Bagikan melalui


Menggunakan tag untuk menata hierarki sumber daya dan manajemen Azure Anda

Tag adalah elemen metadata yang Anda terapkan ke sumber daya Azure Anda. Mereka adalah pasangan kunci-nilai yang membantu Anda mengidentifikasi sumber daya berdasarkan pengaturan yang relevan dengan organisasi Anda. Jika Anda ingin melacak lingkungan penyebaran untuk sumber daya Anda, tambahkan kunci bernama Environment. Untuk mengidentifikasi sumber daya yang disebarkan ke produksi, beri mereka nilai Production. Pasangan kunci-nilai lengkap adalah Environment = Production.

Artikel ini menjelaskan kondisi dan batasan untuk menggunakan tag. Untuk langkah-langkah tentang cara bekerja dengan tag, lihat:

Penggunaan dan rekomendasi tag

Anda dapat menerapkan tag ke sumber daya Azure, grup sumber daya, dan langganan, tetapi tidak ke grup manajemen.

Untuk rekomendasi tentang cara menerapkan strategi penandaan, lihat Panduan keputusan penandaan dan penamaan sumber daya.

Tag sumber daya mendukung semua layanan yang menambah biaya. Untuk memastikan bahwa layanan yang harus dibayar biaya disediakan dengan tag, gunakan salah satu kebijakan tag.

Peringatan

Tag disimpan sebagai teks biasa. Jangan pernah menambahkan nilai sensitif ke tag. Nilai sensitif dapat diekspos melalui banyak metode, termasuk laporan biaya, perintah yang memunculkan definisi tag yang ada, histori penyebaran, templat yang diekspor, dan log pemantauan.

Peringatan

Harap berhati-hati saat menggunakan bahasa non-bahasa Inggris dalam tag Anda. Ini dapat menyebabkan kegagalan kemajuan decoding saat memuat metadata VM Anda dari IMDS (Instance Metadata Service).

Penting

Nama tag tidak peka huruf besar-kecil untuk operasi. Tag dengan nama tag, terlepas dari kapitalisasi, diperbarui atau dihadirkan kembali. Namun, penyedia sumber daya mungkin menyimpan kapitalisasi yang Anda sediakan untuk nama tag. Anda akan melihat kapitalisasi dalam laporan biaya.

Nilai tag peka huruf besar/kecil.

Catatan

Artikel ini memberikan langkah-langkah tentang cara menghapus data privat dari perangkat atau layanan dan dapat digunakan untuk mendukung kewajiban Anda berdasarkan GDPR. Untuk informasi umum tentang GDPR, lihat bagian GDPR di Pusat Kepercayaan Microsoft dan bagian GDPR di portal Kepercayaan Layanan.

Akses yang diperlukan

Ada dua cara untuk mendapatkan akses yang diperlukan untuk menandai sumber daya.

  • Anda dapat memiliki akses tulis ke Microsoft.Resources/tagsjenis sumber daya tersebut. Akses ini memungkinkan Anda menandai sumber daya apa pun, bahkan jika Anda tidak memiliki akses ke sumber daya itu sendiri. Peran Kontributor Tag memberikan akses ini. Peran kontributor tag, misalnya, tidak dapat menerapkan tag ke sumber daya atau grup sumber daya melalui portal. Akan tetapi, tag dapat diterapkan ke langganan melalui portal. Mendukung semua operasi tag melalui Microsoft Azure PowerShell dan REST API.

  • Anda dapat memiliki akses tulis ke sumber daya itu sendiri. Peran Kontributor memberikan akses yang diperlukan untuk menerapkan tag ke entitas apa pun. Untuk menerapkan tag hanya ke satu jenis resource, gunakan peran kontributor untuk sumber daya tersebut. Untuk menerapkan tag ke mesin virtual, gunakan Kontributor Komputer Virtual.

Mewarisi tag

Sumber daya tidak mewarisi tag yang Anda terapkan ke grup sumber daya atau langganan. Untuk menerapkan tag dari langganan atau grup sumber daya ke sumber daya, lihat Kebijakan Azure - tag.

Anda dapat mengelompokkan biaya untuk sumber daya Azure dengan menggunakan tag cm-resource-parent . Tag ini memungkinkan Anda meninjau biaya yang ditandai di Microsoft Cost Management tanpa harus menggunakan filter. Kunci untuk tag ini adalah cm-resource-parent dan nilainya adalah ID sumber daya dari sumber daya Azure yang ingin Anda kelompokkan biayanya. Misalnya, untuk mengelompokkan biaya berdasarkan kumpulan host Azure Virtual Desktop, berikan ID sumber daya kumpulan host. Untuk informasi selengkapnya, lihat Mengelompokkan sumber daya terkait dalam analisis biaya.

Tag dan tagihan

Anda dapat menggunakan tag untuk mengelompokkan data penagihan Anda. Jika Anda menjalankan beberapa VM untuk organisasi berbeda, misalnya, gunakan tag untuk mengelompokkan penggunaan menurut pusat biaya. Anda juga dapat menggunakan tag untuk mengkategorikan biaya menurut lingkungan waktu proses, seperti penggunaan penagihan untuk VM yang berjalan di lingkungan produksi.

Anda dapat mengambil informasi tentang tag dengan mengunduh file penggunaan yang tersedia dari portal Microsoft Azure. Untuk informasi selengkapnya, lihat Unduh atau tampilkan faktur penagihan Azure dan data penggunaan harian Anda. Untuk layanan yang mendukung tag dengan tagihan, tag muncul di kolom Tag.

Untuk operasi REST API, lihat Referensi REST API Tagihan Azure.

Penomoran tag unik

Saat memanggil API Tag Unik, ada batas ukuran setiap halaman respons API yang dikembalikan. Tag yang memiliki sekumpulan besar nilai unik akan mengharuskan API mengambil halaman berikutnya untuk mengambil set nilai yang tersisa. Ketika ini terjadi, kunci tag ditampilkan lagi untuk menunjukkan bahwa nilai masih berada di bawah kunci ini.

Ini dapat mengakibatkan beberapa alat, seperti portal Azure, untuk menampilkan kunci tag dua kali.

Batasan

Batasan berikut berlaku untuk tag:

  • Tidak semua jenis sumber daya mendukung tag. Untuk menentukan apakah Anda bisa menerapkan tag ke suatu jenis sumber daya, lihat Dukungan tag untuk sumber daya Azure.

  • Setiap sumber daya, grup sumber daya, dan langganan dapat memiliki maksimal 50 pasang nama-nilai tag. Jika Anda perlu menerapkan tag lebih dari jumlah maksimum yang diizinkan, gunakan untai (karakter) JSON untuk nilai tag. String JSON dapat berisi banyak nilai yang diterapkan ke satu nama tag. Grup sumber daya atau langganan dapat berisi banyak sumber daya yang masing-masing memiliki 50 pasang nama-nilai tag.

  • Nama tag memiliki batas 512 karakter dan nilai tag memiliki batas 256 karakter. Untuk akun penyimpanan, nama tag memiliki batas 128 karakter dan nilai tag memiliki batas 256 karakter.

  • Sumber daya klasik seperti Cloud Services tidak mendukung tag.

  • Azure IP Groups dan Azure Firewall Policies tidak mendukung operasi PATCH. Oleh karena itu, operasi metode PATCH API tidak dapat memperbarui tag melalui portal. Sebagai gantinya, Anda dapat menggunakan perintah pembaruan untuk sumber daya tersebut. Anda dapat memperbarui tag untuk suatu grup IP, misalnya, dengan perintah az network ip-group update.

  • Nama tag tidak dapat memuat karakter ini: <, >, %, &, \, ?, /

    Catatan

    • Zona Azure Domain Name System (DNS) tidak mendukung penggunaan spasi atau tanda kurung dalam tag atau tag yang dimulai dengan angka. Nama tag Azure DNS tidak mendukung karakter khusus dan unikode. Nilai dapat berisi semua karakter.

    • Traffic Manager tidak mendukung penggunaan spasi, # atau : dalam nama tag. Nama tag tidak boleh diawali dengan angka.

    • Azure Front Door tidak mendukung penggunaan # atau : dalam nama tag.

    • Sumber daya Azure berikut ini hanya mendukung 15 tag:

      • Otomatisasi Azure
      • Jaringan Pengiriman Konten (CDN) Azure
      • Azure DNS(Zona dan catatan A)
      • Pencarian Tersimpan Azure Log Analytics

Langkah berikutnya