Delen via


Definieer uw taggingstrategie

In dit artikel leest u hoe u een effectieve tagstrategie maakt die ondersteuning biedt voor kostenbeheer, governance en automatisering in uw Azure-omgeving. Uw tagstrategie moet voortbouwen op uw naamconventie en deze aanvullen. Definieer uw naamconventie voordat u een tagstrategie ontwikkelt.

Waarom azure-resourcetags gebruiken?

Azure-resourcetags voegen metagegevens toe aan uw Azure-resources via sleutel-waardeparen (tagnaam: tagwaarde). Deze tags maken zoek- en filtermogelijkheden die ondersteuning bieden voor resourcebeheer, kosten bijhouden en bewerkingen.

Definieer uw tagvereisten

Een duidelijke tagstrategie zorgt ervoor dat uw resources overeenkomen met bedrijfsdoelen en operationele behoeften. Resourcetags bieden de basis voor kostenbeheer, governance en automatisering in uw Azure-omgeving. U moet uw specifieke vereisten beoordelen om effectieve tagstandaarden te maken. U doet dit als volgt:

  1. Bestaande beleidsregels evalueren. Uw Azure-tagging-benadering moet zijn afgestemd op de huidige organisatiestandaarden om consistentie te behouden. Inconsistent taggen creëert verwarring en vermindert de effectiviteit van resourcebeheer. Als u ervoor wilt zorgen dat uw Azure-tags deze vastgestelde procedures aanvullen, controleert u de bestaande naamconventies en het governancebeleid van uw bedrijf.

  2. Bepaal de kostentoewijzingsbehoeften. Tags bieden ondersteuning voor gedetailleerde kostentracering voor terugstorting of showback-rapportage tussen afdelingen en bedrijfseenheden. Bepaal of u gedetailleerde kostentoewijzing nodig hebt buiten het abonnementsniveau om nauwkeurige facturering en budgetbeheer te ondersteunen. Voor meer informatie, zie Kosten groeperen en toewijzen met behulp van tagovername.

  3. Operationele en nalevingsvereisten identificeren. Resourcetags leggen kritieke operationele metagegevens vast die ondersteuning bieden voor automatisering en nalevingsrapportage. Voor verschillende resources zijn verschillende operationele details vereist, zoals back-upschema's, beveiligingsclassificaties of nalevingsstatus van regelgeving. Definieer welke operationele en nalevingsdetails uw tags moeten volgen om uw vereisten te ondersteunen.

  4. Beheergrenzen vaststellen. Duidelijke governance bepaalt welke tags verplicht zijn en welke optioneel blijven binnen uw organisatie. Gecentraliseerd IT-beleid dwingt doorgaans kerntags af terwijl teams flexibiliteit bieden voor aangepaste vereisten. Bepaal uw verplichte tagvereisten en stel richtlijnen vast voor optionele tags om governance te verdelen met teamautonomie.

Consistente tagging implementeren

Met tagconsistentie kunt u effectief resourcebeheer en kosten bijhouden in uw hele Azure-footprint. Inconsistente regionale tagging creëert operationele complexiteit en vermindert de nauwkeurigheid van de rapportage. U moet hetzelfde kerntagschema gebruiken voor alle resources om governance te onderhouden en automatisering te vereenvoudigen. U doet dit als volgt:

  1. Het naleven van tagregels afdwingen met Azure Policy. Azure Policy biedt ingebouwde en aangepaste beleidsdefinities om uw tagvereisten consistent af te dwingen in alle regio's. Geautomatiseerde beleidshandhaving zorgt voor taggen naleving zonder handmatig toezicht. Configureer beleidstoewijzingen met resourceselectors zoals resourceLocation om specifieke regio's te targeten en regio-geschikte tagregels af te dwingen binnen uw gedefinieerde bereik. Zie Beleidsdefinities toewijzen voor tagnalevingvoor meer informatie.

  2. Voeg geen gevoelige waarden toe aan tags. Tags slaan gegevens op als tekst zonder opmaak en blijven zichtbaar via kostenrapporten, API-antwoorden, implementatiegeschiedenissen, geëxporteerde sjablonen en bewakingslogboeken. Sla geen gevoelige waarden op, zoals wachtwoorden, persoonlijke gegevens of vertrouwelijke bedrijfsgegevens in resourcetags.

  3. Begrijp de hoofdlettergevoeligheid van tags. Tagnamen (sleutels) zijn niet hoofdlettergevoelig, maar tagwaarden zijn hoofdlettergevoelig. Hoofdlettergevoeligheidsverschillen kunnen verwarring veroorzaken wanneer u resources filtert of rapporten genereert op basis van tagwaarden. Pas consistente casing toe voor tagwaarden om nauwkeurige resourcebeheer en rapportage te garanderen. Gebruik kleine letters voor tagnamen (sleutels) en behoud consistente hoofdlettergebruik voor tagwaarden. Bijvoorbeeld Environment: production , en environment: production vertegenwoordig dezelfde tagnaam (het eerste deel). environment: Production En environment: production zijn echter verschillende tagwaarden (tweede deel) en ze worden afzonderlijk weergegeven in kostenrapporten en resourcequery's.

  4. Neem tags op die de regio aangeven. Azure-bewerkingen in meerdere regio's hebben duidelijke regionale zichtbaarheid nodig om naleving, kostentoewijzing en operationele beheervereisten te ondersteunen. Voeg regiospecifieke tags toe, zoals 'regio: eastus' om de operationele efficiëntie te maximaliseren en nauwkeurige regionale rapportage mogelijk te maken voor uw implementaties.

  5. Begrijpen welke services tags ondersteunen. Niet elke Azure-resource ondersteunt tags. Zie voor een lijst Tag-ondersteuning voor Azure-resources.

Basiscategorieën voor taggen gebruiken

Basiscategorieën voor taggen maken een gestandaardiseerde benadering voor het organiseren van Azure-resources op basis van specifieke bedrijfs- en operationele dimensies. Deze kerntagstructuren ondersteunen uitgebreid resourcebeheer door consistente rapportage en governance mogelijk te maken in uw hele cloudomgeving. U moet duidelijke tagcategorieën instellen die zowel technische als zakelijke vereisten in uw organisatie ondersteunen. U doet dit als volgt:

  1. Functionele tags gebruiken voor operationeel beheer. Functionele tags categoriseren resources op basis van hun technische rol, omgeving en implementatiekenmerken binnen uw workloads. Operationele teams hebben duidelijke resourceidentificatie nodig ter ondersteuning van implementatieautomatisering, bewaking en probleemoplossingsactiviteiten. Als u effectieve resourceorganisatie en operationeel toezicht wilt inschakelen, past u functionele tags toe, zoals toepassingsnaam, laag, omgeving en regio.

  2. Classificatietags toepassen voor governance en beveiliging. Classificatietags identificeren het gevoeligheidsniveau, de nalevingsvereisten en het gebruiksbeleid dat van toepassing is op elke resource. Beveiligings- en nalevingsteams hebben duidelijke resourceclassificatie nodig om de juiste beveiligingsmaatregelen en toegangscontroles af te dwingen. Implementeer classificatietags zoals vertrouwelijkheidsniveaus voor gegevens en SLA-vereisten (Service Level Agreement) ter ondersteuning van geautomatiseerde beleidshandhaving en nalevingsrapportage.

  3. Accountingtags implementeren voor kostenbeheer. Accountingtags koppelen resources aan specifieke organisatie-eenheden, projecten of kostenplaatsen om nauwkeurige financiële tracering en rapportage mogelijk te maken. Financiële teams hebben gedetailleerde kostentoewijzing nodig om terugstortings-, showback- en budgetbeheerprocessen te ondersteunen. Gebruik accountingtags zoals afdeling, programma en regio voor nauwkeurige kostentoewijzing. Voor meer informatie, zie Kosten groeperen en toewijzen met behulp van tagovername. Kostengerelateerde tags ondersteunen cloudboekhoudingsmodellen, roi-berekeningen (return on investment),kosten bijhouden, budgetten, uitgavenwaarschuwingen en geautomatiseerde kostenbeheer.

  4. Doeltags instellen voor bedrijfsuitlijning. Doeltags verbinden resources met specifieke bedrijfsfuncties, processen en impactniveaus om investeringsbeslissingen en prioriteitsbeheer te ondersteunen. Zakelijke belanghebbenden moeten duidelijk inzicht krijgen in de wijze waarop IT-resources organisatiedoelstellingen ondersteunen en inkomsten genereren. Implementeer doeltags zoals bedrijfsproces, bedrijfsimpact en omzetimpact om IT-waarde te demonstreren en beslissingen over resourceoptimalisatie te begeleiden.

  5. Eigendomstags definiëren voor verantwoordelijkheid. Eigendomstags identificeren de bedrijfseenheden en operationele teams die verantwoordelijk zijn voor elke resource om duidelijke verantwoording en effectieve communicatie te garanderen. Voor resourcebeheer is gedefinieerd eigendom vereist om reactie op incidenten, wijzigingsbeheer en levenscyclusplanningsactiviteiten te ondersteunen. Stel eigendomstags in, waaronder het bedrijfsonderdeel en het operationele team, om duidelijke verantwoordelijkheidsgrenzen te handhaven en efficiënt resourcebeheer mogelijk te maken.

Tags gebruiken ter ondersteuning van Microsoft-evaluaties

Pas bestaande tags toe die de workload nauwkeurig identificeren voor gebruik door Microsoft tijdens de evaluatie van de workload. Als de workload nog geen tags heeft, raadpleegt u de volgende voorbeelden om het maken van nieuwe tags te begeleiden. Zie Bedrijfskritieke workloads labelen

Tagvoorbeelden

Tagtype Voorbeelden
Functioneel app : catalogsearch1
tier : web
webserver : apache
env : prod
env : staging
env : dev
region : eastus
region : uksouth
repo : <insert url>
Classificatie criticality : mission-critical
criticality : medium
criticality : low
confidentiality : private
sla : 24hours
Boekhouding department : finance
program : business-initiative
businesscenter : northamerica
budget : $200,000
costcenter : 55332
Doel businessprocess : support
businessimpact : moderate
revenueimpact : high
Eigendom businessunit : finance
businessunit : marketing
businessunit : product xyz
businessunit : corp
businessunit : shared
opsteam : central it
opsteam : cloud operations
opsteam : controlcharts team
opsteam : msp-contoso

Volgende stap