Políticas de tag e AWS Organizations - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Políticas de tag e AWS Organizations

As políticas de tag são um tipo de política no AWS Organizations que pode ajudar você a padronizar tags em todos os recursos das contas de sua organização. Para obter mais informações sobre políticas de tag, consulte Políticas de tag.

Use as informações a seguir para ajudá-lo a integrar as políticas de tag com o AWS Organizations.

Entidades de serviço primárias usadas pelas funções vinculadas ao serviço

O Organizations interage com as tags anexadas aos seus recursos usando a entidade de serviço primária a seguir.

  • tagpolicies.tag.amazonaws.com

Habilitar o acesso confiável para políticas de tag

Você pode habilitar o acesso confiável habilitando políticas de tag na organização ou usando o console do AWS Organizations.

Importante

É altamente recomendável habilitar o acesso confiável habilitando políticas de tags. Isso permite que o Organizations realize as tarefas de configuração necessárias.

Você pode habilitar o acesso confiável para políticas de tag habilitando o tipo de política de tag no console do AWS Organizations. Para obter mais informações, consulte Habilitação de um tipo de política.

Você pode habilitar o acesso confiável usando o console do AWS Organizations, executando um comando da AWS CLI ou chamando uma operação da API em um dos AWS SDKs.

Console de gerenciamento da AWS
Para habilitar o acesso ao serviço confiável usando o console do Organizations
  1. Faça login no console do AWS Organizations. Você deve fazer login como um usuário do IAM, assumir um perfil do IAM ou fazer login como usuário-raiz (não recomendado) na conta gerencial da organização.

  2. No painel de navegação, escolha Serviços.

  3. Escolha tag policies na lista de serviços.

  4. Escolha Enable trusted access (Habilitar acesso confiável).

  5. Na caixa de diálogo Habilitar o acesso confiável para políticas de marcação, digite habilitar para confirmar e, em seguida, escolha Habilitar o acesso confiável.

  6. Se você for o administrador apenas do AWS Organizations, informe ao administrador das políticas de marcação que agora ele pode habilitar esse serviço para trabalhar com o AWS Organizations a partir do console do serviço.

AWS CLI, AWS API
Para habilitar o acesso ao serviço confiável usando a CLI/SDK do Organizations

Use os comandos da AWS CLI ou as operações da API a seguir para habilitar o acesso ao serviço confiável:

  • AWS CLI: enable-aws-service-access

    Execute o comando a seguir para habilitar as políticas de tag como um serviço confiável com o Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal tagpolicies.tag.amazonaws.com

    Esse comando não gera nenhuma saída quando é bem-sucedido.

  • AWS API: EnableAWSServiceAccess

Desabilitar o acesso confiável com políticas de tag

Você pode desabilitar o acesso confiável para políticas de tag desabilitando o tipo de política de tag no console do AWS Organizations. Para obter mais informações, consulte Desabilitar um tipo de política.