为 AWS Organizations 资源添加标签 - AWS Organizations
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

为 AWS Organizations 资源添加标签

标签 是自定义的属性标签,您将其添加到 AWS 资源以便更轻松地确定、组织和搜索资源。每个标签具有两个部分:

  • 标签键(例如,CostCenterEnvironmentProject)。标签键区分大小写。

  • 标签值(例如,111122223333Production)。您可以将标签的值设为空的字符串,但是不能将其设为空值。省略标签值与使用空字符串相同。与标签键一样,标签值区分大小写。

您可使用标签,按用途、所有者、环境或其他标准对资源进行分类。有关更多信息,请参阅 AWS 标记策略

提示

AWS Organizations 中支持的资源

当前,在以主账户登录时,AWS Organizations 支持以下标记操作:

  • 您可在 AWS Organizations 中标记和取消标记账户。

  • 您可以查看 AWS Organizations 中账户上的标签。

AWS Organizations 当前不支持账户中的标记资源、成本分配标签或者 AWS Identity and Access Management (IAM) 的基于标签的访问控制功能。

添加标签

在以具有组织主账户权限的身份登录时,您可以将标签添加到组织中的账户。

要向组织中的账户添加标签,您需要运行以下操作的权限:

  • organizations:ListTagsForResource (仅限控制台)

  • organizations:TagResource

将标签添加到组织的账户中(控制台)

  1. 通过 https://console.amazonaws.cn/organizations/ 登录 组织 控制台。您必须以 IAM 用户的身份登录,代入 IAM 角色,或在组织的主账户中以根用户的身份登录(不推荐)。

  2. 账户选项卡上,选择账户。

  3. 在右侧详细信息窗格标签部分,选择编辑标签

  4. 输入标签的键和 (可选) 值。

    标签键和值要区分大小写。为希望标准化的标签使用大写字母。

  5. 选择 Save changes

您添加到账户的任何标签显示在右侧详细信息窗格的标签部分中。

将标签添加到组织的账户中(AWS CLI、AWS API)

您可以使用以下命令之一将标签添加到账户:

查看账户上的标签

在以具有组织主账户权限的身份登录时,您可以查看组织中账户上的标签。

要查看组织中某个账户的标签,您需要运行以下操作的权限:

  • organizations:ListTagsForResource

查看组织中的账户上的标签(控制台)

  1. 通过 https://console.amazonaws.cn/organizations/ 登录 组织 控制台。您必须以 IAM 用户的身份登录,代入 IAM 角色,或在组织的主账户中以根用户的身份登录(不推荐)。

  2. 账户选项卡上,选择账户。

  3. 在右侧详细信息窗格中,找到标签部分。

此处显示附加到所选账户的所有标签。

查看组织中的账户上的标签(AWS CLI、AWS API)

您可以使用以下命令之一查看账户上的标签:

编辑标签值

在以具有组织主账户权限的身份登录时,您可以编辑附加到账户上标签的标签值

要编辑标签键,您需要删除该标签键,然后添加一个新的标签键。有关更多信息,请参阅 删除标签添加标签

要编辑附加到账户上的标签的标签值,您需要运行以下操作的权限:

  • organizations:ListTagsForResource

  • organizations:TagResource

编辑组织中账户标签的标签值(控制台)

  1. 通过 https://console.amazonaws.cn/organizations/ 登录 组织 控制台。您必须以 IAM 用户的身份登录,代入 IAM 角色,或在组织的主账户中以根用户的身份登录(不推荐)。

  2. 账户选项卡上,选择账户。

  3. 在右侧详细信息窗格标签部分,选择编辑标签

  4. 修改要更改的标签的值。

  5. 选择 Save changes

右侧详细信息窗格中的标签部分将进行更新,显示您对账户中标签的标签值所进行的任何更改。

编辑组织中账户的标签值(AWS CLI、AWS API)

  1. 使用以下命令之一删除现有标签值:

  2. 使用以下命令之一添加新标签值:

删除标签

在以具有组织主账户权限的身份登录时,您可以删除附加到您组织中账户的标签。

要删除标签,您需要运行以下操作的权限:

  • organizations:ListTagsForResource

  • organizations:UntagResource

从组织的账户中删除标签(控制台)

  1. 通过 https://console.amazonaws.cn/organizations/ 登录 组织 控制台。您必须以 IAM 用户的身份登录,代入 IAM 角色,或在组织的主账户中以根用户的身份登录(不推荐)。

  2. 账户选项卡上,选择账户。

  3. 在右侧详细信息窗格标签部分,选择编辑标签

  4. 选择要删除的标签旁的删除

  5. 选择 Save changes

详细信息窗格中的标签部分不再显示已经删除的标签。

从组织的账户中删除标签(AWS CLI、AWS API)

您可以使用以下命令之一删除标签: