ตรวจสอบและบังคับใช้แท็กที่จำเป็นใน CloudFormation, Terraform และ Pulumi ด้วยนโยบายแท็ก

โพสต์บน: 20 พ.ย. 2025

นโยบายแท็กของ AWS Organizations ประกาศการรายงานสำหรับแท็กที่จำเป็น ซึ่งเป็นการตรวจสอบยืนยันใหม่ที่จะรับรองในเชิงรุกว่าการนำไปใช้จริงของ CloudFormation, Terraform และ Pulumi ของคุณมีแท็กที่จำเป็นซึ่งสำคัญต่อธุรกิจของคุณ ขณะนี้การดำเนินการโครงสร้างพื้นฐานเป็นโค้ด (IaC) ของคุณสามารถได้รับการตรวจสอบกับนโยบายแท็กได้โดยอัตโนมัติเพื่อรับประกันว่าการแท็กจะมีความสอดคล้องกันในสภาพแวดล้อม AWS ของคุณ ด้วยวิธีนี้ คุณสามารถมั่นใจได้ว่าการนำ IaC ไปใช้จริงของคุณจะเป็นไปตามข้อกำหนดในสองขั้นตอนง่ายๆ: 1) กำหนดนโยบายแท็กของคุณ และ 2) เปิดใช้งานการตรวจสอบความถูกต้องในเครื่องมือ IaC แต่ละตัว

นโยบายแท็กช่วยให้คุณบังคับใช้การแท็กที่สอดคล้องกันในบัญชี AWS ของคุณด้วยการปฏิบัติตามข้อกำหนด การกำกับดูแล และการควบคุมเชิงรุก ด้วยการเปิดตัวนี้ คุณสามารถระบุคีย์แท็กที่จำเป็นในนโยบายแท็กของคุณ และบังคับใช้กฎควบคุมระบบสำหรับการนำ IaC ไปใช้จริงของคุณได้ ตัวอย่างเช่น คุณสามารถกำหนดนโยบายแท็กว่าอินสแตนซ์ EC2 ทั้งหมดในเทมเพลต IaC ของคุณต้องมี “สภาพแวดล้อม” “เจ้าของ” และ “แอปพลิเคชัน” เป็นคีย์แท็กที่จำเป็น คุณสามารถเริ่มการตรวจสอบได้โดยการเปิดใช้งาน AWS::TagPolicies::TaggingComplianceValidator Hook ใน CloudFormation เพิ่มตรรกะการตรวจสอบในแผน Terraform ของคุณ หรือเปิดใช้งานแพ็คนโยบายที่สร้างไว้ล่วงหน้าของ aws-organizations-tag-policies ใน Pulumi เมื่อกำหนดค่าแล้ว การนำไปใช้จริงของ CloudFormation, Terraform และ Pulumi ทั้งหมดในบัญชีเป้าหมายจะได้รับการตรวจสอบและ/หรือบังคับใช้กับนโยบายแท็กของคุณโดยอัตโนมัติ ซึ่งจะช่วยรับประกันว่าทรัพยากรต่างๆ เช่น อินสแตนซ์ EC2 มีแท็ก “สภาพแวดล้อม” “เจ้าของ” และ “แอปพลิเคชัน” ที่จำเป็น

คุณสามารถใช้ฟีเจอร์การรายงานสำหรับแท็กที่จำเป็นได้ผ่านคอนโซลการจัดการของ AWS, AWS Command Line Interface และชุดเครื่องมือพัฒนาซอฟต์แวร์ของ AWS ฟีเจอร์นี้พร้อมใช้งานกับนโยบายแท็กของ AWS Organizations ใน AWS Region ที่มีนโยบายแท็กให้บริการ หากต้องการเรียนรู้เพิ่มเติม โปรดไปที่เอกสารประกอบเกี่ยวกับนโยบายแท็ก หากต้องการเรียนรู้วิธีตั้งค่าการตรวจสอบและการบังคับใช้ โปรดดูคู่มือผู้ใช้สำหรับ CloudFormation คู่มือผู้ใช้สำหรับ Terraform นี้ และบล็อกโพสต์นี้สำหรับ Pulumi