Kebijakan tag mendukung ekspresi reguler untuk menegakkan format nilai tag. Nilai tag yang tidak sesuai dapat diperbaiki secara otomatis.
Prasyarat
Fitur kebijakan tag telah diaktifkan. Untuk informasi selengkapnya, lihat Aktifkan fitur kebijakan tag.
Latar Belakang
Ekspresi reguler tersedia untuk semua layanan Alibaba Cloud yang mendukung deteksi dan remediasi tag otomatis. Untuk daftar lengkapnya, lihat kolom Support for automatic tag detection and automatic tag remediation dalam Layanan Alibaba Cloud yang mendukung kebijakan tag.
Prosedur
Ekspresi reguler berlaku dalam kebijakan tag baik untuk akun saat ini maupun direktori sumber daya. Contoh berikut membuat kebijakan tag akun saat ini yang mewajibkan semua resource memiliki tag dengan kunci staffNumber yang nilainya hanya terdiri dari angka.
-
Masuk ke Konsol Resource Management.
-
Buat kebijakan tag.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Policy Library, klik Create Tag Policy.
-
Masukkan nama kebijakan.
-
Masukkan deskripsi kebijakan.
-
Gunakan tab Quick Mode untuk mengonfigurasi kebijakan.
-
Pilih Match Tag Values with Specified Regular Expression sebagai skenario kebijakan.
-
Pada bidang Tag Key, masukkan
staffNumber. -
Pada bidang Specify Allowed Tag Values, masukkan ekspresi reguler.
Untuk contoh ini, masukkan
^[0-9]+$. Ekspresi ini mengharuskan nilai tag hanya berisi angka. -
Pada bagian Policy Execution Mode, Post-event Detection dipilih secara default. Anda juga dapat mengonfigurasi pengaturan lain, seperti tipe resource, kelompok sumber daya, wilayah, tag, dan ekspresi reguler untuk nama resource. Anda juga dapat mengaktifkan Automatic Remediation.
Untuk contoh ini, biarkan pengaturan default tetap tidak berubah.
-
-
Klik Create.
-
-
Sambungkan kebijakan tag.
Sambungkan kebijakan tag yang Anda buat pada Langkah 2 ke akun saat ini. Setelah disambungkan, kebijakan tersebut berlaku untuk akun tersebut dan semua Pengguna RAM-nya. Untuk informasi selengkapnya, lihat Attach a tag policy.
-
Lihat kebijakan efektif.
Kebijakan efektif menggabungkan semua kebijakan tag yang disambungkan ke akun saat ini. Untuk informasi selengkapnya, lihat View an effective policy.
-
Setelah tugas deteksi selesai, lihat hasilnya.
Sistem secara otomatis mendeteksi resource yang tidak memiliki kunci tag
staffNumber. Sistem juga mendeteksi resource yang nilai tagnya tidak sesuai dengan ekspresi reguler. Misalnya, resource dengan tagstaffNumber:aliceditandai sebagai tidak sesuai.Anda dapat melihat atau mengunduh hasil deteksi untuk resource yang tidak sesuai. Untuk detailnya, lihat View and download non-compliance detection results.
Langkah selanjutnya
Perbaiki tag yang tidak sesuai secara manual atau dengan mengaktifkan remediasi otomatis dalam kebijakan tag. Untuk informasi selengkapnya, lihat Use a tag policy for automatic remediation.