Todos os produtos
Search
Central de documentação

Resource Management:Visão geral das políticas de tags

Última atualização: Jun 30, 2026

As políticas de tags impõem a padronização ao exigir tags compatíveis nos recursos, aumentando a eficiência do gerenciamento para alocação de custos, controle de permissões e O&M automatizado. Há dois modos disponíveis: política de tags para a conta atual e para um diretório de recursos.

Cenários

Com o crescimento dos recursos em nuvem, as tags permitem categorização, alocação de custos e O&M automatizado. No entanto, usuários frequentemente esquecem de anexar tags, anexam tags incompletas ou digitam valores incorretamente, causando falhas na alocação de custos e no gerenciamento automatizado. As políticas de tags atendem aos seguintes cenários:

Como funciona

As políticas de tags impõem conformidade desde a criação do recurso (preventivo) até o monitoramento contínuo (pós-evento).

  • Bloqueio preventivo

    Ao criar um recurso ou anexar tags, a política de tags verifica a conformidade. Operações não compatíveis são bloqueadas.

  • Detecção e correção pós-evento

    Os recursos existentes passam por verificação de conformidade de tags. Tags não compatíveis podem ser corrigidas manualmente ou por correção automática.

image

Modos de política de tags

A Política de Tags oferece suporte ao modo de conta única e ao modo de diretório de recursos. Escolha um modo com base no seu cenário e tipo de conta.

Cenário

Tipo da conta de logon

Modo do recurso Política de Tags

Referências

Você gerencia recursos em nuvem com uma única conta Alibaba Cloud e seus usuários RAM. Ative a Política de Tags no modo de conta única para governar operações de tags da conta e de seus usuários RAM.

Conta Alibaba Cloud que não é a conta de gerenciamento nem membro de um diretório de recursos

Modo de conta única: Governa operações de tags para uma conta Alibaba Cloud e seus usuários RAM.

Ativar o modo de conta única com uma conta Alibaba Cloud

Você usa um diretório de recursos para gerenciar todas as suas contas. Use a conta de gerenciamento para ativar a Política de Tags no modo de diretório de recursos e governar operações de tags em todos os membros.

Conta de gerenciamento de um diretório de recursos

É possível ativar um ou ambos os modos conforme suas necessidades.

  • Modo de diretório de recursos: Governa operações de tags para todos os membros no diretório de recursos.

    Importante

    Se algum membro tiver ativado a Política de Tags no modo de conta única, a conta de gerenciamento não poderá ativar o modo de diretório de recursos. Desative primeiro o modo de conta única nesse membro.

  • Modo de conta única: Governa operações de tags apenas para a conta de gerenciamento.

Ativar o modo de diretório de recursos com a conta de gerenciamento

Membro de um diretório de recursos

O comportamento depende se a Política de Tags está ativada para o diretório de recursos:

  • Se a Política de Tags não estiver ativada para o diretório de recursos, o membro poderá ativar o modo de conta única para governar suas próprias operações de tags.

  • Se a Política de Tags estiver ativada para o diretório de recursos, o membro não poderá ativar o modo de conta única. A conta de gerenciamento gerencia as políticas de tags centralmente. O membro pode apenas visualizar sua política efetiva.

Ativar o modo de conta única com um membro do diretório

Limites

Limitações

Especificação

Máximo de políticas de tags por conta

100

Máximo de políticas de tags por diretório de recursos

100

Comprimento máximo da política de tags

2.048 caracteres

Tempo de ativação do bloqueio preventivo

  • Entra em vigor em até 5 minutos após a anexação a um destino.

  • Entra em vigor em até 5 minutos após a modificação do conteúdo da política.

Tempo de ativação da detecção automática

  • Acionada em até 1 hora após a anexação da política.

  • Acionada em até 10 minutos após a criação de um recurso na conta de destino.

  • Acionada em tempo real quando um recurso na conta de destino é alterado.

  • Após a modificação do conteúdo da política, uma verificação completa é executada na conta de destino. A duração depende da quantidade de recursos.

Tempo de ativação da correção automática

Inicia em até 10 minutos após a detecção de um recurso não compatível.

Melhores práticas

Serviços Alibaba Cloud com suporte a políticas de tags

Serviço Alibaba Cloud

Código do serviço

Tipo de recurso

Suporta detecção e correção automática de tags

Suporta herança automática de tags de grupos de recursos

APIs com suporte ao recurso padrão de bloqueio preventivo

APIs com suporte ao recurso de bloqueio preventivo com validação forte

Elastic Computing Service

ecs

instance

Sim

Sim

RunInstances

RunInstances

CreateInstance

CreateInstance

TagResources

Nenhum

eni

Sim

Não

CreateNetworkInterface

CreateNetworkInterface

TagResources

Nenhum

securitygroup

Sim

Sim

CreateSecurityGroup

CreateSecurityGroup

TagResources

Nenhum

disk

Sim

Sim

CreateDisk

CreateDisk

TagResources

Nenhum

snapshot

Sim

Não

CreateSnapshot

CreateSnapshot

TagResources

Nenhum

ddh

Sim

Sim

AllocateDedicatedHosts

AllocateDedicatedHosts

TagResources

Nenhum

image

Não

Não

CreateImage

CreateImage

CopyImage

Nenhum

TagResources

Nenhum

keypair

Não

Não

ImportKeyPair

ImportKeyPair

CreateKeyPair

CreateKeyPair

TagResources

Nenhum

launchtemplate

Sim

Sim

CreateLaunchTemplate

CreateLaunchTemplate

TagResources

Nenhum

snapshotpolicy

Não

Não

CreateAutoSnapshotPolicy

CreateAutoSnapshotPolicy

ApsaraDB RDS

rds

instance

Sim

Sim

CreateDBInstance

Nenhum

TagResources

Nenhum

Server Load Balancer

slb

instance

Sim

Sim

TagResources

Nenhum

certificate

Não

Não

TagResources

Nenhum

acl

Não

Não

TagResources

Nenhum

Application Load Balancer

alb

acl

Não

Não

Adicionar tags a um recurso

Nenhum

loadbalancer

Não

Não

Adicionar tags a um recurso

Nenhum

securitypolicy

Não

Não

Adicionar tags a um recurso

Nenhum

servergroup

Não

Não

Adicionar tags a um recurso

Nenhum

virtual private cloud

vpc

vpc

Sim

Sim

TagResources

Nenhum

vswitch

Sim

Não

TagResources

Nenhum

routetable

Sim

Não

TagResources

Nenhum

NAT Gateway

vpc

natgateway

Sim

Sim

TagResources

Nenhum

VPN Gateway

vpc

vpngateway

Não

Não

TagResources

Nenhum

Internet Shared Bandwidth

vpc

commonbandwidthpackage

Não

Não

TagResources

Nenhum

Elastic IP Address

vpc

eip

Sim

Sim

TagResources

Nenhum

Cloud Enterprise Network (CEN)

cen

cen

Sim

Sim

TagResources

Nenhum

bandwidthpackage

Não

Não

TagResources

Nenhum

CDN

cdn

domain

Sim

Sim

Nenhum

Nenhum

Object Storage Service

oss

bucket

Sim

Sim

Nenhum

Nenhum

ApsaraDB for Tair (Redis®-compatible)

kvstore

instance

Sim

Sim

CreateInstance - Criar uma instância

Nenhum

TagResources - Anexar tags a uma ou mais instâncias

Nenhum

ApsaraDB for MongoDB

dds

instance

Sim

Sim

TagResources

Nenhum

ApsaraDB for HBase

multimod

cluster

Sim

Sim

TagResources

Nenhum

PolarDB

polardb

cluster

Sim

Sim

Nenhum

Nenhum

File Storage NAS

nas

filesystem

Sim

Sim

Nenhum

Nenhum

Anti-DDoS

ddoscoo

instance

Sim

Sim

Anexar tags a um recurso especificado

Nenhum

Associar tags a um recurso

Nenhum

container service

cs

cluster

Sim

Sim

Nenhum

Nenhum

API Gateway

apigateway

api

Sim

Sim

Nenhum

Nenhum

apigroup

Sim

Sim

Nenhum

Nenhum

app

Não

Não

Nenhum

Nenhum

instance

Não

Não

Nenhum

Nenhum

plugin

Não

Não

Nenhum

Nenhum

Alibaba Cloud DNS

alidns

domain

Não

Não

Nenhum

Nenhum

Auto Scaling

ess

scalinggroup

Não

Não

CreateScalingGroup

CreateScalingGroup

TagResources

Nenhum

Elastic Container Instance

eci

containergroup

Não

Não

Criar um grupo de contêineres

Criar um grupo de contêineres

Atualizar um grupo de contêineres

Nenhum

imagecache

Não

Não

Atualizar um cache de imagem

Nenhum

Criar um cache de imagem

Nenhum

virtualnode

Não

Não

Atualizar um nó virtual

Nenhum

Criar um nó virtual

Criar um nó virtual

Message Queue for Apache RocketMQ

mq

group

Não

Não

TagResources

Nenhum

instance

Não

Não

TagResources

Nenhum

topic

Não

Não

TagResources

Nenhum

Bastionhost

bastionhost

instance

Não

Não

TagResources

Nenhum

Resource Orchestration Service

ros

changeset

Não

Não

TagResources

Nenhum

stack

Não

Não

CreateStack

CreateStack

UpdateStack

Nenhum

TagResources

Nenhum

template

Não

Não

TagResources

Nenhum

Nota:

O bloqueio preventivo abrange dois cenários: criação de recursos e anexação de tags. O suporte varia conforme o serviço, o tipo de recurso e a API. Por exemplo, para instâncias ECS, CreateInstance bloqueia tags não compatíveis durante a criação, e TagResources as bloqueia durante a anexação de tags.

O recurso de validação forte para bloqueio preventivo deve ser ativado manualmente. Recurso de validação forte.