child_policies": [
                    "@@none"
                ],
                "@@assign": "COLER"
            },
            "tag_value": {
                "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "red",
                    "green",
                    "grey"
                ]
            },
          	"resource_type_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "ecs:instance"
                ]
            },
          	"region_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "cn-hangzhou"
                ]
            },
          	"rg_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "rg-xxxx"
                ]
            },
            "enforced_for": {
              "@@operators_allowed_for_child_policies": [
                    "@@remove"
                ],
                "@@assign": [
                    "ecs:instance"
                ]
            },
            "tag_value_correction": {
                "@@operators_allowed_for_child_policies": [
                    "@@none"
                ],
                "@@assign": {
                    "red": {
                        "value_type": "Tag",
                        "value_scope": {
                            "acs:rm:rgId": "rg-xx1"
                        }
                    },
                    "green": {
                        "value_type": "Tag",
                        "value_scope": {
                            "k1": "v2"
                        }
                    },
                    "grey": {
                        "value_type": "Tag",
                        "value_scope": {
                            "k111": "v222"
                        }
                    }
                }
            }
        }
    }
}

Automatic tag inheritance from resource groups

Jenis kebijakan ini dimulai dengan rg_inherit.

Elemen

Wajib

Deskripsi

Contoh

Policy key

Ya

Mengidentifikasi pernyataan secara unik. Harus huruf kecil. Beberapa policy key diperbolehkan dalam satu kebijakan. Pencocokan tidak membedakan huruf besar/kecil dengan kunci tag.

color

Tag key

Ya

Ditentukan oleh tag_key. Memperhatikan huruf besar/kecil (case-sensitive).

COLER

Resource type scope

Tidak

Gunakan resource_type_scope untuk menentukan jenis resource yang dikenai kebijakan ini. Secara default berlaku untuk semua jenis resource yang mendukung kebijakan tag.

ecs:instance

Region scope

Tidak

Gunakan region_scope untuk menentukan wilayah tempat kebijakan ini berlaku. Secara default berlaku di semua wilayah.

cn-hangzhou

Resource group scope

Tidak

Gunakan rg_scope untuk menentukan kelompok sumber daya yang dikenai kebijakan ini. Secara default berlaku untuk semua kelompok sumber daya.

rg-xxxx

Inheritance operator

Ya

Menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi objek tersebut.

Inheritance operators

Kode contoh:

{
    "rg_inherit": {
        "color": {
            "tag_key": {
                "@@operators_allowed_for_child_policies": [
                    "@@none"
                ],
                "@@assign": "COLER"
            },
          	"resource_type_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "ecs:instance"
                ]
            },
          	"region_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "cn-hangzhou"
                ]
            },
          	"rg_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "rg-xxxx"
                ]
            }
        }
    }
}

Match tag values against a regular expression

Jenis kebijakan ini dimulai dengan matched_tags.

Elemen

Wajib

Deskripsi

Contoh

Policy key

Ya

Mengidentifikasi pernyataan secara unik. Harus huruf kecil. Beberapa policy key diperbolehkan dalam satu kebijakan. Pencocokan tidak membedakan huruf besar/kecil dengan kunci tag.

number

Tag key

Ya

Ditentukan oleh tag_key. Memperhatikan huruf besar/kecil (case-sensitive).

NUMBER

Tag value

Ya

Ditentukan oleh tag_value sebagai ekspresi reguler.

^[0-9]+$

Resource type scope

Tidak

Gunakan resource_type_scope untuk menentukan jenis resource yang dikenai kebijakan ini. Secara default berlaku untuk semua jenis resource yang mendukung kebijakan tag.

ecs:instance

Region scope

Tidak

Gunakan region_scope untuk menentukan wilayah tempat kebijakan ini berlaku. Secara default berlaku di semua wilayah.

cn-hangzhou

Resource group scope

Tidak

Gunakan rg_scope untuk menentukan kelompok sumber daya yang dikenai kebijakan ini. Secara default berlaku untuk semua kelompok sumber daya.

rg-xxxx

Automatic remediation

Tidak

Gunakan tag_value_correction untuk mengaktifkan pemulihan otomatis pada resource yang tidak sesuai. Secara default dinonaktifkan.

{
	"1": {
		"value_type": "Tag",
		"value_scope": {
			"acs:rm:rgId": "rg-xx1"
		}
	}
}

Inheritance operator

Ya

Menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi objek tersebut.

Inheritance operators

{
    "matched_tags": {
        "number": {
            "tag_key": {
                "@@operators_allowed_for_child_policies": [
                    "@@none"
                ],
                "@@assign": "NUMBER"
            },
            "tag_value": {
                "@@operators_allowed_for_child_policies": [
                    "@@assign"
                ],
                "@@assign": [
                    "^[0-9]+$"
                ]
            },
          	"resource_type_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "ecs:instance"
                ]
            },
          	"region_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "cn-hangzhou"
                ]
            },
          	"rg_scope": {
              "@@operators_allowed_for_child_policies": [
                    "@@append"
                ],
                "@@assign": [
                    "rg-xxxx"
                ]
            },
            "tag_value_correction": {
                "@@operators_allowed_for_child_policies": [
                    "@@none"
                ],
                "@@assign": {
                    "1": {
                        "value_type": "Tag",
                        "value_scope": {
                            "acs:rm:rgId": "rg-xx1"
                        }
                    },
                    "2": {
                        "value_type": "Tag",
                        "value_scope": {
                            "k1": "v2"
                        }
                    },
                    "3": {
                        "value_type": "Tag",
                        "value_scope": {
                            "k111": "v222"
                        }
                    }
                }
            }
        }
    }
}

Inheritance operators

Operator pewarisan menggabungkan kebijakan tag yang dilampirkan dan diwariskan untuk menghitung kebijakan efektif bagi suatu objek. Operator ini terbagi menjadi dua kategori: operator pengatur nilai dan operator kontrol anak.

Catatan

Pada Quick Mode di konsol, hanya operator @@assign yang didukung. Gunakan mode JSON untuk operator lainnya.

  • Value-setting operators

    Operator

    Deskripsi

    @@assign

    Menimpa pengaturan yang bertentangan.

    • Bila pengaturan dalam kebijakan yang dilampirkan bertentangan dengan kebijakan yang diwariskan, kebijakan yang dilampirkan memiliki prioritas lebih tinggi.

    • Bila terdapat beberapa pengaturan @@assign yang bertentangan dalam kebijakan yang dilampirkan, kebijakan yang pertama kali dilampirkan memiliki prioritas lebih tinggi.

    @@append

    Menambahkan pengaturan dari kebijakan yang dilampirkan ke kebijakan yang diwariskan. Hanya berlaku bila beberapa nilai tag ditentukan untuk satu kunci tag.

    @@remove

    Menghapus pengaturan tertentu dari kebijakan yang diwariskan. Hanya berlaku bila beberapa nilai tag ditentukan untuk satu kunci tag.

  • Child control operators

    Operator kontrol anak membatasi operator pengatur nilai mana saja yang dapat digunakan oleh kebijakan anak. Secara default, semua operator pengatur nilai diperbolehkan.

    Operator

    Deskripsi

    "@@operators_allowed_for_child_policies":["@@all"]

    Mengizinkan semua operator pengatur nilai dalam kebijakan anak yang dilampirkan pada subfolder dan anggota. Ini adalah perilaku default.

    "@@operators_allowed_for_child_policies":["@@assign"

    Membatasi kebijakan anak hanya pada operator pengatur nilai yang ditentukan. Anda dapat mencantumkan satu atau beberapa operator.

    "@@operators_allowed_for_child_policies":["@@none"]

    Memblokir semua operator pengatur nilai dalam kebijakan anak. Mengunci pengaturan kebijakan induk sehingga menjadi kebijakan efektif.

Referensi