

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Agregue etiquetas para su CA privada
<a name="PcaCaTagging"></a>

Las etiquetas son palabras o frases que funcionan como metadatos para identificar y organizar sus recursos de AWS . Cada etiqueta consta de una **clave** y un **valor**. Puede usar la Autoridad de certificación privada de AWS consola, AWS Command Line Interface (AWS CLI) o la API de la PCA para agregar, ver o eliminar etiquetas de forma privada CAs. 

Puede agregar o quitar etiquetas personalizadas para su CA privada en cualquier momento. Por ejemplo, puedes etiquetar private CAs con pares clave-valor, como `Environment=Prod` o `Environment=Beta` para identificar a qué entorno está destinada la CA. Para obtener más información, consulte [Crear una entidad de certificación privada](create-CA.md).

**nota**  
Para adjuntar etiquetas a una entidad de certificación (CA) privada durante el procedimiento de creación, el administrador de una CA debe asociar primero a la acción `CreateCertificateAuthority` una política de IAM integrada y permitir el etiquetado de forma explícita. Para obtener más información, consulte [Tag-on-create: Adjuntar etiquetas a una CA en el momento de su creación](auth-InlinePolicies.md#tag-on-create).

Otros AWS recursos también admiten el etiquetado. Por lo tanto, puede asignar la misma etiqueta a distintos recursos para indicar si están relacionados. Por ejemplo, puede asignar una etiqueta como `Website=example.com` a la CA, al equilibrador de carga del Elastic Load Balancing y a otros recursos relacionados. Para obtener más información sobre el etiquetado de AWS recursos, [consulte Etiquetado de los recursos de Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html) en la Guía del usuario de Amazon [EC2](https://docs.aws.amazon.com/ec2/index.html#lang/en_us).

Las siguientes restricciones básicas se aplican a las etiquetas: Autoridad de certificación privada de AWS 
+ El número máximo de etiquetas por cada CA privada es 50.
+ La longitud máxima de una clave de etiqueta es de 128 caracteres.
+ La longitud máxima de un valor de etiqueta es de 256 caracteres.
+ La clave y el valor de la etiqueta pueden contener los siguientes caracteres: A-Z, a-z y .:\$1= @\$1%- (guion).
+ Las claves y los valores de las etiquetas distinguen entre mayúsculas y minúsculas.
+ Los prefijos `aws:` y `rds:` están reservados para uso de AWS ; no puede agregar, editar o eliminar etiquetas cuyas claves comiencen por `aws:` o `rds:`. Etiquetas predeterminadas que comienzan por tu tags-per-resource cuota `aws:` y `rds:` no se tienen en cuenta.
+ Si pretende utilizar su esquema de etiquetado en múltiples servicios y recursos, recuerde que otros servicios pueden tener restricciones diferentes de caracteres permitidos. Consulte la documentación correspondiente a dicho servicio. 
+ Autoridad de certificación privada de AWS las etiquetas no están disponibles para su uso en [Resource Groups ni en el editor de etiquetas](https://aws.amazon.com/blogs/aws/resource-groups-and-tagging/) del Consola de administración de AWS. 

Puede etiquetar una entidad de certificación privada desde la [Consola de Autoridad de certificación privada de AWS](https://console.aws.amazon.com/acm-pca), la [AWS Command Line Interface (AWS CLI)](https://docs.aws.amazon.com/cli/latest/reference/) o la [API de Autoridad de certificación privada de AWS](https://docs.aws.amazon.com/privateca/latest/APIReference/).

**Para agregar etiquetas en una entidad de certificación privada (consola)**

1. Inicia sesión en tu AWS cuenta y abre la Autoridad de certificación privada de AWS consola en [https://console.aws.amazon.com/acm-pca/casa](https://console.aws.amazon.com/acm-pca/home).

1. En la página **Autoridad de certificación privada**, elija una CA privada de la lista.

1. En el área de detalles situada debajo de la lista, seleccione la pestaña **Etiquetas**. Aparecerá una lista de etiquetas existentes.

1. Elija **Manage tags** (Administrar etiquetas).

1. Elija **Add new tag** (Agregar nueva etiqueta).

1. Escriba una clave y un par de valores.

1. Seleccione **Save**.

**Para etiquetar una entidad de certificación privada (AWS CLI)**  
Usa el [tag-certificate-authority](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/tag-certificate-authority.html)comando para añadir etiquetas a tu CA privada. 

```
$ aws acm-pca tag-certificate-authority \
     --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID \
     --tags Key=Admin,Value=Alice
```

Utilice el comando [list-tags](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/list-tags.html) para mostrar las etiquetas de una CA privada. 

```
$ aws acm-pca list-tags \
     --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID \
     --max-results 10
```

Utilice el [untag-certificate-authority](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/untag-certificate-authority.html)comando para eliminar etiquetas de una CA privada. 

```
$ aws acm-pca untag-certificate-authority \
     --certificate-authority-arn arn:aws:acm-pca:aregion:account:certificate-authority/CA_ID \
     --tags Key=Purpose,Value=Website
```