As políticas de tags impõem a padronização ao exigir tags compatíveis nos recursos, aumentando a eficiência do gerenciamento para alocação de custos, controle de permissões e O&M automatizado. Há dois modos disponíveis: política de tags para a conta atual e para um diretório de recursos.
Cenários
Com o crescimento dos recursos em nuvem, as tags permitem categorização, alocação de custos e O&M automatizado. No entanto, usuários frequentemente esquecem de anexar tags, anexam tags incompletas ou digitam valores incorretamente, causando falhas na alocação de custos e no gerenciamento automatizado. As políticas de tags atendem aos seguintes cenários:
-
Bloqueio preventivo de tags não compatíveis
Imponha a conformidade de tags no momento da criação do recurso. O bloqueio preventivo garante a anexação de tags compatíveis durante a criação dos recursos.
Por padrão, esse recurso valida apenas as tags definidas na política. Com a validação forte ativada, ele também bloqueia recursos sem tags ou com tags fora da política.
Usar uma política de tags para bloquear preventivamente tags não compatíveis.
-
Detecção automática de tags
Após a criação do recurso, as políticas de tags monitoram alterações e identificam tags não compatíveis nos seguintes casos:
As tags anexadas ao recurso não estão padronizadas.
O recurso não possui as tags especificadas.
A detecção automática identifica problemas de conformidade de forma antecipada e abrangente.
-
Correção automática de tags
Quando a detecção automática encontra tags não compatíveis e a regra permite correção automática, a política de tags corrige as tags sem intervenção manual.
-
Herança automática de tags de grupos de recursos para recursos dentro do grupo
Recursos criados ou adicionados a um grupo de recursos herdam automaticamente as tags do grupo.
Usar uma política de tags para herança automática de tags com base em grupos de recursos.
Como funciona
As políticas de tags impõem conformidade desde a criação do recurso (preventivo) até o monitoramento contínuo (pós-evento).
-
Bloqueio preventivo
Ao criar um recurso ou anexar tags, a política de tags verifica a conformidade. Operações não compatíveis são bloqueadas.
-
Detecção e correção pós-evento
Os recursos existentes passam por verificação de conformidade de tags. Tags não compatíveis podem ser corrigidas manualmente ou por correção automática.
Modos de política de tags
A Política de Tags oferece suporte ao modo de conta única e ao modo de diretório de recursos. Escolha um modo com base no seu cenário e tipo de conta.
|
Cenário |
Tipo da conta de logon |
Modo do recurso Política de Tags |
Referências |
|
Você gerencia recursos em nuvem com uma única conta Alibaba Cloud e seus usuários RAM. Ative a Política de Tags no modo de conta única para governar operações de tags da conta e de seus usuários RAM. |
Conta Alibaba Cloud que não é a conta de gerenciamento nem membro de um diretório de recursos |
Modo de conta única: Governa operações de tags para uma conta Alibaba Cloud e seus usuários RAM. |
|
|
Você usa um diretório de recursos para gerenciar todas as suas contas. Use a conta de gerenciamento para ativar a Política de Tags no modo de diretório de recursos e governar operações de tags em todos os membros. |
Conta de gerenciamento de um diretório de recursos |
É possível ativar um ou ambos os modos conforme suas necessidades.
|
Ativar o modo de diretório de recursos com a conta de gerenciamento |
|
Membro de um diretório de recursos |
O comportamento depende se a Política de Tags está ativada para o diretório de recursos:
|
Limites
|
Limitações |
Especificação |
|
Máximo de políticas de tags por conta |
100 |
|
Máximo de políticas de tags por diretório de recursos |
100 |
|
Comprimento máximo da política de tags |
2.048 caracteres |
|
Tempo de ativação do bloqueio preventivo |
|
|
Tempo de ativação da detecção automática |
|
|
Tempo de ativação da correção automática |
Inicia em até 10 minutos após a detecção de um recurso não compatível. |
Melhores práticas
Serviços Alibaba Cloud com suporte a políticas de tags
|
Serviço Alibaba Cloud |
Código do serviço |
Tipo de recurso |
Suporta detecção e correção automática de tags |
Suporta herança automática de tags de grupos de recursos |
APIs com suporte ao recurso padrão de bloqueio preventivo① |
APIs com suporte ao recurso de bloqueio preventivo com validação forte② |
|
Elastic Computing Service |
ecs |
instance |
Sim |
Sim |
||
|
Nenhum |
||||||
|
eni |
Sim |
Não |
||||
|
Nenhum |
||||||
|
securitygroup |
Sim |
Sim |
||||
|
Nenhum |
||||||
|
disk |
Sim |
Sim |
||||
|
Nenhum |
||||||
|
snapshot |
Sim |
Não |
||||
|
Nenhum |
||||||
|
ddh |
Sim |
Sim |
||||
|
Nenhum |
||||||
|
image |
Não |
Não |
||||
|
Nenhum |
||||||
|
Nenhum |
||||||
|
keypair |
Não |
Não |
||||
|
Nenhum |
||||||
|
launchtemplate |
Sim |
Sim |
||||
|
Nenhum |
||||||
|
snapshotpolicy |
Não |
Não |
||||
|
ApsaraDB RDS |
rds |
instance |
Sim |
Sim |
Nenhum |
|
|
Nenhum |
||||||
|
Server Load Balancer |
slb |
instance |
Sim |
Sim |
Nenhum |
|
|
certificate |
Não |
Não |
Nenhum |
|||
|
acl |
Não |
Não |
Nenhum |
|||
|
Application Load Balancer |
alb |
acl |
Não |
Não |
Nenhum |
|
|
loadbalancer |
Não |
Não |
Nenhum |
|||
|
securitypolicy |
Não |
Não |
Nenhum |
|||
|
servergroup |
Não |
Não |
Nenhum |
|||
|
virtual private cloud |
vpc |
vpc |
Sim |
Sim |
Nenhum |
|
|
vswitch |
Sim |
Não |
Nenhum |
|||
|
routetable |
Sim |
Não |
Nenhum |
|||
|
NAT Gateway |
vpc |
natgateway |
Sim |
Sim |
Nenhum |
|
|
VPN Gateway |
vpc |
vpngateway |
Não |
Não |
Nenhum |
|
|
Internet Shared Bandwidth |
vpc |
commonbandwidthpackage |
Não |
Não |
Nenhum |
|
|
Elastic IP Address |
vpc |
eip |
Sim |
Sim |
Nenhum |
|
|
Cloud Enterprise Network (CEN) |
cen |
cen |
Sim |
Sim |
Nenhum |
|
|
bandwidthpackage |
Não |
Não |
Nenhum |
|||
|
CDN |
cdn |
domain |
Sim |
Sim |
Nenhum |
Nenhum |
|
Object Storage Service |
oss |
bucket |
Sim |
Sim |
Nenhum |
Nenhum |
|
ApsaraDB for Tair (Redis®-compatible) |
kvstore |
instance |
Sim |
Sim |
Nenhum |
|
|
Nenhum |
||||||
|
ApsaraDB for MongoDB |
dds |
instance |
Sim |
Sim |
Nenhum |
|
|
ApsaraDB for HBase |
multimod |
cluster |
Sim |
Sim |
Nenhum |
|
|
PolarDB |
polardb |
cluster |
Sim |
Sim |
Nenhum |
Nenhum |
|
File Storage NAS |
nas |
filesystem |
Sim |
Sim |
Nenhum |
Nenhum |
|
Anti-DDoS |
ddoscoo |
instance |
Sim |
Sim |
Nenhum |
|
|
Nenhum |
||||||
|
container service |
cs |
cluster |
Sim |
Sim |
Nenhum |
Nenhum |
|
API Gateway |
apigateway |
api |
Sim |
Sim |
Nenhum |
Nenhum |
|
apigroup |
Sim |
Sim |
Nenhum |
Nenhum |
||
|
app |
Não |
Não |
Nenhum |
Nenhum |
||
|
instance |
Não |
Não |
Nenhum |
Nenhum |
||
|
plugin |
Não |
Não |
Nenhum |
Nenhum |
||
|
Alibaba Cloud DNS |
alidns |
domain |
Não |
Não |
Nenhum |
Nenhum |
|
Auto Scaling |
ess |
scalinggroup |
Não |
Não |
||
|
Nenhum |
||||||
|
Elastic Container Instance |
eci |
containergroup |
Não |
Não |
||
|
Nenhum |
||||||
|
imagecache |
Não |
Não |
Nenhum |
|||
|
Nenhum |
||||||
|
virtualnode |
Não |
Não |
Nenhum |
|||
|
Message Queue for Apache RocketMQ |
mq |
group |
Não |
Não |
Nenhum |
|
|
instance |
Não |
Não |
Nenhum |
|||
|
topic |
Não |
Não |
Nenhum |
|||
|
Bastionhost |
bastionhost |
instance |
Não |
Não |
Nenhum |
|
|
Resource Orchestration Service |
ros |
changeset |
Não |
Não |
Nenhum |
|
|
stack |
Não |
Não |
||||
|
Nenhum |
||||||
|
Nenhum |
||||||
|
template |
Não |
Não |
Nenhum |
Nota:
①O bloqueio preventivo abrange dois cenários: criação de recursos e anexação de tags. O suporte varia conforme o serviço, o tipo de recurso e a API. Por exemplo, para instâncias ECS, CreateInstance bloqueia tags não compatíveis durante a criação, e TagResources as bloqueia durante a anexação de tags.
②O recurso de validação forte para bloqueio preventivo deve ser ativado manualmente. Recurso de validação forte.