S3 Storage Lens로 AWS 리소스 태그 관리
S3 Storage Lens로 AWS 리소스 태그 관리
각 Amazon S3 Storage Lens 대시보드는 고유한 Amazon 리소스 이름(ARN)을 가진 AWS 리소스로 계산돼요. 따라서 Storage Lens 대시보드를 구성할 때 대시보드에 AWS 리소스 태그를 선택적으로 추가할 수 있어요. 각 Storage Lens 대시보드에 최대 50개의 태그를 추가할 수 있어요.
본문
태그가 있는 Storage Lens 대시보드를 만들려면 다음 S3 Storage Lens 권한이 있어야 해요.
s3:ListStorageLensConfigurationss3:GetStorageLensConfigurations3:GetStorageLensConfigurationTaggings3:PutStorageLensConfigurations3:PutStorageLensConfigurationTagging
AWS 리소스 태그를 사용해 부서, 사업 부문, 프로젝트에 따라 리소스를 분류할 수 있어요. 같은 유형의 리소스가 많을 때 유용해요. 태그를 적용하면 할당한 태그를 기준으로 특정 S3 Storage Lens 대시보드를 빠르게 식별할 수 있어요. 또한 태그를 사용해 비용을 추적하고 할당할 수 있어요.
게다가 Storage Lens 대시보드에 AWS 리소스 태그를 추가하면 속성 기반 액세스 제어(ABAC)가 활성화돼요. ABAC는 태그 같은 속성을 기반으로 권한을 정의하는 승인 전략이에요. IAM 정책에서 리소스 태그를 지정하는 조건을 사용해 AWS 리소스에 대한 액세스를 제어할 수도 있어요.
태그 키와 값을 편집할 수 있고, 언제든지 리소스에서 태그를 제거할 수 있어요. 또한 다음 제한 사항을 기억하세요.
- 태그 키와 태그 값은 대소문자를 구분해요.
- 해당 리소스의 기존 태그와 같은 키를 가진 태그를 추가하면 새 값이 옛 값을 덮어써요.
- 리소스를 삭제하면 해당 리소스의 태그도 삭제돼요.
- AWS 리소스 태그에 개인 데이터나 민감한 데이터를 포함하지 마세요.
- 시스템 태그(
aws:로 시작하는 태그 키)는 지원되지 않아요. - 각 태그 키의 길이는 128자를 초과할 수 없어요. 각 태그 값의 길이는 256자를 초과할 수 없어요.
다음 예제는 Storage Lens 대시보드에서 AWS 리소스 태그를 사용하는 방법을 보여줘요.