Veröffentlicht am: Nov 18, 2022

Die Tag-Richtlinien für AWS Organizations sind jetzt in den AWS GovCloud-Regionen (USA) verfügbar Die Tag-Richtlinien sind für Kunden über die AWS-Konsole, das AWS Command Line Interface (CLI) und die AWS SDKs verfügbar.

Tag-Richtlinien ist eine Funktion, mit der du Regeln definieren kannst, wie Tags für AWS-Ressourcen in deinen Konten in AWS Organizations verwendet werden können. Mit Tag-Richtlinien kannst du die Tags für deine AWS-Ressourcen standardisieren.

Mithilfe von Tag-Richtlinien kannst du sicherstellen, dass deine Entwickler konsistente Tags verwenden, getaggte Ressourcen prüfen und die richtige Ressourcenkategorisierung beibehalten. Darüber hinaus kannst du Anforderungen an die Groß- und Kleinschreibung der Tag-Schlüssel und die zulässigen Tag-Werte definieren und durchsetzen. Du kannst beispielsweise die Tags CostCenter und SecurityGroup definieren, wobei CostCenter „123“ und SecurityGroup „Rot-Team“ oder „Blau-Team“ sein muss. Mithilfe standardisierter Tags kannst du Tags für kritische Anwendungsfälle wie die Kostenzuordnung und die attributbasierte Zugriffskontrolle zuverlässig einsetzen, da du sicherstellen kannst, dass deine Ressourcen mit den richtigen Attributen gekennzeichnet sind.

Tag-Richtlinien sind in AWS Organizations integriert, einem Service für die zentrale Verwaltung und Verwaltung über AWS-Konten hinweg. Du kannst eine Tag-Richtlinie auf deine gesamte Organisation, auf bestimmte Organisationseinheiten und auf einzelne Konten anwenden. Nach dem Anwenden einer Richtlinie kannst du einen konto- und regionübergreifenden Bericht exportieren, mit dessen Hilfe du Tags identifizieren kannst, die nicht mit deiner Richtlinie übereinstimmen. Du kannst diese Daten dann einfach aggregieren, anzeigen und für Ressourcenbesitzer freigeben, um solche nicht kompatiblen Tags zu korrigieren. Optional kannst du auch die Durchsetzung festlegen, um nicht konforme Tag-Änderungen zu verhindern, z. B. das Aktualisieren eines Tags mit einem Wert, der in deinen Richtlinie nicht zulässig ist.

Weitere Informationen findest du in der technischen Dokumentation.