

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用 Amazon生成的标签
<a name="aws-tags"></a>

 Amazon-generat `createdBy` ed 标签是一个标签， Amazon 用于定义和应用于支持的 Amazon 资源，用于成本分配。要使用 Amazon生成的标签，管理账户所有者必须在 Billing and Cost Management 控制台中将其激活。当管理账户所有者激活一个标签时，将同时为所有成员账户激活该标签。激活标签后， Amazon 开始将标签应用于激活 Amazon生成的标签后创建的资源。 Amazon生成的标签仅在 Billing and Billing and Cost Management 控制台和报告中可用，不会出现在 Amazon 控制台的其他任何地方，包括 Amazon 标签编辑器。`createdBy` 标签不计入每个资源的标签数配额。

`aws:createdBy`标签仅在以下内容中填充 Amazon Web Services 区域：
+ `ap-northeast-1`
+ `ap-northeast-2`
+ `ap-south-1`
+ `ap-southeast-1`
+ `ap-southeast-2`
+ `cn-north-1`
+ `eu-central-1`
+ `eu-west-1`
+ `sa-east-1`
+ `us-east-1`
+ `us-east-2`
+ `us-gov-west-1`
+ `us-west-1`
+ `us-west-2`

在这些资源之外创建的资源 Amazon Web Services 区域 将不会自动填充此标签。

`createdBy` 标签使用以下键值定义：

```
key = aws:createdBy
```

```
value = account-type:account-ID or access-key:user-name or role session name
```

并非所有值都包含所有值参数。例如，根账户的 Amazon生成标签的值并不总是包含用户名。

的有效值*account-type*为`Root`、`IAMUser``AssumedRole`、和`FederatedUser`。

如果标签有账户 ID，则会*account-id*跟踪创建资源的根账户或联合用户的账号。如果标签有访问密钥，则会*access-key*跟踪所使用的 IAM 访问密钥以及会话角色名称（如果适用）。

如果*user-name*有用户名，则为用户名。

以下是标签值的一些示例：

```
Root:1234567890
Root: 111122223333 :exampleUser
IAMUser: AIDACKCEVSQ6C2EXAMPLE :exampleUser
AssumedRole: AKIAIOSFODNN7EXAMPLE :exampleRole
FederatedUser:1234567890:exampleUser
```

有关 IAM 用户、角色和联合身份验证的更多信息，请参阅 [IAM 用户指南](https://docs.amazonaws.cn/IAM/latest/UserGuide/)。

Amazon 生成的成本分配标签是在尽力而为的基础上应用的。 Amazon生成标签所依赖的服务（例如 CloudTrail）的问题可能会导致标签间隔。

在以下事件后，`createdBy` 标签仅应用于以下服务和资源。


| Amazon 产品 | API 或控制台事件 | 资源类型 | 
| --- | --- | --- | 
| Amazon CloudFormation (Amazon CloudFormation) |  `CreateStack`  |  堆栈  | 
| Amazon Data Pipeline (Amazon Data Pipeline) |  `CreatePipeline`  |  管道  | 
| Amazon Elastic Compute Cloud（Amazon EC2） |  `CreateCustomerGateway`  |  客户网关  | 
|    |  `CreateDhcpOptions`  |  DHCP 选项  | 
|    |  `CreateImage`  |  Image  | 
|    |  `CreateInternetGateway`  |  互联网网关  | 
|    |  `CreateNetworkAcl`  |  网络 ACL  | 
|    |  `CreateNetworkInterface`  |  网络接口  | 
|    |  `CreateRouteTable`  |  路由表  | 
|    |  `CreateSecurityGroup`  |  安全组  | 
|    |  `CreateSnapshot`  |  快照  | 
|    |  `CreateSubnet`  |  子网  | 
|    |  `CreateVolume`  |  卷  | 
|    |  `CreateVpc`  |  VPC  | 
|    |  `CreateVpcPeeringConnection`  |  VPC 对等连接  | 
|    |  `CreateVpnConnection`  |  VPN 连接  | 
|    |  `CreateVpnGateway`  |  VPN 网关  | 
|    |  `PurchaseReservedInstancesOffering`  |  预留实例  | 
|    |  `RequestSpotInstances`  |  S pot-instance-request  | 
|    |  `RunInstances`  |  实例  | 
| 亚马逊 ElastiCache (ElastiCache) |  `CreateSnapshot`  |  快照  | 
|    |  `CreateCacheCluster`  |  Cluster  | 
| Amazon Elastic Beanstalk （Elastic Beanstalk） |  `CreateEnvironment`  |  环境  | 
|    |  `CreateApplication`  |  应用程序  | 
| Elastic Load Balancing (Elastic Load Balancing) |  `CreateLoadBalancer`  |  Loadbalancer  | 
| Amazon Glacier（Amazon Glacier） |  `CreateVault`  |  文件库  | 
| Amazon Kinesis (Kinesis) |  `CreateStream`  |  流  | 
| Amazon Relational Database Service (Amazon RDS) |  `CreateDBInstanceReadReplica`  |  数据库  | 
|    |  `CreateDBParameterGroup`  |  ParameterGroup  | 
|    |  `CreateDBSnapshot`  |  快照  | 
|    |  `CreateDBSubnetGroup`  |  SubnetGroup  | 
|    |  `CreateEventSubscription`  |  EventSubscription  | 
|    |  `CreateOptionGroup`  |  OptionGroup  | 
|    |  `PurchaseReservedDBInstancesOffering`  |  已保留 DBInstance  | 
|    |  `CreateDBInstance`  |  数据库  | 
| Amazon Redshift (Amazon Redshift) |  `CreateClusterParameterGroup`  |  ParameterGroup  | 
|    |  `CreateClusterSnapshot`  |  快照  | 
|    |  `CreateClusterSubnetGroup`  |  SubnetGroup  | 
|    |  `CreateCluster`  |  Cluster  | 
| Amazon Route 53 (Route 53) |  `CreateHealthCheck`  |  HealthCheck  | 
|    |  `CreatedHostedZone`  |  HostedZone  | 
| Amazon Simple Storage Service（Amazon S3） |  `CreateBucket`  |  存储桶  | 
| Amazon Storage Gateway （Storage Gateway） |  `ActivateGateway`  |  网关  | 

**注意**  
`CreateDBSnapshot` 标签不适用于快照备份存储。

## Amazon Web Services Marketplace 供应商提供的标签
<a name="marketplace-isv-tags"></a>

某些 Amazon Web Services Marketplace 供应商可以创建标签并将其与您的软件使用情况相关联。这些标签的前缀为 `aws:marketplace:isv:`。要使用这些标签，管理账户所有者必须在 Billing and Cost Management 控制台中激活这些标签。当管理账户所有者激活一个标签时，将同时为所有成员账户激活该标签。与 `aws:createdBy` 标签类似，这些标签仅出现在 Billing and Cost Management 控制台中，不计入每个资源的标签数配额。您可以在 [Amazon Web Services Marketplace](https://www.amazonaws.cn/marketplace/) 产品页面上找到适用于该产品的标签键。

## 对 Amazon生成的标签的限制成本分配标签
<a name="aws-tag-restrictions"></a>

以下限制适用于 Amazon生成的标签：
+ 只有管理账号才能激活 Amazon生成的标签。
+ 您无法更新、编辑或删除 Amazon生成的标签。
+ Billing and Cost Management 报告的最大活跃标签键数为 500。
+ Amazon-生成的标签是使用 CloudTrail 日志创建的。 CloudTrail 超过一定大小的日志会导致 Amazon生成的标签创建失败。
+ 预留前缀为 `aws:`。

  Amazon由生成的标签名称和值会自动分配`aws:`前缀，但您无法分配前缀。 Amazon生成的标签名称不计入用户定义的资源标签配额 50。用户定义的标签名称在成本分配报告中具有 `user:` 前缀。
+ Cost Explorer 和 Amazon Budgets 中不会显示空标签值。如果只有一个标签值也为空，则标签键也不会出现在 Cost Explorer 或 Budgets Amazon 中。