您可以創建標簽策略,通過配置策略內容,確保您實現賬號內各種資源標簽的標準化。
操作步驟
登錄標簽控制臺。
在左側導航欄,選擇 。
在策略庫頁面,單擊資源目錄策略或當前賬號策略頁簽。
說明如果您未啟用資源目錄標簽策略,請跳過該步。
單擊創建標簽策略。
在基本信息區域,輸入策略名稱和描述。
在策略信息區域,選擇以下任意一種方式,配置策略內容。
快速錄入(推薦)
選擇策略場景,然后根據不同的策略場景配置不同的規則。
資源綁定指定標簽值
您可以在標簽策略中設置資源綁定指定的標簽值,結合不同的執行方式,實現不合規標簽自動檢測、不合規標簽自動修復、對不合規標簽的綁定操作進行事前攔截等。
規則
說明
標簽鍵
輸入標簽鍵名稱。
指定允許的標簽值
標簽鍵允許使用的標簽值。支持輸入多值。支持輸入通配符星號(*),表示允許任意標簽值。
策略執行方式
事后檢測
事后檢測為該標簽策略場景的默認執行方式,您可以直接在檢測結果頁面查看檢測結果。您可以根據需要啟用以下的檢測規則:
為此標簽鍵指定檢測的資源類型:事后檢測默認檢測支持的所有資源類型。您也可以根據需要指定資源類型,指定后,僅檢測指定的資源類型。
指定資源組范圍:默認檢測所有資源組中的資源。您也可以根據需要指定資源組范圍進行檢測。最多可以指定20個資源組。
說明資源目錄標簽策略不支持指定資源組范圍參數。
指定地域范圍:默認檢測所有地域中的資源。您也可以根據需要指定地域范圍進行檢測。最多可以指定20個地域。
啟用自動修復:對不合規資源的標簽進行自動修復。您需要指定合規標簽值和執行自動修復的資源范圍。目前只支持通過標簽指定資源范圍。
事前攔截
事前攔截將在創建新資源以及為已有資源綁定標簽時進行檢測,檢測不通過時將對操作進行攔截。具體如下:
創建資源時攔截不合規標簽。
不合規情況
不合規情況1:資源創建時綁定了標簽策略中設置的標簽鍵,但標簽值不合規。
不合規情況2:資源創建時未綁定標簽策略中設置的標簽鍵。
默認和邀請功能
默認功能:只對不合規情況1觸發攔截。支持事前攔截默認功能的資源類型及API,請參見支持標簽策略的云服務的支持事前攔截的API(默認)列。
邀測功能:對不合規情況1和2都會觸發攔截。如需試用,請聯系阿里云的服務經理申請體驗資格。支持事前攔截邀測功能的資源類型及API,請參見支持標簽策略的云服務的支持創建資源時攔截的API(邀測)列。
示例
標簽策略中設置了創建ECS實例時,必須綁定標簽
CostCenter:Beijing
。當您創建ECS實例時,默認情況下,只針對綁定標簽鍵CostCenter
(不區分大小寫)的情況進行檢測,標簽合規(例如:CostCenter:Beijing
)時ECS實例會創建成功,標簽不合規(例如:costcenter:Shanghai
)時ECS實例會創建失敗。當您啟用邀測功能后,會針對未綁定標簽鍵CostCenter
(不區分大小寫)情況進行檢測,即未綁定標簽CostCenter:Beijing
的ECS實例會創建失敗。為已存在的資源綁定標簽時攔截不合規標簽。
為已存在的資源綁定標簽時,校驗標簽策略中設置的標簽鍵和標簽值是否符合規則。如符合規則,則標簽綁定成功,否則,標簽綁定失敗。
資源自動繼承資源組標簽
您可以為資源組綁定標簽,然后在標簽策略中設置資源自動繼承資源組標簽,就可以實現當資源組中創建資源或者將資源加入到資源組時,該資源自動繼承資源組的指定標簽。
規則
說明
標簽鍵
輸入標簽鍵名稱。
為此標簽鍵指定檢測的資源類型
默認檢測支持的所有資源類型。您也可以根據需要指定資源類型,指定后,僅檢測指定的資源類型。
指定資源組范圍
默認檢測所有資源組中的資源。您也可以根據需要指定資源組范圍進行檢測。最多可以指定20個資源組。
說明資源目錄標簽策略不支持指定資源組范圍參數。
指定需要排除的資源ID
指定資源組內需要排除的資源ID,即這些資源不自動繼承資源組標簽。最多可以指定20個資源ID。
指定地域范圍
默認檢測所有地域中的資源。您也可以根據需要指定地域范圍進行檢測。最多可以指定20個地域。
標簽值匹配指定正則表達式
您可以在標簽策略中設置標簽值需要滿足的正則表達式,以此約束標簽值的合規性。對于不滿足正則表達式的標簽值,支持自動修復。
規則
說明
標簽鍵
輸入標簽鍵名稱。
指定允許的標簽值
輸入正則表達式,約束標簽值的格式。
策略執行方式
事后檢測為該標簽策略場景的默認執行方式,您可以直接在檢測結果頁面查看檢測結果。您還可以根據需要啟用以下的檢測規則:
為此標簽鍵指定檢測的資源類型:事后檢測默認檢測支持的所有資源類型。您也可以根據需要指定資源類型,指定后,僅檢測指定的資源類型。
指定資源組范圍:默認檢測所有資源組中的資源。您也可以根據需要指定資源組范圍進行檢測。最多可以指定20個資源組。
說明資源目錄標簽策略不支持指定資源組范圍參數。
指定地域范圍:默認檢測所有地域中的資源。您也可以根據需要指定地域范圍進行檢測。最多可以指定20個地域。
啟用自動修復:對不合規資源的標簽進行自動修復。您需要指定合規標簽值和執行自動修復的資源范圍。目前只支持通過標簽指定資源范圍。
您可以單擊添加策略場景和標簽鍵,對多個策略場景和標簽鍵配置規則。
JSON
編寫JSON格式的策略信息。該方式適用于對標簽策略有高階需求的用戶。使用前,您需要掌握策略語法知識。更多信息,請參見標簽策略語法。
單擊創建。