Gestione delle tag
Utilizzare le tag per organizzare, tenere traccia dei costi di utilizzo e gestire l'accesso alle risorse e agli ID servizio. Puoi assegnare tag alle risorse correlate e visualizzarle in tutto il tuo account filtrando per tag dall'elenco delle risorse.
Per visualizzare l'elenco completo dei tag presenti nel tuo account, vai su Gestisci > Account nella console di IBM Cloud® e seleziona Tag.
Puoi applicare le tag utente per organizzare le tue risorse e i tuoi ID servizio e trovarli facilmente in un secondo momento. I tag utente possono anche aiutare a identificare l'utilizzo specifico del team o l'assegnazione dei costi. Creando delle tag di gestione dell'accesso, puoi controllare l'accesso ai tuoi ID servizio e risorse senza richiedere aggiornamenti alle tue politiche IAM.
Tipi di tag
Esistono tre tipi di tag: servizio, utente e gestione degli accessi.
- Tag utente
- Le tag utente vengono aggiunte alle risorse o agli ID servizio da un utente autorizzato nell'account. Aggiungi tag utente alle tue risorse per organizzare, monitorare e gestire i costi relativi a tali risorse. Quando si utilizza uno schema di tagging coerente per identificare quali risorse sono associate a team specifici, è possibile raggruppare e filtrare in base a tali tag durante l'analisi dei costi all'interno del report sull'utilizzo esportato.
Considerare l'utilizzo di un progetto per organizzare e tenere traccia delle risorse tra gli account. Le risorse create dalla distribuzione di un progetto dispongono automaticamente di tag di servizio allegate all'ID progetto e all'ID configurazione. In questo modo, non è necessario gestire i tag delle risorse correlate in modo mauale.
- Tag del servizio
- Le tag di servizio sono collegate dai servizi. Nessun utente è autorizzato a collegare o scollegare le tag del servizio su una risorsa, anche se ha accesso per gestire le tag sulla risorsa.
Le risorse che vengono create distribuendo un progetto vengono automaticamente contrassegnate con l'ID progetto e l'ID configurazione, disponibili nel report di utilizzo. Utilizzare i progetti per monitorare la spesa per i progetti. Per ulteriori informazioni, vedi Tracciamento dell'utilizzo e della spesa per i progetti.
- Tag di gestione accesso
- Le tag di gestione accessi vengono utilizzate per gestire l'accesso alle risorse. Possono essere creati in anticipo per l'utilizzo nelle politiche di accesso, che concedono l'accesso alle risorse a cui sono allegate le tag di gestione dell'accesso.
Solo l'amministratore dell'account può creare le tag di gestione dell'accesso e possono eliminarle solo quando le tag non sono allegate a nessuna risorsa nell'account. Solo l'amministratore della risorsa può collegare e scollegare le tag
di gestione accessi sulla risorsa stessa. Quando si creano tag di gestione degli accessi a livello di programmazione, questi devono essere dichiarati con l'attributo
tag_type = "access"per distinguerli dai tag utente.
Regole di acquisizione tag
I tag non sono sensibili alle maiuscole, i caratteri maiuscoli vengono convertiti in minuscoli e la lunghezza massima di un tag è di 128 caratteri. I caratteri consentiti sono A-Z, 0-9, gli spazi, i caratteri di sottolineatura, i trattini, i
punti e i caratteri due punti. L'unico formato supportato per le tag di gestione accessi è key:value. L'utilizzo dei due punti formatta la tag in una stringa che isola due parti logiche, come una coppia env:dev. I
tag multipli sono separati da una virgola e non è possibile utilizzare la virgola all'interno del nome del tag stesso.
Le tag sono visibili a livello di account e possono essere replicati tra le regioni geografiche. Poiché i tag non sono informazioni regolamentate, evita di creare tag che utilizzano informazioni personali, come il tuo nome, indirizzo, numero di telefono, indirizzo email o altre informazioni di identificazione o proprietarie.
Tag di esempio e sintassi
Puoi applicare le tag per aiutarti a organizzare e gestire le tue risorse, gli ID servizio e le politiche di accesso. Valuta la possibilità di scrivere i tag come coppie “ key:value ” per facilitare il coordinamento degli ambienti
di sviluppo, dei progetti, della conformità e dell’ottimizzazione in tutta l’organizzazione. Consulta la seguente tabella per alcuni esempi di tag che potresti voler utilizzare.
| Tag | Descrizione |
|---|---|
env:dev, env:test, env:stage, env:prod |
Utilizzare per identificare o gestire l'accesso all'ambiente di sviluppo |
project:lw-wizard, app:poc-app |
Utilizzare per identificare o gestire l'accesso a un progetto |
dataresidency:germany, compliance:hipaa, compliance:pii |
Utilizzare per definire i requisiti di conformità |
schedule:24x7, maxruntime:12days |
Utilizzare per automatizzare l'ottimizzazione |
Creazione di tag
Creazione di tag di gestione accessi nella console
Prima di poter collegare le tue tag di gestione dell'accesso a singole risorse o ID servizio, devi prima crearle. Per creare tag di gestione degli accessi, è necessario avere il ruolo di amministratore su Tutti i servizi di gestione degli account.
IBM Cloud® consente fino a 250 tag di gestione degli accessi per account.
- Vai a Gestisci > Account nella console IBM Cloud® e seleziona Tag.
- Fai clic su " Tag di gestione degli accessi ".
- Immettere i nomi delle tag e fare clic su Crea tag. Queste tag sono ora pronte per essere allegate alle risorse o agli ID servizio e per definire l'ambito delle politiche di accesso.
Successivamente, vedi Collegamento e scollegamento di tag. Per un'esercitazione completa, vedi Controllo dell'accesso alle risorse utilizzando le tag.
Creazione di tag di gestione degli accessi utilizzando la CLI
Prima di poter collegare le tue tag di gestione dell'accesso a singole risorse o ID servizio, devi prima crearle. Per creare tag di gestione degli accessi, è necessario avere il ruolo di amministratore su tutti i servizi di gestione degli account.
IBM Cloud® consente fino a 250 tag di gestione degli accessi per account.
-
Accedi alla CLI di IBM Cloud. Se hai più account, ti viene richiesto di selezionare quale account utilizzare. Se non specifichi una regione con l'indicatore
-r, devi selezionare anche una regione.ibmcloud loginSe le tue credenziali vengono rifiutate, è possibile che tu stia utilizzando un ID federato. Per eseguire l'accesso con un ID federato, utilizza l'indicatore
--sso. Per ulteriori dettagli, vedi Accesso con un ID federato.Se è la prima volta che utilizzi la CLI IBM Cloud, consulta l'esercitazione introduttiva.
-
Immettere il comando
ibmcloud resource tag-createper creare una tag di gestione dell'accesso nel tuo account. Questo esempio crea una tag denominataproject:myproject:ibmcloud resource tag-create --tag-names project:myproject
Per ulteriori informazioni, consultare il riferimento al comando ibmcloud resource.
Successivamente, vedi Collegamento e scollegamento di tag.
Creazione di tag di gestione dell'accesso utilizzando l'API
Prima di poter collegare le tue tag di gestione dell'accesso a singole risorse o ID servizio, devi prima crearle. Per creare tag di gestione degli accessi, è necessario avere il ruolo di amministratore su tutti i servizi di gestione degli account.
IBM Cloud® consente fino a 250 tag di gestione degli accessi per account.
Puoi creare in modo programmatico le tag di gestione degli accessi richiamando l'API Global Search and Tagging - Tagging come mostrato nella seguente richiesta di esempio.
L'esempio crea una tag denominata project:myproject.
curl -X POST -H "Authorization: {iam_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
-d '{ "tag_names": ["project:myproject"] }' \
"tags.global-search-tagging.cloud.ibm.com/v3/tags?tag_type=access"
CreateTagOptions createTagOptions = new CreateTagOptions.Builder()
.addTagNames("project:myproject")
.tagType("access")
.build();
Response<CreateTagResults> response = service.createTag(createTagOptions).execute();
CreateTagResults createTagResults = response.getResult();
System.out.println(createTagResults);
const params = {
tagNames: ['project:myproject'],
tagType: 'access',
};
globalTaggingService.createTag(params)
.then(res => {
console.log(JSON.stringify(res.result, null, 2));
})
.catch(err => {
console.warn(err)
});
create_tag_results = global_tagging_service.create_tag(
tag_names=['project:myproject'],
tag_type='access').get_result()
print(json.dumps(create_tag_results, indent=2))
createTagOptions := globalTaggingService.NewCreateTagOptions(
[]string{"project:myproject"},
)
createTagOptions.SetTagType("access")
createTagResults, response, err := globalTaggingService.CreateTag(createTagOptions)
if err != nil {
panic(err)
}
b, _ := json.MarshalIndent(createTagResults, "", " ")
fmt.Println(string(b))
Successivamente, vedi Collegamento e scollegamento di tag.
Creazione di tag di gestione accessi utilizzando Terraform
Prima di poter creare le tag di gestione dell'accesso utilizzando Terraform, assicurati di aver completato quanto segue:
- Installa la CLI Terraform e configurare il plug-in del provider IBM Cloud per Terraform. Per ulteriori informazioni, vedi l'esercitazione per Introduzione a Terraform su IBM Cloud®. Il plug-in astrae le API IBM Cloud utilizzate per completare questa attività.
- Crea un file di configurazione Terraform denominato “
main.tf”. In questo file, si definiscono le risorse utilizzando il linguaggio di configurazione HashiCorp. Per ulteriori informazioni, vedi la documentazione Terraform. - Prima di poter collegare le tue tag di gestione dell'accesso a singole risorse o ID servizio, devi prima crearle. Per creare tag di gestione degli accessi, è necessario avere il ruolo di amministratore su tutti i servizi di gestione degli account.
IBM Cloud® consente fino a 250 tag di gestione degli accessi per account.
Utilizza la seguente procedura per creare le tag di gestione dell'accesso utilizzando Terraform:
-
Creare un argomento nel file
main.tf. L'esempio seguente crea il tag di gestione degli accessiproject:myprojectutilizzando la risorsaibm_resource_tag. L'argomentotag_type = "access"è necessario per dichiarare il tag come tag di gestione degli accessi anziché come tag utente.resource "ibm_resource_tag" "access_tag" { resource_id = ibm_satellite_location.location.crn tag_type = "access" tags = ["project:myproject"] } -
Dopo aver terminato la creazione del file di configurazione, inizializza la CLI Terraform. Per ulteriori informazioni, consultare la sezione Inizializzazione delle directory di lavoro.
terraform init -
Eseguire il provisioning delle risorse dal file
main.tf. Per ulteriori informazioni, vedi Provisioning dell'infrastruttura con Terraform.- Eseguire
terraform planper generare un piano di esecuzione Terraform per visualizzare in anteprima le azioni proposte.
terraform plan- Eseguire
terraform applyper creare le risorse definite nel piano.
terraform apply - Eseguire
Operazioni di tag per i rivenditori
Tutti i tag sono visibili a tutti i membri di un account. Per visualizzare la politica di una tag di gestione dell'accesso, all'utente deve essere assegnato almeno un ruolo di visualizzatore sulla risorsa con tag. Se il tuo account è associato a diverse organizzazioni, ad esempio se sei un rivenditore, potresti consigliare ai tuoi clienti di non memorizzare le informazioni sensibili nei tag.
Per controllare la visibilità delle tag, fai circolare le linee guida sulle operazioni di tag e lascia che gli utenti sappiano che le tag sono visibili a livello di account.
Utilizza dei codici invece dei nomi per clienti ed account ed evita di inserire informazioni sensibili nelle tag.