发布于: Apr 4, 2019

从今天开始,除了每个用户的工作区之外,还可以标记 Amazon WorkSpaces 注册目录、图像、自定义服务包和 IP 访问控制组。这些标记使得组织 WorkSpaces 部署、创建计费的成本分配报告以及对 WorkSpaces 资源启用精细访问控制变得非常容易。

您还可以使用标记创建 IAM 策略来限制对 Amazon WorkSpaces 资源的访问,从而允许您在资源级别控制访问,而不必授予对 Amazon WorkSpaces 帐户中所有资源的访问权。例如,您可以限制帐户中的管理员仅在与特定部门、项目、应用程序、供应商或用例的指定标记关联的工作区上执行操作。

您可以使用 Amazon WorkSpaces 控制台或 APIS 在 Amazon WorkSpaces 可用的所有 AWS 区域分配标记。要了解更多关于使用标记来管理 Amazon WorkSpaces 资源的信息,请参阅我们的文档 AWS 标记策略