このトピックでは、Alibaba Cloud アカウントを使用して実行されるタグ関連操作を標準化するために、単一アカウントモードでタグポリシーを使用するためのベストプラクティスについて説明します。
背景情報
クラウドでのビジネスが進化するにつれて、企業のリソース管理に対する要件は増加する可能性があります。企業のリソースが複数の子会社または部門で共有されている場合、リソース管理操作はより複雑になる可能性があります。企業の初期開発段階では、企業は急速な開発の要件を満たすために、内部使用のためのリソースを生成する必要があります。企業のビジネスが発展するにつれて、企業のリソースは、きめ細かい開発を実現するために、複数の子会社または部門で共有される可能性があります。企業のさらなる開発段階では、企業はリソース管理を実行し、統一されたリソースの生産と計画を実施し、特定のビジネスシナリオに基づいてリソースの再利用を実現する必要があります。タグベースのリソース管理は、統一されたリソースの生産と共有の基盤を築き、目的、使用シナリオ、および属性によってリソースを分類できるようにします。リソース分類の前提条件は、標準的な方法でリソースにタグを追加することです。企業はタグポリシーを使用して、リソースに追加する必要があるタグを定義できます。
タグポリシーを使用する場合は、リソースの数が少ないアカウントにタグポリシーをアタッチしてテストを実行することをお勧めします。テストが成功した場合は、本番アカウントにタグポリシーをアタッチできます。
タグポリシーの高度な機能を使用する
非準拠タグの自動検出に加えて、タグポリシーを使用して、非準拠タグの自動修復とイベント前のインターセプトを実装し、リソースグループからの自動タグ継承を有効にすることもできます。高度な機能をサポートする Alibaba Cloud サービスとリソースタイプの詳細については、「タグポリシーをサポートするサービス」をご参照ください。
ビジネス要件に基づいて、次の表に示す高度な機能を使用できます。
高度な機能 | 操作 | 結果 | 参照 |
自動タグ修復 | タグポリシーを作成または変更するときに、[自動修復] を選択します。 | システムは非準拠のタグを修復します。 | 詳細については、「自動タグ修復を有効にする」をご参照ください。 |
イベント前のインターセプト | タグポリシーを作成または変更するときに、[イベント前のインターセプト] を選択します。 イベント前のインターセプトは、タグのコンプライアンスを確保するために使用されるイベント前のメソッドです。この機能は、次のいずれかのシナリオで使用できます。
| リソースを作成したり、既存のリソースにタグを追加したりするときに、システムはチェックを実行します。タグポリシーで定義されているタグがリソースに追加されていない場合、リソースの作成またはタグの追加操作は失敗します。 | 詳細については、「非準拠タグのイベント前のインターセプトを有効にする」をご参照ください。 |
リソースグループからの自動タグ継承 | タグポリシーを作成または変更するときに、[リソースグループからリソースのタグを自動的に継承する] を選択します。 | 指定されたリソースグループにリソースを作成した後、またはリソースグループにリソースを追加した後、リソースはリソースグループに追加されたタグを継承します。 | 詳細については、「リソースグループからの自動タグ継承を有効にする」をご参照ください。 |