Políticas de etiquetas y AWS Organizations - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Políticas de etiquetas y AWS Organizations

Las políticas de etiquetas son un tipo de política en AWS Organizations que le puede ayudar a estandarizar las etiquetas en todos los recursos en las cuentas de su organización. Para obtener más información acerca de las políticas de etiquetas, consulte Políticas de etiquetas.

Utilice la siguiente información para ayudarle a integrar políticas de etiquetas con AWS Organizations.

Los principales de servicios utilizados por los roles vinculados a servicios

Organizations interactúa con las etiquetas adjuntas a los recursos mediante la siguiente entidad de servicio.

  • tagpolicies.tag.amazonaws.com

Habilitación del acceso de confianza para las políticas de etiquetas

Puede habilitar el acceso de confianza mediante la habilitación de políticas de etiquetas en la organización o mediante la consola de AWS Organizations.

importante

Le recomendamos encarecidamente que habilite el acceso de confianza mediante políticas de etiquetas. Esto permite a Organizations realizar las tareas de configuración necesarias.

Puede habilitar el acceso de confianza para las políticas de etiquetas habilitando el tipo de política de etiqueta en la consola de AWS Organizations. Para obtener más información, consulte Habilitar un tipo de política.

Puede habilitar el acceso de confianza mediante la consola AWS Organizations, ejecutando un comando AWS CLI, o llamando a una operación de API en uno de los SDK de AWS.

Consola de administración de AWS
Para habilitar el acceso de confianza mediante la consola de Organizations
  1. Inicie sesión en la consola de AWS Organizations. Debe iniciar sesión como usuario de IAM, asumir un rol de IAM; o iniciar sesión como usuario raíz (no se recomienda) en la cuenta de administración de la organización.

  2. En el panel de navegación, elija Servicios.

  3. Elija políticas de etiquetas en la lista de servicios.

  4. Elija Habilitar acceso de confianza.

  5. En el cuadro de diálogo Habilitar el acceso de confianza para las políticas de etiquetas, escriba habilitar para confirmar y, a continuación, elija Habilitar el acceso de confianza.

  6. Si usted solo es el administrador de AWS Organizations, entonces comuníquele al administrador de las políticas de etiquetas que ahora puede habilitar ese servicio para trabajar con AWS Organizations desde la consola de servicio.

AWS CLI, AWS API
Para habilitar el acceso de confianza mediante OrganizationsCLI/SDK

Utilice los siguientes comandos de la AWS CLI o las operaciones de API para habilitar el acceso del servicio de confianza:

  • AWS CLI: enable-aws-service-access

    Ejecute el siguiente comando para habilitar las políticas de etiquetas como un servicio de confianza con Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal tagpolicies.tag.amazonaws.com

    Este comando no genera ninguna salida si se realiza correctamente.

  • API de AWS: EnableAWSServiceAccess

Deshabilitación del acceso de confianza con políticas de etiquetas

Puede deshabilitar el acceso de confianza para las políticas de etiquetas deshabilitando el tipo de política de etiqueta en la consola de AWS Organizations. Para obtener más información, consulte Deshabilitar un tipo de política.