

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiungi tag per la tua CA privata
<a name="PcaCaTagging"></a>

I tag sono parole o frasi che fungono da metadati per l'identificazione e l'organizzazione delle risorse AWS . Ciascun tag è formato da una **chiave** e da un **valore**, Puoi utilizzare la CA privata AWS console, AWS Command Line Interface (AWS CLI) o l'API PCA per aggiungere, visualizzare o rimuovere tag privati CAs. 

Puoi aggiungere o rimuovere tag personalizzati per la tua CA privata in qualsiasi momento. Ad esempio, puoi etichettare private CAs con coppie chiave-valore come `Environment=Prod` o `Environment=Beta` per identificare a quale ambiente è destinata la CA. Per ulteriori informazioni, consulta [Creare una CA privata](create-CA.md).

**Nota**  
Per allegare tag a una CA privata durante la procedura di creazione, un amministratore CA deve prima associare una policy IAM in linea all'`CreateCertificateAuthority`azione e consentire esplicitamente l'etichettatura. Per ulteriori informazioni, consulta [Tag-on-create: Allegare tag a una CA al momento della creazione](auth-InlinePolicies.md#tag-on-create).

Anche altre AWS risorse supportano il tagging. È possibile assegnare lo stesso tag a risorse diverse per indicare che tali risorse sono correlate. Ad esempio, puoi assegnare un tag come `Website=example.com` alla tua CA, al sistema di bilanciamento del carico Elastic Load Balancing e ad altre risorse correlate. Per ulteriori informazioni sull'etichettatura AWS delle risorse, consulta [Tagging your Amazon EC2 Resources nella Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html) User [Guide](https://docs.aws.amazon.com/ec2/index.html#lang/en_us).

Le seguenti restrizioni di base si applicano ai tag: CA privata AWS 
+ Il numero massimo di tag per CA privata è 50.
+ La lunghezza massima di una chiave di tag è 128 caratteri.
+ La lunghezza massima di un valore di tag è 256 caratteri.
+ La chiave tag e il valore possono contenere i seguenti caratteri: A-Z, a-z e.:\$1= @\$1%- (trattino).
+ Per le chiavi e i valori dei tag viene fatta la distinzione tra maiuscole e minuscole.
+ I prefissi `aws:` e `rds:` sono riservati all'uso da parte di AWS : non è possibile aggiungere, modificare o eliminare tag la cui chiave inizia con `aws:` o `rds:`. Tag predefiniti che iniziano con `aws:` e `rds:` non vengono conteggiati ai fini della tags-per-resource quota.
+ Se prevedi di utilizzare il tuo schema di tagging su più servizi e risorse, ricorda che altri servizi potrebbero avere restrizioni diverse per i caratteri consentiti. Consultare la documentazione per quel servizio. 
+ CA privata AWS i tag non sono disponibili per l'uso in [Resource Groups e Tag Editor](https://aws.amazon.com/blogs/aws/resource-groups-and-tagging/) in Console di gestione AWS. 

Puoi applicare tag a una CA privata dalla [Console CA privata AWS](https://console.aws.amazon.com/acm-pca), dall'[AWS Command Line Interface (AWS CLI)](https://docs.aws.amazon.com/cli/latest/reference/) o dall'[API CA privata AWS](https://docs.aws.amazon.com/privateca/latest/APIReference/):

**Per applicare tag a una CA privata (console)**

1. Accedi al tuo AWS account e apri la CA privata AWS console da [https://console.aws.amazon.com/acm-pca/casa](https://console.aws.amazon.com/acm-pca/home).

1. Nella **pagina Autorità di certificazione private**, scegli la tua CA privata dall'elenco.

1. Nell'area dei dettagli sotto l'elenco, scegli la scheda **Tag**. Viene visualizzato un elenco di tag esistenti.

1. Scegliere **Gestisci tag**.

1. Scegliere **Aggiungi nuovo tag**.

1. Digitare una chiave e una coppia di valori.

1. Scegli **Save** (Salva).

**Per applicare tag a una CA privata (AWS CLI)**  
Usa il [tag-certificate-authority](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/tag-certificate-authority.html)comando per aggiungere tag alla tua CA privata. 

```
$ aws acm-pca tag-certificate-authority \
     --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID \
     --tags Key=Admin,Value=Alice
```

Utilizza il comando [list-tags](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/list-tags.html) per elencare i tag per una CA privata. 

```
$ aws acm-pca list-tags \
     --certificate-authority-arn arn:aws:acm-pca:region:account:certificate-authority/CA_ID \
     --max-results 10
```

Usa il [untag-certificate-authority](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/untag-certificate-authority.html)comando per rimuovere i tag da una CA privata. 

```
$ aws acm-pca untag-certificate-authority \
     --certificate-authority-arn arn:aws:acm-pca:aregion:account:certificate-authority/CA_ID \
     --tags Key=Purpose,Value=Website
```