日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

標簽策略概述

標簽策略是用來幫助企業實施標簽規范化的一種策略。通過標簽策略,企業可以限定資源上必須綁定的合規標簽。合規標簽可以提升企業在標簽分賬、標簽分權、自動化運維等場景的管理效率。標簽策略支持當前賬號標簽策略和資源目錄標簽策略兩種,可以滿足企業在不同階段對標簽規范化管控的需求。

應用場景

當企業在云上的資源越來越多時,企業可以通過標簽對資源進行標記,實現資源分類、標簽分賬和自動化運維等。 但是,在給資源綁定標簽的過程中,可能會遇到一些問題。例如:創建資源后,忘了綁定標簽;只綁定了部分標簽(例如:綁定了運維相關的標簽,遺漏了財務相關的標簽。);綁定的標簽拼寫錯誤等。這些問題會導致企業在標簽分賬時,出現不易劃分財務歸屬的資源記錄;企業在自動化運維時,出現不能自動化執行的資源。標簽策略將在以下場景提供解決方案:

  • 標簽自動檢測

    資源創建后,您可以通過標簽策略監聽資源變更情況,及時發現綁定了不合規標簽的資源,包含以下兩種情況:

    • 資源綁定了標簽,但是標簽不規范。

    • 資源未綁定指定標簽。

    自動檢測的方式可以自動化地、全面地提早發現問題。

    具體操作,請參見使用標簽策略實現標簽自動檢測

  • 標簽自動修復

    基于標簽自動檢測的結果,如果您的規則符合自動修復的條件,并開啟了自動修復,則無需人工操作,標簽策略會對不合規資源的標簽進行自動修復。

    具體操作,請參見使用標簽策略實現標簽自動修復

  • 不合規標簽事前攔截

    自動檢測具有一定時延,可能會存在:從創建資源到觸發檢測的時間段內,資源未綁定合規標簽。此外,標簽最佳實踐推薦您從一開始創建資源時就進行標簽規范化管控。此時,您可以通過標簽策略,實現資源創建時就強制綁定合規標簽,攔截不合規標簽。

    默認情況下,僅針對在標簽策略中設置的標簽生效。當您開啟事前攔截的強校驗功能后,還可以對未綁定任何標簽以及綁定了其他標簽的情況生效。

    具體操作,請參見使用標簽策略實現不合規標簽的事前攔截

  • 資源組標簽自動繼承到組內資源

    為資源組綁定標簽后,當在資源組中創建資源或者將資源加入到資源組時,該資源會自動繼承資源組的標簽。

    具體操作,請參見使用標簽策略實現基于資源組的標簽自動繼承

標簽策略模式

標簽策略支持當前賬號標簽策略和資源目錄標簽策略兩種。您可以根據實際的使用場景和當前登錄的賬號類型,啟用對應的標簽策略。具體如下表所示。

使用場景

當前登錄賬號類型

標簽策略模式

操作步驟

企業云上業務比較簡單,使用的是單個阿里云賬號及RAM用戶的管理模式,此時,您可以通過阿里云賬號啟用當前賬號標簽策略,規范管理阿里云賬號及RAM用戶的標簽操作。

阿里云賬號(未加入資源目錄)

當前賬號標簽策略:管控阿里云賬號及其下RAM用戶的標簽。

使用阿里云賬號啟用標簽策略

如果企業云上業務比較復雜,已使用資源目錄(RD)搭建了云上的多賬號管理體系,此時,您可以通過RD管理賬號啟用資源目錄標簽策略,規范管理RD中各成員的標簽操作。

資源目錄的管理賬號

您可以根據需要,同時啟用或分別啟用以下兩種模式的標簽策略:

  • 資源目錄標簽策略:管控整個資源目錄內(不含管理賬號本身)的標簽。

    重要

    如果資源目錄的任意一個成員啟用了當前賬號標簽策略,則資源目錄的管理賬號不能啟用資源目錄標簽策略。此時,您需要禁用成員的當前賬號標簽策略后,重新啟用資源目錄標簽策略。

  • 當前賬號標簽策略:僅管控管理賬號本身的標簽。

使用資源目錄管理賬號啟用標簽策略

資源目錄的成員

根據資源目錄是否啟用標簽策略,分為以下兩種情況:

  • 如果資源目錄未啟用標簽策略,則資源目錄的成員可以啟用當前賬號標簽策略,只管控成員下的標簽。

  • 如果資源目錄已啟用標簽策略,則資源目錄的成員不允許啟用當前賬號標簽策略。標簽策略將統一由資源目錄的管理賬號管理,成員只能查看自己的有效策略。

使用資源目錄成員啟用標簽策略

使用限制

限制項

規格

當前賬號標簽策略中最多允許創建標簽策略的數量

100個

資源目錄標簽策略中最多允許創建標簽策略的數量

100個

每個標簽策略的最大長度

2048個字符

事前攔截策略的生效時間

  • 綁定策略目標后,5分鐘內事前攔截策略生效。

  • 修改策略內容后,5分鐘內事前攔截策略生效。

自動檢測的生效時間

  • 標簽策略綁定成功后,1小時內觸發自動檢測。

  • 目標賬號中創建資源成功后,10分鐘內觸發自動檢測。

  • 目標賬號中的資源變更時,會實時觸發自動檢測。

  • 修改策略內容后,系統會在目標賬號中啟動一次全量檢測。全量檢測的時間長短取決于資源數量的多少。資源越多,全量檢測的時間越長。

自動修復的生效時間

檢測出不合規資源后,10分鐘內自動修復。

最佳實踐

支持標簽策略的云服務

云服務

云服務代碼

資源類型

是否支持標簽自動檢測和修復

是否支持資源組標簽自動繼承

支持事前攔截默認功能的API

支持事前攔截強校驗功能的API

云服務器ECS

ecs

instance

RunInstances

RunInstances

CreateInstance

CreateInstance

TagResources

eni

CreateNetworkInterface

CreateNetworkInterface

TagResources

securitygroup

CreateSecurityGroup

CreateSecurityGroup

TagResources

disk

CreateDisk

CreateDisk

TagResources

snapshot

CreateSnapshot

CreateSnapshot

TagResources

ddh

AllocateDedicatedHosts

AllocateDedicatedHosts

TagResources

image

CreateImage

CreateImage

CopyImage

TagResources

keypair

ImportKeyPair

ImportKeyPair

CreateKeyPair

CreateKeyPair

TagResources

launchtemplate

CreateLaunchTemplate

CreateLaunchTemplate

TagResources

snapshotpolicy

CreateAutoSnapshotPolicy

CreateAutoSnapshotPolicy

云數據庫RDS

rds

instance

CreateDBInstance

TagResources

負載均衡

slb

instance

TagResources

certificate

TagResources

acl

TagResources

應用型負載均衡

alb

acl

TagResources - 給資源添加標簽

loadbalancer

TagResources - 給資源添加標簽

securitypolicy

TagResources - 給資源添加標簽

servergroup

TagResources - 給資源添加標簽

專有網絡VPC

vpc

vpc

TagResources

vswitch

TagResources

routetable

TagResources

NAT網關

vpc

natgateway

TagResources

VPN網關

vpc

vpngateway

TagResources

共享帶寬

vpc

commonbandwidthpackage

TagResources

彈性公網IP

vpc

eip

TagResources

云企業網

cen

cen

TagResources

bandwidthpackage

TagResources

CDN

cdn

domain

對象存儲

oss

bucket

云數據庫Tair(兼容Redis?

kvstore

instance

CreateInstance - 創建實例

TagResources - 為一個或多個實例綁定標簽

云數據庫MongoDB版

dds

instance

TagResources

云數據庫HBase版

multimod

cluster

TagResources

云原生關系型數據庫PolarDB

polardb

cluster

文件存儲NAS

nas

filesystem

TagResources

DDoS防護

ddoscoo

instance

TagResources - 為指定資源綁定標簽

CreateTagResources - 為資源關聯標簽

容器服務

cs

cluster

API網關服務

apigateway

api

apigroup

app

instance

plugin

云解析DNS

alidns

domain

TagResources - 添加修改資源標簽

彈性伸縮

ess

scalinggroup

CreateScalingGroup

CreateScalingGroup

TagResources

彈性容器實例

eci

containergroup

CreateContainerGroup - 創建一個容器組

CreateContainerGroup - 創建一個容器組

UpdateContainerGroup - 更新一個容器組

imagecache

UpdateImageCache - 更新一個鏡像緩存

CreateImageCache - 創建一個鏡像緩存

virtualnode

UpdateVirtualNode - 更新一個虛擬節點

CreateVirtualNode - 創建一個虛擬節點

CreateVirtualNode - 創建一個虛擬節點

消息隊列RocketMQ版

mq

group

TagResources

instance

TagResources

topic

TagResources

堡壘機

bastionhost

instance

TagResources

資源編排

ros

changeset

TagResources

stack

CreateStack

CreateStack

UpdateStack

TagResources

template

TagResources

說明:

事前攔截分為創建資源時攔截為資源綁定標簽時攔截兩種場景,不同云服務、不同資源類型、不同API對兩種場景的支持情況不同。以ECS的instance為例,CreateInstance是在創建ECS實例時攔截不合規標簽,TagResources是在為ECS實例綁定標簽時攔截不合規標簽。

事前攔截的強校驗功能需要手動開啟后才會生效。更多信息,請參見強校驗功能