检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
与其他服务的关系 支持标签集中管理的服务 标签管理服务规划对云资源中的所有标签进行统一集中管理,当前支持的服务如表1所示。 一个云服务可以包含多种资源类型,您可以在标签管理服务控制台根据需求选择对应的资源类型,对该类型资源的标签进行集中管理。 表1 标签管理当前支持的其他服务 服务
推荐您使用预定义标签功能:为云资源添加标签时,可直接在标签输入框的下拉列表中选择已创建的预定义标签,无需输入标签的“键”与“值”,避免因大量重复添加标签而产生错误与效率低下的问题。 强烈建议勿将机密信息或敏感信息(例如您客户的姓名、电子邮件地址或手机号)放入标签字段。 标签约束与限制 每个资源最多支持10个键-值对。
填写项。 输入搜索条件时,不同"键"之间为与的关系,相同“键”的“值”之间为或的关系。 (可选)设置仅搜索无标签资源。 支持仅搜索不带任何标签的资源。 搜索云资源 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管 > 标签管理服务”,进入标签管理服务界面。
对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。
添加标签与创建标签键二者有什么不同? 添加标签时,仅设置标签“键”,则标签“值”默认为空值。在单击“确认”之后,将会有具体的标签与云资源关联。该功能支持批量操作。 创建标签键是在资源标签展示列表中添加“键”列,该“键”列下的所有“值”的默认状态为“无标签”,即默认不会有具体的标签与
对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,该IAM用户必须具备调用该接口所需的权限,否则,API请求将调用失败。每个接口所需要的权限,与各个接口所对应的授权项相对应,
在ECS控制台上为新迁移的ECS添加标签,在每个ECS资源详情页的标签页签中依次添加标签。 在TMS或ECS服务控制台上为这批新迁入的ECS添加标签时,在标签输入框的下拉列表中可直接选择预定义标签,从而实现资源与预定义标签的关联,避免了再次手动输入过程中产生的错误率与效率低下的问题。当资源与预定义
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对TMS服务,管理员能够控制IAM用户仅能对TMS服务进行指定的操作,如仅
为云资源添加标签时,是否可以不设置标签“值”? 可以。 在为云资源添加标签时,可以只设置标签的“键”,标签即可生效。 标签的“值”可以根据需要设置为具体的值,也可以不输入任何内容将其留空,如不设置则此标签的“值”会显示为“空值”。后续您可以随时将其修改为具体的值,空值并不影响标签使用。
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,CTS可记录标签管理服务的操作事件用于审计。
华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
划标签键。规划标签时,需先将对应的标签键/标签值预先定义完成。分类所有资源对象时都必须绑定已规划的标签键及其对应的标签值。 避免包含企业隐私信息 标签的键/值信息尽量不要使用涉及企业或个人的隐私信息,例如企业保密项目的名称、项目的收入数据、个人的电话号码和邮件地址等。 标签键设计示例
何调用API。 标签支持的资源类型 TMS支持的资源类型(resource_types)可通过如下方式获取: 通过调用查询标签管理支持的服务接口查询TMS支持的云服务、资源和区域列表。其中provider字段为云服务名称,resource_types中的resource_type字段为资源类型名称。
单击搜索结果区域的“编辑”,切换云资源标签列表为可编辑状态。 (可选)设置标签键展示列。 若需要修改的标签的“键”没有展示在列表中,则需要进行设置。 单击搜索结果区域右侧的。 在下拉列表中勾选需要修改的标签的“键”。 勾选需要展示的标签键建议不超过10个。 单击待修改标签的云资源所在行的。
单击搜索结果区域的“编辑”,切换云资源标签列表为可编辑状态。 (可选)设置标签键展示列。 若需要删除的标签的“键”没有展示在列表中,则需要进行设置。 单击搜索结果区域右侧的。 在下拉列表中勾选需要删除的标签的“键”。 勾选需要展示的标签键建议不超过10个。 单击待删除标签的资源所在行的。
若需要修改的标签的“键”没有展示在列表中,则需要进行设置。 单击搜索结果区域右侧的。 在下拉列表中勾选需要修改的标签的“键”。 勾选需要展示的标签键建议不超过10个。 如需创建新的标签键,请参考创建标签键。 在待添加标签的云资源所在行,单击待添加的标签右侧的。 未与云资源关联的标签在列表中显示为“无标签”,标签右侧显示。
标签关联资源 通过TMS控制台,您可以搜索指定区域的全部资源标签和预定义标签,并支持为标签批量绑定多个云资源,每次操作最多支持批量绑定500个云资源。 搜索标签 登录管理控制台。 单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管 > 标签管理服务”,进入标签管理服务界面。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
当需要为搜索结果列表中所有资源统一添加拥有同样标签“键”的标签时,您可以使用创建标签键功能。 创建完成后,此标签键将显示在标签展示列中,该“键”列下的所有“值”的默认状态为“无标签”,即默认不会有具体的标签与云资源关联。您可以根据需求在列表中为云资源添加具体的标签“值”,标签即可生效。 创建标签键