Storage Lens 그룹으로 AWS 리소스 태그 관리하기

Storage Lens 그룹으로 AWS 리소스 태그 관리하기

각 Amazon S3 Storage Lens 그룹은 고유한 Amazon Resource Name(ARN)을 가진 AWS 리소스로 계산돼요. 따라서 Storage Lens 그룹을 구성할 때 그룹에 AWS 리소스 태그를 선택적으로 추가할 수 있어요. 각 Storage Lens 그룹에 최대 50개의 태그를 추가할 수 있어요. 태그가 있는 Storage Lens 그룹을 만들려면 s3:CreateStorageLensGroup와 s3:TagResource 권한이 있어야 해요.

출처: Managing AWS resource tags with Storage Lens groups

AWS 리소스 태그를 사용해 리소스를 부서, 사업부 또는 프로젝트별로 분류할 수 있어요. 같은 유형의 리소스가 많을 때 유용해요. 태그를 적용하면 할당한 태그를 기준으로 특정 Storage Lens 그룹을 빠르게 식별할 수 있어요. 태그를 사용해 비용을 추적하고 할당할 수도 있어요.

또한 Storage Lens 그룹에 AWS 리소스 태그를 추가하면 속성 기반 액세스 제어(ABAC)를 활성화해요. ABAC는 이 경우 태그인 속성을 기반으로 권한을 정의하는 인가 전략이에요. IAM 정책에서 리소스 태그를 지정하는 조건을 사용해 AWS 리소스에 대한 액세스를 제어할 수도 있어요.

태그 키와 값을 편집할 수 있고 언제든지 리소스에서 태그를 제거할 수 있어요. 그리고 다음 제한 사항을 알아두세요.

  • 태그 키와 태그 값은 대소문자를 구분해요.
  • 해당 리소스의 기존 태그와 같은 키를 가진 태그를 추가하면 새 값이 이전 값을 덮어써요.
  • 리소스를 삭제하면 리소스의 모든 태그도 삭제돼요.
  • AWS 리소스 태그에 개인 정보나 민감한 데이터를 포함하지 마세요.
  • 시스템 태그(키가 aws:로 시작하는 태그)는 지원되지 않아요.
  • 각 태그 키의 길이는 128자를 초과할 수 없어요. 각 태그 값의 길이는 256자를 초과할 수 없어요.

다음 예시는 Storage Lens 그룹에서 AWS 리소스 태그를 사용하는 방법을 보여줘요.

목차

  • Storage Lens 그룹에 AWS 리소스 태그 추가하기
  • Storage Lens 그룹 태그 값 업데이트하기
  • Storage Lens 그룹에서 AWS 리소스 태그 삭제하기
  • Storage Lens 그룹 태그 나열하기

더 알아보기

  • Storage Lens 그룹에 AWS 리소스 태그 추가하기
  • Storage Lens 그룹 태그 값 업데이트하기
  • Storage Lens 그룹에서 AWS 리소스 태그 삭제하기
  • Storage Lens 그룹 태그 나열하기