组织 ORGANIZATIONS-创建标签策略:操作步骤
操作步骤
- 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。
- 进入策略管理页,单击“标签策略”,进入标签策略页面。
图1 进入标签策略管理页
- 单击“创建”,进入创建标签策略页面。
- 编辑策略名称。系统会自动生成策略名称,您可根据需要自行修改。但请注意,新创建策略的名称不能与已有策略名称重复。
(可选)输入策略描述。
- 编辑策略内容,目前支持通过“可视化编辑器”和“JSON”两种方式进行编辑。
- 可视化编辑器:通过可视化编辑器编辑策略内容,无需了解JSON语法,编辑完成后可自动生成策略。具体步骤如下:
- 输入标签策略定义的标签的键。
- 指定标签键的大小写形式。
勾选此项则表示使用标签键的大小写形式进行校验,如不勾选则表示使用标签键的全小写形式,即便标签键有大写也会使用全部小写进行校验。例如标签键为CostCenter,勾选此项后,后续检验规则以CostCenter为准;不勾选此项,则后续校验规则以costcenter为准。
- 指定标签键的允许值。
勾选此项后单击“添加值”,为标签键指定的一个或多个允许值,表示此标签键仅允许使用此处指定的值,否则为不合规。如不勾选此项或勾选后未添加标签值,则此标签键使用任何值(包括没有值)都将视为合规。
图2 添加标签键的允许值
- 指定执行标签策略检查的资源类型。
勾选此项后单击“添加资源类型”,在弹窗中阅读并勾选确认标签策略存在的风险说明,然后选择资源类型,单击“确定”。
如未指定任何服务和资源类型,则此标签策略不会对任何资源生效。
图3 指定策略生效的资源类型
- 单击“添加标签键”,可在策略内容中添加多个标签键用于标签策略检查。
- JSON:通过JSON语法编辑策略内容,根据标签策略语法,在JSON编辑框内编写JSON格式的策略内容。编辑时系统会自动校验语法。如不正确,请根据提示进行修正。
图4 使用JSON编辑策略
- 可视化编辑器:通过可视化编辑器编辑策略内容,无需了解JSON语法,编辑完成后可自动生成策略。具体步骤如下:
- (可选)为策略添加标签。在标签栏目下,输入标签键和标签值,单击“添加”。
图5 添加标签
- 单击右下角的“保存”后,如跳转到标签策略列表,则标签策略创建成功。