Mempercepat Tagger Sumber Daya - Panduan Pengguna AMS Accelerate

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mempercepat Tagger Sumber Daya

Dengan Resource Tagger, Anda dapat menentukan aturan untuk mengatur cara AWS sumber daya ditandai di akun Anda. Saat melakukan onboarding akun, AMS Accelerate menerapkan kebijakan penandaan Anda untuk memastikan sumber daya dalam akun terkelola Anda diberi tag.

Apa itu Resource Tagger?

Resource Tagger adalah layanan AMS Accelerate yang menawarkan Anda gunakan untuk menentukan aturan untuk mengatur cara AWS sumber daya ditandai di akun Anda. Ini bertujuan untuk memberi Anda visibilitas lengkap tentang bagaimana tag Anda diterapkan ke AWS sumber daya Anda.

Resource Tagger secara otomatis membuat, memperbarui, dan menghapus tag pada AWS sumber daya yang didukung, berdasarkan aturan penandaan yang Anda tentukan di profil konfigurasi Anda. Misalnya, Anda dapat menentukan aturan yang menerapkan tag ke kumpulan EC2 instans Amazon, yang menunjukkan bahwa mereka harus dikelola oleh AMS Accelerate, yang mengakibatkan instans dipantau atau dicadangkan. Anda dapat menggunakan tag seperti ini untuk mengidentifikasi status kepatuhan AWS sumber daya berdasarkan kebijakan yang ditentukan di profil AWS AppConfig konfigurasi Anda. Untuk informasi selengkapnya, lihat AWS AppConfig.

AMS Accelerate menyediakan konfigurasi penandaan terkelola default sehingga sumber daya Anda dapat dipantau oleh AMS Accelerate. Anda menentukan sumber daya mana yang harus dikelola oleh AMS Accelerate, dan aturan penandaan terkelola memastikan bahwa sumber daya yang memiliki tag yang sesuai dipantau oleh AMS Accelerate.

Dengan Resource Tagger, jika Anda memilih, Anda dapat mengganti atau menonaktifkan tag terkelola AMS Accelerate default, memberikan aturan penandaan Anda sendiri untuk memenuhi kebijakan Anda, dan menggunakan mekanisme lain, seperti Terraform, untuk menghindari penyimpangan. Anda dapat menentukan pengecualian untuk skala, berdasarkan operasi Anda. Misalnya, Anda dapat menentukan kebijakan untuk menerapkan tag untuk semua EC2 instans Amazon dengan platform yang didukung (seperti Windows dan Linux), dan mengecualikan dari menandai instance tertentu. IDs

penting

Resource Tagger mengontrol semua tag di akun Anda yang memiliki awalan ams:rt:. Tag apa pun yang dimulai dengan awalan ini akan dihapus kecuali ada dalam aturan konfigurasi Resource Tagger. Untuk meringkas, tag apa pun pada sumber daya yang didukung yang dimulai dengan ams:rt: dianggap dimiliki oleh Resource Tagger. Jika Anda menandai sesuatu secara manual dengan, misalnya, ams:rt:, tag itu akan dihapus secara otomatis jika tidak ditentukan di salah satu profil konfigurasi Resource Tagger.

Bagaimana Resource Tagger bekerja

Saat akun Anda di-onboard ke AMS Accelerate, dua dokumen konfigurasi JSON akan di-deploy ke akun Anda. AWS AppConfig Dua dokumen, yang disebut profil Konfigurasi, adalah AMSManagedTag, disebut sebagai profil konfigurasi default, dan CustomerManagedTags, disebut sebagai profil konfigurasi kustomisasi. Anda menggunakan profil konfigurasi kustomisasi untuk menentukan kebijakan dan aturan Anda sendiri untuk akun Anda, dan itu tidak ditimpa oleh AMS Accelerate.

Kedua profil berada di aplikasi AMSResourceTagger, dan di lingkungan. AMSInfrastructure Semua tag yang diterapkan oleh tagger sumber daya memiliki key prefix ams:rt:.

Profil konfigurasi kustomisasi:

Profil konfigurasi kustomisasi awalnya kosong pada saat orientasi akun; Namun, aturan apa pun yang ditempatkan dalam dokumen profil diberlakukan, selain aturan di profil konfigurasi default. Setiap konfigurasi dalam profil konfigurasi kustomisasi sepenuhnya dikelola oleh Anda, dan tidak ditimpa oleh AMS Accelerate, kecuali oleh permintaan Anda.

Anda dapat menentukan aturan penandaan kustom yang Anda inginkan di profil konfigurasi kustom untuk AWS sumber daya yang didukung, dan Anda juga dapat menentukan modifikasi pada konfigurasi default AMS Accelerate-managed di sini, lihat. Kasus penggunaan Resource Tagger di AMS Accelerate

penting

Jika Anda memperbarui profil ini, Resource Tagger secara otomatis memberlakukan perubahan di semua sumber daya yang relevan di situs Anda. Akun AWS Perubahan diberlakukan secara otomatis, tetapi mungkin membutuhkan waktu hingga 60 menit untuk diterapkan.

Anda dapat memperbarui profil ini dengan menggunakan AWS Management Console, atau melalui alat AWS CLI/SDK. Untuk informasi tentang memperbarui profil konfigurasi kustomisasi, lihat panduan AWS AppConfig pengguna: Apa itu AWS AppConfig?

Profil konfigurasi default:

Dokumen profil konfigurasi default adalah internal AMS Accelerate dan berisi aturan default yang disediakan AMS Accelerate yang tidak dapat Anda ubah atau hapus secara permanen. Profil ini dapat diperbarui kapan saja oleh AMS Accelerate dan tersedia bagi Anda untuk ditinjau; setiap perubahan yang Anda buat terhadapnya akan dihapus secara otomatis. Jika Anda ingin mengubah atau menonaktifkan salah satu aturan konfigurasi default yang Anda gunakan profil konfigurasi kustomisasi, lihatKasus penggunaan Resource Tagger di AMS Accelerate.