태그로 작업 접근 제어 및 라벨링하기

태그로 작업 접근 제어 및 라벨링하기 (Controlling access and labeling jobs using tags)

Batch Operations 작업에 태그를 붙이면 작업의 담당자를 표시하고, 누가 작업을 취소하거나 확인하거나 우선순위를 바꿀 수 있는지 제어할 수 있어요. 작업을 만들 때 태그를 함께 넣을 수도 있고, 만든 뒤에 추가할 수도 있죠.

출처: 문서

본문

S3 Batch Operations 작업에 태그를 추가해 라벨링하고 접근을 제어할 수 있어요. 태그를 사용해 Batch Operations 작업의 담당자가 누구인지 식별할 수 있죠. 작업 태그가 있으면 사용자가 작업을 취소하거나, 확인 상태의 작업을 활성화하거나, 작업의 우선순위 수준을 바꿀 수 있는 능력을 부여하거나 제한할 수 있어요. 태그가 붙은 작업을 만들 수도 있고, 생성된 후에 태그를 추가할 수도 있어요. 각 태그는 키-값 쌍이며, 작업을 만들 때 포함하거나 나중에 갱신할 수 있어요.

경고 작업 태그에 기밀 정보나 개인 데이터를 포함하지 마세요.

다음 태그 지정 예시를 생각해 볼게요. Finance 부서가 Batch Operations 작업을 만들게 하고 싶다고 가정해 보죠. 사용자가 Department 태그에 Finance 값을 지정해 작업을 만들 경우에만 CreateJob을 호출할 수 있게 허용하는 AWS Identity and Access Management(IAM) 정책을 작성할 수 있어요. 그리고 그 정책을 Finance 부서의 모든 구성원에게 연결할 수도 있죠.

이 예시를 계속하면, 원하는 태그가 있는 작업의 우선순위를 갱신하거나, 그 태그가 있는 작업을 취소할 수 있게 허용하는 정책도 작성할 수 있어요. 자세한 내용은 Controlling permissions for Batch Operations using job tags 문서를 참고하세요.

새 S3 Batch Operations 작업을 만들 때 태그를 추가할 수도 있고, 기존 작업에 추가할 수도 있어요.

다음 태그 제한 사항을 참고하세요.

  • 고유한 태그 키를 갖는 한 작업에 최대 50개의 태그를 연결할 수 있어요.
  • 태그 키는 최대 128자의 유니코드 문자, 태그 값은 최대 256자의 유니코드 문자일 수 있어요.
  • 키와 값은 대소문자를 구분해요.

태그 제한 사항에 대한 자세한 내용은 AWS Billing and Cost Management User Guide의 User-Defined Tag Restrictions 문서를 참고하세요.

S3 Batch Operations 작업 태그 지정과 관련된 API 작업

Amazon S3는 S3 Batch Operations 작업 태그 지정에 특화된 다음 API 작업을 지원해요.

  • GetJobTagging – Batch Operations 작업과 연결된 태그 세트를 반환해요.

  • PutJobTagging – 작업과 연결된 태그 세트를 교체해요. 이 API 작업을 사용한 S3 Batch Operations 작업 태그 관리는 두 가지 시나리오가 있어요.

    • 작업에 태그가 없는 경우 — 작업에 태그 세트를 추가할 수 있어요(이전 태그가 없는 작업).
    • 작업에 기존 태그 세트가 있는 경우 — 기존 태그 세트를 수정하려면 기존 태그 세트를 통째로 교체하거나, GetJobTagging으로 기존 태그 세트를 가져와 수정한 다음 이 API 작업으로 태그 세트를 수정된 것으로 교체하는 방식으로 변경할 수 있어요.

    참고 이 요청을 빈 태그 세트로 보내면 S3 Batch Operations가 객체의 기존 태그 세트를 삭제해요. 이 방법을 사용하면 Tier 1 요청(PUT)에 대한 요금이 부과돼요. 자세한 내용은 Amazon S3 pricing 문서를 참고하세요. Batch Operations 작업의 기존 태그를 삭제하려면 요금이 발생하지 않고 같은 결과를 얻는 DeleteJobTagging 작업을 사용하는 것이 좋아요.

  • DeleteJobTagging – Batch Operations 작업과 연결된 태그 세트를 삭제해요.