为Amazon IAM Identity Center资源添加标签 - Amazon IAM Identity Center
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为Amazon IAM Identity Center资源添加标签

标签 是自定义的属性标签,您将其添加到 Amazon 资源以便更轻松地确定、组织和搜索资源。每个标签具有两个部分:

  • 标签键(例如,CostCenterEnvironmentProject)。标签键最大长度可为 128 个字符,且不区分大小写。

  • 标签值(例如,111122223333Production)。标签值的最大长度可为 256 个字符,与标签键一样区分大小写。可以将标签的值设为空的字符串,但是不能将其设为空值。省略标签值与使用空字符串效果相同。

标签有助于您标识和组织 Amazon 资源。许多 Amazon 服务支持标记,因此,您可以将同一标签分配给来不同服务的资源,以指示这些资源是相关的。例如,您可以将相同的标签分配给 IAM Identity Center 实例中的特定权限集。有关标记策略的更多信息,请参阅 Amazon Web Services 一般参考 指南中的标记 Amazon 资源标记最佳实践

除了通过标签标识、组织和跟踪 Amazon 资源之外,您还可以在 IAM 策略中使用标签,帮助控制哪些人可以查看并与您的资源交互。要了解有关使用标签控制访问的更多信息,请参阅 IAM 用户指南中的使用标签控制对 Amazon 资源的访问。例如,您可以允许用户更新 IAM Identity Center 权限集,但前提是 IAM Identity Center 权限集具有带有该用户名称值的 owner 标签。

您只能将标签应用于权限集。您无法将标签应用到 IAM Identity Center 在 Amazon Web Services 账户中创建的相应角色。您可以使用 IAM Identity Center 控制台 Amazon CLI 或 IAM Identity Center API 添加、编辑或删除权限集的标签。

以下部分提供有关 IAM Identity Center 标签的更多信息。

标签限制

以下基本限制适用于 IAM Identity Center 资源上的标签:

  • 您可以分配给资源的最大标签数量为 50。

  • 最大键长度为 128 个 Unicode 字符。

  • 最大值长度为 256 个 Unicode 字符。

  • 标签键和值的有效字符为:

    a-z、A-Z、0-9、空格和以下字符: _ 。 : / = + - 和 @

  • 键和值区分大小写。

  • 请不要使用 aws: 作为键的前缀;它保留为供 Amazon 使用