

# Administración de etiquetas para Concesiones de acceso a S3
<a name="access-grants-tagging"></a>

Las etiquetas de Amazon S3 Access Grants tienen características similares a las [etiquetas de objetos](https://docs.aws.amazon.com/AmazonS3/latest/userguide/object-tagging.html) de Amazon S3. Cada etiqueta es un par clave-valor. Los recursos de S3 Access Grants que puede etiquetar son [instancias](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-instance.html), [ubicaciones](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-location.html) y [concesiones](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-grant.html) de S3 Access Grants. 

**nota**  
El etiquetado en S3 Access Grants utiliza operaciones de API diferentes a las del etiquetado de objetos. Concesiones de acceso de S3 utiliza las operaciones de la API [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_TagResource.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_TagResource.html), [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_UntagResource.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_UntagResource.html) y [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListTagsForResource.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListTagsForResource.html) en las que un recurso puede ser una instancia de Concesiones de acceso de S3, una ubicación registrada o una concesión de acceso.

Al igual que las [etiquetas de objetos](https://docs.aws.amazon.com/AmazonS3/latest/userguide/object-tagging.html), se aplican las siguientes limitaciones:
+ Puede añadir etiquetas a los nuevos recursos de S3 Access Grants al crearlos, o puede añadir etiquetas a los recursos existentes.
+ Puede asociar hasta 10 etiquetas a un recurso. Si hay varias etiquetas asociadas al mismo recurso, deben tener claves de etiquetas únicas.
+ Una clave de etiqueta puede tener una longitud de hasta 128 caracteres Unicode y los valores de etiqueta pueden tener una longitud de hasta 256 caracteres Unicode. Las etiquetas se representan internamente en UTF-16. En UTF-16, los caracteres ocupan 1 o 2 posiciones de caracteres.
+ Las claves y los valores distinguen entre mayúsculas y minúsculas.

Para obtener más información sobre las restricciones de las etiquetas, consulte [Restricciones de las etiquetas definidas por el usuario](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/allocation-tag-restrictions.html) en la *Guía del usuario de AWS Billing*.

Puede etiquetar los recursos en S3 Access Grants mediante la AWS Command Line Interface (AWS CLI), la API de REST de Amazon S3 o los SDK de AWS.

## Uso de AWS CLI
<a name="access-grants-tagging-cli"></a>

Para instalar AWS CLI, consulte [Instalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) en la *Guía del usuario de AWS Command Line Interface*. 

Puede etiquetar un recurso de S3 Access Grants al crearlo o bien después de crearlo. En los siguientes ejemplos se muestra cómo etiquetar o quitar etiquetas de una instancia de S3 Access Grants. Puede realizar operaciones similares para las ubicaciones registradas y las concesiones de acceso. 

Para utilizar los comandos de ejemplo siguientes, sustituya `user input placeholders` con su información.

**Example — Crear una instancia de S3 Access Grants con etiquetas**  

```
aws s3control create-access-grants-instance \
 --account-id 111122223333 \
 --profile access-grants-profile \
 --region us-east-2 \
 --tags Key=tagKey1,Value=tagValue1
```
Respuesta:  

```
 {
    "CreatedAt": "2023-10-25T01:09:46.719000+00:00",
    "AccessGrantsInstanceId": "default",
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default"
}
```

**Example — Etiquetar una instancia de S3 Access Grants ya creada**  

```
aws s3control tag-resource \
--account-id 111122223333 \
--resource-arn "arn:aws:s3:us-east-2:111122223333:access-grants/default" \
--profile access-grants-profile \
--region us-east-2 \
--tags Key=tagKey2,Value=tagValue2
```

**Example — Enumerar etiquetas de la instancia de S3 Access Grants**  

```
aws s3control list-tags-for-resource \
--account-id 111122223333 \
--resource-arn "arn:aws:s3:us-east-2:111122223333:access-grants/default" \
--profile access-grants-profile \
--region us-east-2
```
Respuesta:  

```
{
    "Tags": [
        {
            "Key": "tagKey1",
            "Value": "tagValue1"
        },
        {
            "Key": "tagKey2",
            "Value": "tagValue2"
        }
    ]
}
```

**Example — Desetiquetar la instancia de S3 Access Grants**  

```
aws s3control untag-resource \
 --account-id 111122223333 \
 --resource-arn "arn:aws:s3:us-east-2:111122223333:access-grants/default" \
 --profile access-grants-profile \
 --region us-east-2 \
 --tag-keys "tagKey2"
```

## Uso de la API de REST
<a name="access-grants-tagging-rest-api"></a>

Puede usar la API de Amazon S3 para etiquetar, desetiquetar o mostrar las etiquetas de una instancia de S3 Access Grants, una ubicación registrada o una concesión de acceso. Para obtener información sobre la compatibilidad con la API de REST para administrar etiquetas de S3 Access Grants, consulte las siguientes secciones en la *Referencia de la API de Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_TagResource.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_TagResource.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_UntagResource.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_UntagResource.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListTagsForResource.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListTagsForResource.html)