全部产品
Search
文档中心

云服务器 ECS:标签最佳实践

更新时间:Jan 05, 2024

随着云资源增加,管理难度也会相应增加,例如您可能无法批量对某一用途、某类应用或某组织下的云资源进行成本统计、运维监控,以确保资源的合理利用和高效管理等。为了细致、精确地管理您的资源,您可以使用标签对资源进行分类。标签是重要的分组工具,可以帮助您在人员、财务和物品管理方面进行横向管理,实现资源的精细化管理。同时,标签还适用于多种云资源,可以更好地满足您的业务需求。

应用场景

标签的常见场景包括资源管理、访问控制和自动化运维及分账等,如下所示:

说明

更多应用场景,请参见标签概述

  • 管理应用发布流程

  • 资源溯源,基于标签分组检索和管理资源

  • 搭配系统运维管理、资源编排、弹性伸缩和云助手等实现基于标签自动化分组运维

  • 基于标签管理成本和分账

  • 设计资源或角色访问控制

标签设计最佳实践

设计原则

您在创建标签时,可以根据以下设计原则实现标签设计最佳实践:

  • 互斥原则

    互斥是指尽量避免对同一个属性含义使用两个或以上的标签键。例如标记归属者用key="owner"表示时,就不能使用其他相同含义的标签键,如ownbelonger归属者等。

  • 集体详尽原则

    集体详尽是指规划资源时,您需要同时规划标签,并优先规划标签键。所有资源对象都必须绑定已规划的标签键及其对应的标签键。

    • 标签键值对需要采用标准化命名格式。

    • 集体详尽原则是后续通过标签维度在访问控制、成本跟踪、自动化运维以及分组搜索的必要条件。

  • 有限值原则

    有限值是指为资源剔除多余的标签值,只保留核心标签值。

    有限值原则简化了资源管理、访问控制、自动化运维及分账等流程。您还可以结合标签及自动化工具管理资源,云服务器ECS支持通过API编程控制标签,方便您自动管理、检索和筛选资源。

  • 考虑未来变化影响原则

    您需要在满足有限值的前提下,在规划标签时同时考虑后续工作中增加或减少标签值的影响,以提高标签修改的灵活性。

    当您修改标签时,可能会引起基于标签的访问控制、自动化运维或相关账单报表的变化。无论是公司或个人层面的业务,最佳实践是创建与业务相关的标签组,以便从技术、业务和安全维度管理资源。使用自动化运维来管理其资源及服务时,还设计额外的自动化专用的标签,帮助您完成自动化运维工作。

  • 简化设计原则

    简化设计原则是指简化标签键的使用,在规划标签时使用固定维度的标签键。简化设计原则可减少由于过多的标签键导致的操作报错。

    • 您可以创建与业务相关的标签组,方便您从技术、业务或安全等维度管理资源。

    • 使用自动化运维工具管理资源及服务时,您可以设计自动化运维专用的标签。

标签设计示例

下表列举了常见业务维度的标签命名示例。涉及英文标签命名时,建议使用小写英文字母。

业务维度

标签键(key)

标签值(value)

组织架构

  • company

  • department

  • organization

  • team

  • group

相关名称

业务架构

  • product

  • business

  • module

  • service

相关名称

角色架构

  • role

  • user

  • 网络管理员

  • 应用管理员

  • 系统管理员

  • 运维管理员或OpsUser

  • 研发或DevUser

  • 测试或TestUser

用途类标签

  • purpose

  • use

用途值

项目类标签

  • 项目维度:

    • project

    • risk

    • schedule

    • subtask

    • environment

  • 人员维度:

    • sponsor

    • member

    • decisionMaker或owner

    • creator

项目相关值

业务部门(实现成本分配和业务跟踪)

  • costcenter

  • businessunit

  • biz

  • financecontact

部门相关值

财务维度责任人(确定资源负责人)

owner

人名或邮箱等

财务维度客户(识别资源组服务的客户)

自定义或真实值

客户名称

财务维度项目(确定资源支持的项目)

project

项目名称

财务维度订单

order

订单分类ID

标签使用最佳实践

您可以使用标签来精细化管理资源,常见用法及对应操作如下:

说明
  • 查找或导出资源:

  • 访问控制:

  • 监控资源:

    您可以为您的ECS实例绑定相同标签,并通过云监控的智能标签同步功能,将它们自动添加至同一个应用分组,实现自动化分组监控,监控内容包括ECS实例的健康状态、CPU使用率和内存使用率等。具体操作,请参见基于标签的自动化分组监控

  • 自动化运维: