Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accélérez Resource Tagger
Avec Resource Tagger, vous pouvez définir des règles régissant la manière dont les AWS ressources sont étiquetées dans votre compte. Lors de l'intégration d'un compte, AMS Accelerate déploie votre politique de balisage pour garantir que les ressources de vos comptes gérés sont étiquetées.
Table des matières
Qu'est-ce que Resource Tagger ?
Resource Tagger est un service AMS Accelerate qui vous permet de définir des règles régissant la manière dont les AWS ressources sont étiquetées dans votre compte. Il vise à vous fournir une visibilité complète sur la manière dont vos balises sont appliquées à vos AWS ressources.
Resource Tagger crée, met à jour et supprime automatiquement les balises sur les AWS ressources prises en charge, en fonction des règles de balisage que vous spécifiez dans vos profils de configuration. Par exemple, vous pouvez spécifier une règle qui applique une balise à un ensemble d' EC2 instances Amazon, indiquant qu'elles doivent être gérées par AMS Accelerate, ce qui entraîne la surveillance ou la sauvegarde des instances. Vous pouvez utiliser de telles balises pour identifier le statut de conformité des AWS ressources en fonction de la politique définie dans vos profils AWS AppConfig de configuration. Pour de plus amples informations, veuillez consulter AWS AppConfig.
AMS Accelerate fournit une configuration de balisage géré par défaut afin que vous puissiez faire surveiller vos ressources par AMS Accelerate. Vous définissez les ressources qui doivent être gérées par AMS Accelerate, et les règles de balisage géré garantissent que les ressources dotées des balises appropriées sont surveillées par AMS Accelerate.
Avec Resource Tagger, si vous le souhaitez, vous pouvez remplacer ou désactiver les balises gérées par AMS Accelerate par défaut, fournir vos propres règles de balisage pour répondre à vos politiques et utiliser d'autres mécanismes, tels que Terraform, pour éviter la dérive. Vous pouvez définir les exceptions à l'échelle, en fonction de vos opérations. Par exemple, vous pouvez définir une politique visant à appliquer des balises à toutes les EC2 instances Amazon dotées de plateformes prises en charge (telles que Windows et Linux) et à exclure du balisage une instance IDs spécifique.
Important
Resource Tagger contrôle tous les tags de votre compte dotés du préfixe ams:rt :. Toutes les balises commençant par ce préfixe sont supprimées sauf si elles sont présentes dans les règles de configuration de Resource Tagger. En résumé, toute balise commençant par ams:rt : sur les ressources prises en charge est considérée comme appartenant à Resource Tagger. Si vous balisez manuellement quelque chose avec, par exemple, ams:rt :, cette balise sera automatiquement supprimée si elle n'est pas spécifiée dans l'un des profils de configuration du Resource Tagger.
Comment fonctionne Resource Tagger
Lorsque votre compte est intégré à AMS Accelerate, deux documents de configuration JSON sont déployés sur votre compte dans. AWS AppConfig Les deux documents, appelés profils de configuration, sont des AMSManagedbalises, appelées profil de configuration par défaut et CustomerManagedTagsprofil de configuration de personnalisation. Vous utilisez le profil de configuration personnalisé pour définir vos propres politiques et règles pour vos comptes, et celles-ci ne sont pas remplacées par AMS Accelerate.
Les deux profils se trouvent dans l'application AMSResourceTagger et dans l'AMSInfrastructureenvironnement. Toutes les balises appliquées par le baliseur de ressources ont le préfixe de clé ams:rt :.
Profil de configuration de personnalisation :
Le profil de configuration de personnalisation est initialement vide au moment de l'intégration du compte ; toutefois, toutes les règles placées dans le document de profil sont appliquées, en plus des règles du profil de configuration par défaut. Toute configuration du profil de configuration de personnalisation est entièrement gérée par vous et n'est pas remplacée par AMS Accelerate, sauf à votre demande.
Vous pouvez spécifier les règles de balisage personnalisées que vous souhaitez dans le profil de configuration personnalisé pour les AWS ressources prises en charge, et vous pouvez également spécifier des modifications à la configuration par défaut gérée par AMS Accelerate ici, voir. Cas d'utilisation de Resource Tagger dans AMS Accelerate
Important
Si vous mettez à jour ce profil, le Resource Tagger applique automatiquement les modifications à toutes les ressources pertinentes de votre. Compte AWS Les modifications sont appliquées automatiquement, mais leur prise en compte peut prendre jusqu'à 60 minutes.
Vous pouvez mettre à jour ce profil à l'aide des outils AWS Management Console AWS CLI/SDK ou par le biais de ceux-ci. Pour plus d'informations sur la mise à jour d'un profil de configuration personnalisé, consultez le guide de AWS AppConfig l'utilisateur : Qu'est-ce que c'est AWS AppConfig ?
Profil de configuration par défaut :
Le document de profil de configuration par défaut est interne à AMS Accelerate et contient les règles par défaut fournies par AMS Accelerate que vous ne pouvez ni modifier ni supprimer définitivement. Ce profil peut être mis à jour à tout moment par AMS Accelerate et mis à votre disposition pour examen ; toutes les modifications que vous y avez apportées sont automatiquement supprimées. Si vous souhaitez modifier ou désactiver l'une des règles de configuration par défaut, vous utilisez le profil de configuration de personnalisation, voirCas d'utilisation de Resource Tagger dans AMS Accelerate.