Tags verwalten

Mit OCI-Tags können Sie Ressourcen entsprechend Ihren Geschäftsanforderungen organisieren. OCI-Tags können während der Discovery, auf den Ressourcen-Homepages und mit der CLI auf Stackmonitoring-Ressourcen angewendet werden. Einzelheiten zum Hinzufügen/Entfernen und Aktualisieren von Tags mit der CLI finden Sie in der Dokumentation.

Voraussetzungen

Es gibt zwei Arten von OCI-Tags: Freeform-Tags und definierte Tags. Um definierte Tags mit Stackmonitoring-Ressourcen zu verwenden, muss der Administrator zuerst die Tag-Namespaces erstellen. Weitere Informationen zum Erstellen und Verwalten der Tag-Namespaces für definierte Tags finden Sie unter Tags und Tag-Namespace-Konzepte.

Tagpropagierung

Wenn ein OCI-Tag auf eine Ressource angewendet wird, wird dasselbe Tag auch automatisch auf zugehörige Ressourcen angewendet. Innerhalb von Stack Monitoring wird die Propagierung des OCI-Tags asynchron implementiert. Daher werden OCI-Tags möglicherweise einige Sekunden lang nicht auf einer Ressourcenhomepage angezeigt. Es wird empfohlen, sicherzustellen, dass die Tags auf Ressourcen-Homepages angezeigt werden, bevor Sie zugehörige Aufgaben ausführen, wie das Hinzufügen eines neuen Tags oder das Aktualisieren und Vorhandensein eines OCI-Tags usw.

Discovery-Propagierung

Während der Discovery werden OCI-Tags auf alle erkannten Ressourcen und alle zugehörigen Ressourcen angewendet. Beispiel: Wenn Sie eine EBS-Anwendung ermitteln, wird jedes zugewiesene Tag auf alle erstellten Ressourcen angewendet (EBS, Hintergrundmanager, Benachrichtigungs-Mailer usw.). Wenn die Datenbank, die das EBS-Schema enthält, bereits erkannt wurde, wird das OCI-Tag auch auf die Oracle Database angewendet.

Propagierung der Homepage

Das Hinzufügen, Löschen und Aktualisieren von OCI-Tags von einer Homepage wird an alle zugehörigen Ressourcen propagiert. Beispiel: Beim Ermitteln einer EBS-Anwendung wird jedes zugewiesene OCI-Tag auf alle erstellten Ressourcen (EBS, Concurrent Manager, Notification Mailer usw.) und zugehörige Mitglieder angewendet, einschließlich Oracle Database und Host.

Auf Tags basierende Berechtigungen

Administratoren können den Zugriff auf Stackmonitoringfunktionen und -ressourcen mithilfe von Policys kontrollieren, die basierend auf Tags definiert sind. Der Administrator muss über die Berechtigung zum Erstellen von Tag-Namespaces im Compartment verfügen. In der folgenden Beispiel-Policy wird davon ausgegangen, dass der Benutzer einen Tag-Namespace namens "adminTags" erstellt und auch ein definiertes Tag namens "category" im Namespace "adminTags" erstellt hat.

Policy Erläuterung
ALLOW GROUP <your_admin_group> TO MANAGE stack-monitoring-family IN COMPARTMENT <compartment_id> where target.resource.tag.adminTags.category='<your_tag>' Die angegebene Benutzergruppe hat nur Zugriff auf die Stacküberwachungsressourcen, die den angegebenen Tagwert aufweisen.