Gerenciar recursos com Marcações
Use a marcação de recursos no Amazon Location para criar tags para categorizar recursos por finalidade, proprietário, ambiente ou critérios. Marcar seus recursos ajuda você a gerenciar, identificar, organizar, pesquisar e filtrar seus recursos. Por exemplo, com os Grupos de recursos da AWS, é possível criar grupos de recursos da AWS com base em uma ou mais marcações ou partes de marcações. Também é possível criar grupos baseados em ocorrência em uma pilha CloudFormation da AWS. Usando o Resource Groups e o Tag Editor, é possível consolidar e visualizar dados de aplicações que consistem em múltiplos serviços, recursos e regiões em um só lugar. Para obter mais informações sobre estratégias comuns de marcação, consulte a Referência geral da AWS.
Cada tag é um rótulo que consiste em uma chave e um valor definidos por você:
-
Chave de tag: um rótulo geral que categoriza os valores da tag. Por exemplo,
CostCenter. -
Valor da tag: uma descrição opcional para a categoria da chave da tag. Por exemplo,
MobileAssetTrackingResourcesProd.
Este tópico ajuda você a começar a marcar por meio da revisão das restrições de marcação. Também mostra como criar tags e usar tags para monitorar o custo da AWS por cada tag ativa usando relatórios de alocação de custos.
Para obter mais informações sobre:
-
Para saber mais sobre as práticas recomendadas para marcações, consulte Marcar recursos da AWS na Referência geral da AWS.
-
Usar marcações para controlar o acesso aos recursos da AWS, consulte Controlar o acesso aos recursos da AWS usando marcações no Guia do usuário do Gerenciamento de Identidades e acesso da AWS.
Restrições
nota
Se você adicionar uma nova tag com a mesma chave de uma tag existente, a nova sobrescreverá a tag existente.
A marcação permite que você organize e gerencie seus recursos com mais eficiência. Esta página descreve as regras e restrições específicas que regem o uso de tags no Amazon Location Service. Ao compreender essas restrições de marcação, você pode garantir a conformidade com as práticas recomendadas e evitar possíveis problemas ao implementar estratégias de marcação para seus recursos e aplicações baseados em localização.
As restrições básicas a seguir se aplicam a tags:
-
Máximo de marcações por recurso: 50
-
Em todos os recursos, cada chave de tag deve ser exclusiva e possuir apenas um valor.
-
Comprimento máximo da chave: 128 caracteres Unicode em UTF-8
-
Valor máximo da chave: 256 caracteres Unicode em UTF-8
-
Os caracteres permitidos nos serviços são: letras, números e espaços representáveis em UTF-8 e os seguintes caracteres: + - = . _ : / @.
-
As chaves e os valores de tags diferenciam maiúsculas de minúsculas.
-
O prefixo
aws:é reservado para uso da AWS. Não é possível editar nem excluir a chave ou o valor de uma tag quando ela tem uma chave de tag com esse prefixo. As marcações com o prefixo não contam em relação às marcações por limite de recurso.
Conceder permissão para marcar recursos
Você pode usar as políticas do IAM para controlar o acesso aos seus recursos do Amazon Location e conceder permissão para marcar um recurso na criação. Além de conceder permissão para criar recursos, a política pode incluir permissões Ação para permitir operações de marcação:
-
geo:TagResource: Permite que um usuário atribua uma ou mais tags a um recurso do Amazon Location especificado. -
geo:UntagResource: Permite que um usuário remova uma ou mais tags de um recurso do Amazon Location especificado. -
geo:ListTagsForResource: Permite que um usuário liste todas as tags atribuídas a um recurso do Amazon Location.
Veja a seguir um exemplo de política para permitir que um usuário crie uma coleção de geocercas e marque recursos:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowTaggingForGeofenceCollectionOnCreation", "Effect": "Allow", "Action": [ "geo:CreateGeofenceCollection", "geo:TagResource" ], "Resource": "arn:aws:geo:region:accountID:geofence-collection/*" ] }
Adicionar uma tag a um recurso
Você pode adicionar marcações quando criar seus recursos usando o console do Amazon Location, a CLI da AWS ou as APIs do Amazon Location:
Para marcar recursos existentes, editar ou excluir tags
-
Abra o console do Amazon Location
. -
No painel de navegação à esquerda, escolha o recurso o qual você deseja atribui uma tag. Por exemplo, Mapas.
-
Escolha um recurso na lista.
-
Escolha Gerenciar tags para adicionar, editar ou excluir tags.
Como usar marcações
Você pode usar tags para alocação de custos para monitorar seus custos da AWS em detalhes. Depois que você ativa as tags de alocação de custos, a AWS usa as tags de alocação de custos para organizar o faturamento do seu recurso em seu relatório de alocação de custos. Isso ajuda você a categorizar e monitorar seus custos de uso.
O Amazon Location oferece suporte a marcações definidas pelo usuário. Essas são marcações personalizadas que você cria. As tags definidas pelo usuário usam o prefixo user:, por exemplo, user:CostCenter.
Você deve ativar cada tipo de tag individualmente. Depois que as marcações forem ativadas, você poderá ativar o Explorador de custos da AWS ou visualizar o relatório mensal de alocação de custos.
Para ativar tags definidas pelo usuário
-
Abra o console do Billing and Cost Management
. -
No painel de navegação à esquerda, escolha Tags de alocação de custos.
-
Na guia Tags de alocação de custos definidas pelo usuário, selecione as chaves de tag que você deseja ativar.
-
Selecione Ativar.
Depois de ativar suas tags, a AWS gera um relatório mensal de alocação de custos para o uso e o custo de seus recursos. Esse relatório de alocação de custos inclui todos os seus custos da AWS para cada período de faturamento, incluindo recursos marcados e não marcados. Para obter mais informações, consulte Organizar e rastrear custos usando as marcações de alocação de custos da AWS no Guia do usuário da AWS.
Controlar o acesso a recursos da usando tags
As (IAM) policies AWS Identity and Access Management oferecem suporte a condições baseadas em etiquetas, o que permite gerenciar a autorização dos recursos com base na chave e nos valores de etiquetas específicos. Por exemplo, uma política de função IAM pode incluir condições para limitar o acesso a ambientes específicos, como desenvolvimento, teste ou produção, com base nas tags. Para obter mais informações, consulte o tópico sobre controle de acesso a recursos com base em tags.