このトピックでは、単一アカウントモードでタグポリシーを使用して、Alibaba Cloudアカウントを使用して実行されるタグ関連の操作を標準化するためのベストプラクティスについて説明します。
背景情報
クラウド内のビジネスが進化するにつれて、リソース管理に対する企業の要件が高まる可能性があります。 企業のリソースが複数の子会社または部門によって共有されている場合、リソース管理操作はより複雑になる可能性があります。 企業の初期開発段階では、企業は急速な開発の要件を満たすために内部使用のためのリソースを生産する必要があります。 企業のビジネスが発展するにつれて、企業のリソースは、きめ細かい開発を達成するために、複数の子会社または部門によって共有され得ます。 企業のさらなる開発段階では、企業は、リソース管理を実行し、統合されたリソース生産および計画を実装し、特定のビジネスシナリオに基づいてリソースの再利用を達成する必要がある場合があります。 タグベースのリソース管理は、統合されたリソースの生産と共有の基盤を築き、目的、使用シナリオ、および属性ごとにリソースを分類できます。 リソース分類の前提条件は、標準的な方法でリソースにタグを追加することです。 企業は、タグポリシーを使用して、リソースに追加する必要があるタグを定義できます。
タグポリシーを使用する場合は、テストを実行するリソースの数が少ないアカウントにタグポリシーをアタッチすることを推奨します。 テストが成功した場合、タグポリシーを本番アカウントにアタッチできます。
タグポリシーの高度な機能を使用する
非準拠タグの自動検出に加えて、タグポリシーを使用して、非準拠タグの自動修正とイベント前のインターセプトを実装し、リソースグループからの自動タグ継承を有効にすることもできます。 高度な機能をサポートするAlibaba Cloudサービスとリソースタイプの詳細については、「タグポリシーを使用するサービス」をご参照ください。
ビジネス要件に基づいて、次の表に示す高度な機能を使用できます。
高度な機能 | API 操作 | 結果 | 関連ドキュメント |
自動タグ修復 | タグポリシーを作成または変更するときは、[自動修復] を選択します。 | システムは、非準拠タグを修正します。 | |
イベント前のインターセプト | タグポリシーを作成または変更するときは、[イベント前の傍受] を選択します。 事前イベントインターセプトは、タグのコンプライアンスを確保するために使用される事前イベントメソッドです。 この機能は、次のいずれかのシナリオで使用できます。
| リソースを作成するか、既存のリソースにタグを追加すると、システムはチェックを実行します。 タグポリシーで定義されているタグがリソースに追加されていない場合、リソースの作成またはタグの追加操作は失敗します。 | |
リソースグループからの自動タグ継承 | タグポリシーを作成または変更するときは、[リソースグループからリソースのタグを自動的に継承] を選択します。 | 指定したリソースグループにリソースを作成するか、リソースグループにリソースを追加すると、リソースグループに追加されたタグがリソースに継承されます。 |