Markieren von Amazon-Bedrock-Ressourcen - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Markieren von Amazon-Bedrock-Ressourcen

Zur Unterstützung der Verwaltung Ihrer Amazon-Bedrock-Ressourcen können Sie jeder Ressource Metadaten in Form von Tags zuweisen. Ein Tag (Markierung) ist eine Markierung, die Sie einer AWS-Ressource zuordnen. Jedes Tag besteht aus einem Schlüssel und einem Wert.

Mit Tags können Sie AWS-Ressourcen auf unterschiedliche Weise kategorisieren (z. B. nach Zweck, Eigentümer oder Anwendung). Best Practices und Einschränkungen beim Taggen finden Sie unter Taggen Ihrer AWS-Ressourcen.

Tags sind für folgende Aktivitäten nützlich:

  • Identifizieren und Organisieren Ihrer AWS-Ressourcen. Viele AWS-Ressourcen unterstützen das Markieren mit Tags (kurz: Tagging). Sie können Ressourcen aus verschiedenen Services dasselbe Tag zuweisen, um anzugeben, dass die Ressourcen identisch sind.

  • Zuordnen von Kosten. Sie aktivieren diese Tags im AWS Fakturierung und Kostenmanagement-Dashboard. AWS verwendet die Tags zur Kategorisierung Ihrer Kosten und zur Bereitstellung eines monatlichen Kostenzuordnungsberichts. Weitere Informationen finden Sie unter Use cost allocation tags (Verwendung von Kostenzuordnungs-Tags) im AWS Fakturierung und Kostenmanagement-Benutzerhandbuch.

  • Kontrollieren Sie den Zugriff auf Ihre -Ressourcen. Sie können Tags mit Amazon Bedrock verwenden, um Richtlinien zur Steuerung des Zugriffs auf Amazon-Bedrock-Ressourcen zu erstellen. Diese Richtlinien können IAM-Rollen oder -Benutzern angefügt werden, um die Tag-basierte Zugriffskontrolle zu aktivieren.

Verwenden der Konsole

Sie können jederzeit Tags hinzufügen, ändern und entfernen, während Sie eine unterstützte Ressource erstellen oder bearbeiten.

Verwenden der API

Zum Durchführen von Tagging-Operationen benötigen Sie den Amazon-Ressourcennamen (ARN) der Ressource, in der Sie eine Tagging-Operation ausführen möchten. Abhängig von der Ressource, für die Sie Tags hinzufügen oder verwalten, gibt es zwei Gruppen von Tagging-Operationen.

In der folgenden Tabelle sind die verschiedenen Anwendungsfälle und die dafür zu verwendenden Markierungsvorgänge zusammengefasst:

Anwendungsfall Ressource, die mit dem API-Vorgang für Amazon-Bedrock erstellt wurde Ressource, die mit dem API-Vorgang für Agenten für Amazon Bedrock erstellt wurde Ressource, die mit der API von Amazon Bedrock Data Automation erstellt wurde
Eine Ressource markieren
  • Wenn die Ressource noch nicht erstellt wurde, verwenden Sie das Feld tags bei deren Erstellung.

  • Wenn die Ressource bereits erstellt wurde, stellen Sie eine TagResource-Anfrage mit einem Endpunkt der Amazon-Bedrock-Steuerebene.

  • Wenn die Ressource noch nicht erstellt wurde, verwenden Sie das Feld tags bei deren Erstellung.

  • Wenn die Ressource bereits erstellt wurde, stellen Sie eine TagResource-Anfrage mit einem Build-Time-Endpunkt von Amazon Bedrock Data Automation.

Tag einer Ressource entfernen Stellen Sie eine UntagResource-Anfrage mit einem Endpunkt der Amazon-Bedrock-Steuerebene. Stellen Sie eine UntagResource-Anfrage mit einem Build-Time-Endpunkt für Agenten für Amazon Bedrock. Stellen Sie eine UntagResource-Anfrage mit einem Build-Time-Endpunkt von Amazon Bedrock Data Automation.
Tags für eine Ressource auflisten Senden Sie eine ListTagsForResource-Anfrage mit einem Endpunkt der Amazon-Bedrock-Steuerebene. Senden Sie eine ListTagsForResource-Anfrage mit einem Build-Time-Endpunkt der Agenten für Amazon Bedrock. Stellen Sie eine ListTagsForResource-Anfrage mit einem Build-Time-Endpunkt von Amazon Bedrock Data Automation.
Anmerkung

Wenn Sie diese Vorgänge in CloudTrail anzeigen, können Sie die spezifische Ressource identifizieren, die markiert wird, indem Sie die Anforderungsparameter in den Ereignisdetails überprüfen.

Wählen Sie eine Registerkarte aus, um Codebeispiele in einer Oberfläche oder Sprache anzuzeigen.

AWS CLI

Fügen Sie einem Agenten zwei Tags hinzu. Trennen Sie Schlüssel-Wert-Paare durch ein Leerzeichen.

aws bedrock-agent tag-resource \ --resource-arn "arn:aws:bedrock:us-east-1:123456789012:agent/AGENT12345" \ --tags key=department,value=billing key=facing,value=internal

Entfernen Sie die Tags aus dem Agenten. Trennen Sie Schlüssel durch ein Leerzeichen.

aws bedrock-agent untag-resource \ --resource-arn "arn:aws:bedrock:us-east-1:123456789012:agent/AGENT12345" \ --tag-keys key=department facing

Führen Sie die Tags für den Agenten auf

aws bedrock-agent list-tags-for-resource \ --resource-arn "arn:aws:bedrock:us-east-1:123456789012:agent/AGENT12345"
Python (Boto)

Fügen Sie einem Agenten zwei Tags hinzu.

import boto3 bedrock = boto3.client(service_name='bedrock-agent') tags = [ { 'key': 'department', 'value': 'billing' }, { 'key': 'facing', 'value': 'internal' } ] bedrock.tag_resource(resourceArn='arn:aws:bedrock:us-east-1:123456789012:agent/AGENT12345', tags=tags)

Entfernen Sie die Tags aus dem Agenten.

bedrock.untag_resource( resourceArn='arn:aws:bedrock:us-east-1:123456789012:agent/AGENT12345', tagKeys=['department', 'facing'] )

Führen Sie die Tags für den Agenten auf

bedrock.list_tags_for_resource(resourceArn='arn:aws:bedrock:us-east-1:123456789012:agent/AGENT12345')