View a markdown version of this page

工作负载生命周期 - 标记 AWS 资源的最佳实践

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

工作负载生命周期

审查支持性运营数据的准确性。确保定期审查与工作负载生命周期相关的标签,并确保相应的利益相关者参与这些审查。

表 7 - 查看作为工作负载生命周期一部分的运营标签

用例 标签密钥 理由 示例值
账户所有者 example-inc:account-owner:owner 账户的所有者及其包含的资源。 ops-center, dev-ops, app-team
账户所有者审查 example-inc:account-owner:review 审查账户所有权详细信息是否最新且正确。 <以标签库中定义的正确格式表示的审查日期>
数据所有者 example-inc:data-owner:owner 存放数据的账户的数据所有者。 bi-team, logistics, security
数据所有者审查 example-inc:data-owner:review 审查数据所有权详细信息是否最新且正确。 <以标签库中定义的正确格式表示的审查日期>

在迁移到暂停的 OU 之前为暂停的账户分配标签

按照《使用多个账户组织您的 AWS 环境》白皮书中所述,在暂停账户并进入已暂停的 OU 之前,应在账户中添加标签,以帮助您对账户的生命周期进行内部跟踪和审计。例如,组织的 ITSM 票务系统上的相对网址或票务参考,可显示被暂停的应用程序的审计跟踪记录。

表 8 - 在工作负载生命周期进入新阶段时添加操作标签

用例 标签密钥 理由 示例值
账户所有者 example-inc:account-owner:owner 账户的所有者及其包含的资源。 ops-center, dev-ops, app-team
数据所有者 example-inc:data-owner:owner 存放数据的账户的数据所有者。 bi-team, logistics, security
暂停状态 example-inc:suspension:date 账户被暂停的日期 <以标记库中定义的正确格式表示的暂停日期>
暂停批准 example-inc:suspension:approval 账户暂停批准链接 workload/deprecation