Bagikan melalui


Menggunakan tag untuk menata hierarki sumber daya dan manajemen Azure Anda

Tag adalah elemen metadata yang Anda terapkan ke sumber daya Azure Anda. Mereka adalah pasangan kunci-nilai yang membantu Anda mengidentifikasi sumber daya berdasarkan pengaturan yang relevan dengan organisasi Anda. Jika Anda ingin melacak lingkungan penyebaran untuk sumber daya Anda, tambahkan kunci bernama Environment. Untuk mengidentifikasi sumber daya yang disebarkan ke produksi, beri mereka nilai Production. Pasangan kunci-nilai lengkap adalah Environment = Production.

Artikel ini menjelaskan kondisi dan batasan untuk menggunakan tag.

Penggunaan dan rekomendasi tag

Anda dapat menerapkan tag ke sumber daya Azure, grup sumber daya, dan langganan Tetapi tidak ke grup manajemen.

Untuk rekomendasi tentang cara menerapkan strategi penandaan, lihat Panduan keputusan penandaan dan penamaan sumber daya.

Tag sumber daya mendukung semua layanan yang menambah biaya. Untuk memastikan bahwa layanan yang harus dibayar biaya disediakan dengan tag, gunakan salah satu kebijakan tag.

Peringatan

Tag disimpan sebagai teks biasa. Jangan tambahkan nilai sensitif ke tag. Nilai sensitif dapat diekspos melalui banyak metode, termasuk laporan biaya, perintah yang memunculkan definisi tag yang ada, histori penyebaran, templat yang diekspor, dan log pemantauan.

Peringatan

Berhati-hatilah saat menggunakan bahasa non-bahasa Inggris dalam tag Anda. Ini dapat menyebabkan kegagalan kemajuan decoding saat memuat metadata komputer virtual Anda dari IMDS (Instance Metadata Service).

Penting

Nama tag tidak peka huruf besar-kecil untuk operasi. Operasi memperbarui atau mengambil tag dengan nama tag, terlepas dari casing. Namun, penyedia sumber daya mungkin menyimpan kapitalisasi yang Anda sediakan untuk nama tag. Anda melihat bahwa casing dalam laporan biaya.

Nilai tag peka huruf besar/kecil.

Catatan

Artikel ini memberikan langkah-langkah tentang cara menghapus data privat dari perangkat atau layanan dan dapat digunakan untuk mendukung kewajiban Anda berdasarkan GDPR. Untuk informasi umum tentang GDPR, lihat bagian GDPR di Pusat Kepercayaan Microsoft dan bagian GDPR di portal Kepercayaan Layanan.

Akses yang diperlukan

Ada dua cara untuk mendapatkan akses yang diperlukan ke sumber daya tag:

  • Anda dapat memiliki akses tulis ke Microsoft.Resources/tagsjenis sumber daya tersebut. Akses ini memungkinkan Anda menandai sumber daya apa pun, bahkan jika Anda tidak memiliki akses ke sumber daya itu sendiri. Peran Kontributor Tag memberikan akses ini. Misalnya, peran ini tidak dapat menerapkan tag ke sumber daya atau grup sumber daya melalui portal Azure. Namun, ini dapat menerapkan tag ke langganan melalui portal Azure. Mendukung semua operasi tag melalui Microsoft Azure PowerShell dan REST API.

  • Anda dapat memiliki akses tulis ke sumber daya itu sendiri. Peran Kontributor memberikan akses yang diperlukan untuk menerapkan tag ke entitas apa pun. Untuk menerapkan tag hanya ke satu jenis sumber daya, gunakan peran Kontributor untuk sumber daya tersebut. Untuk menerapkan tag ke komputer virtual, gunakan peran Kontributor Komputer Virtual.

Mewarisi tag

Sumber daya tidak mewarisi tag yang Anda terapkan ke grup sumber daya atau langganan. Untuk menerapkan tag dari grup langganan atau sumber daya ke sumber daya, lihat Menetapkan definisi kebijakan untuk kepatuhan tag.

Anda dapat mengelompokkan biaya untuk sumber daya Azure dengan menggunakan tag cm-resource-parent . Tag ini memungkinkan Anda meninjau biaya yang ditandai di Microsoft Cost Management tanpa harus menggunakan filter. Kunci untuk tag ini adalah cm-resource-parent dan nilainya adalah ID sumber daya sumber daya Azure yang ingin Anda kelompokkan biayanya. Misalnya, untuk mengelompokkan biaya berdasarkan kumpulan host Azure Virtual Desktop, berikan ID sumber daya kumpulan host. Untuk informasi selengkapnya, lihat Mengelompokkan sumber daya terkait dalam tampilan Sumber Daya.

Tag dan tagihan

Gunakan tag untuk mengelompokkan data tagihan Anda. Misalnya, jika Anda menjalankan beberapa komputer virtual untuk organisasi yang berbeda, gunakan tag untuk mengelompokkan penggunaan berdasarkan pusat biaya. Anda juga dapat menggunakan tag untuk mengategorikan biaya berdasarkan lingkungan runtime, termasuk penggunaan penagihan untuk komputer virtual yang berjalan di lingkungan produksi.

Untuk mengambil informasi tentang tag, unduh file penggunaan dari portal Azure. Untuk informasi selengkapnya, lihat Mengunduh atau menampilkan faktur tagihan Azure Anda. Untuk layanan yang mendukung tag dengan tagihan, tag muncul di kolom Tag.

Untuk operasi REST API, lihat ringkasan AZURE Billing REST API .

Penomoran tag unik

Saat Anda memanggil API Tag unik, ada batas ukuran setiap halaman respons API. Tag yang memiliki sekumpulan besar nilai unik mengharuskan API mengambil halaman berikutnya untuk mengambil set nilai yang tersisa. Ketika hasilnya dibagi menjadi beberapa halaman, respons API menunjukkan kunci tag lagi untuk menunjukkan bahwa nilai masih berada di bawah kunci ini.

Perilaku ini dapat menyebabkan beberapa alat seperti portal Azure menampilkan kunci tag dua kali.

Batasan

Batasan berikut berlaku untuk tag:

  • Tidak semua jenis sumber daya mendukung tag. Untuk menentukan apakah Anda bisa menerapkan tag ke suatu jenis sumber daya, lihat Dukungan tag untuk sumber daya Azure.

  • Setiap jenis sumber daya mungkin memiliki persyaratan khusus saat bekerja dengan tag. Misalnya, Anda hanya dapat memperbarui tag pada ekstensi komputer virtual saat komputer virtual berjalan. Jika Anda menerima pesan kesalahan saat mencoba memperbarui tag, ikuti instruksi dalam pesan.

  • Setiap sumber daya, grup sumber daya, dan langganan dapat memiliki maksimal 50 pasang nama-nilai tag. Jika Anda perlu menerapkan tag lebih dari jumlah maksimum yang diizinkan, gunakan untai (karakter) JSON untuk nilai tag. String JSON dapat berisi banyak nilai yang diterapkan ke satu nama tag. Grup sumber daya atau langganan dapat berisi banyak sumber daya yang masing-masing memiliki 50 pasang nama-nilai tag.

  • Nama tag memiliki batas 512 karakter dan nilai tag memiliki batas 256 karakter. Untuk akun penyimpanan, nama tag memiliki batas 128 karakter dan nilai tag memiliki batas 256 karakter.

  • Sumber daya klasik seperti Cloud Services tidak mendukung tag.

  • Grup IP Azure dan kebijakan Azure Firewall tidak mendukung operasi PATCH. Oleh karena itu, operasi metode PATCH API tidak dapat memperbarui tag melalui portal Azure. Sebagai gantinya, gunakan perintah pembaruan untuk sumber daya tersebut. Misalnya, Anda dapat memperbarui tag untuk grup IP dengan az network ip-group update perintah .

  • Nama tag tidak dapat memuat karakter ini: <, >, %, &, \, ?, /

    Catatan

    • Zona Azure DNS tidak mendukung penggunaan spasi atau tanda kurung di tag atau tag yang dimulai dengan angka. Nama tag Azure DNS tidak mendukung karakter khusus dan Unicode. Nilai dapat berisi semua karakter.

    • Traffic Manager tidak mendukung penggunaan spasi, #, atau : dalam nama tag. Nama tag tidak boleh diawali dengan angka.

    • Azure Front Door tidak mendukung penggunaan # atau : dalam nama tag.

    • Sumber daya Azure berikut ini hanya mendukung 15 tag:

      • Otomatisasi Azure
      • Jaringan Pengiriman Konten Azure
      • Azure DNS(Zona dan catatan A)
      • Pencarian tersimpan Azure Log Analytics

Langkah berikutnya

Untuk informasi selengkapnya tentang cara bekerja dengan tag, lihat: