Tags für Dienstressourcen
Tagging ist ein leistungsstarker Basisservice für OCI, der es Benutzern ermöglicht, basierend auf Tags nach Ressourcen zu suchen, den Zugriff zu kontrollieren und Bulk-Aktionen damit auszuführen.
In diesem Thema werden die Tags beschrieben, die für Dienstressourcen verfügbar sind.
Bedeutung von Tagging
Mit dem OCI-Tagging-System können Sie Ressourcen nach Bedarf in Ihrem Organisationsschema taggen. So können Sie Ressourcen gruppieren, Kosten verwalten und Einblicke in die Nutzung erhalten. Mithilfe von Tags können Sie außerdem ein Governance-Modell in Bezug auf Sicherheit und Maximum Availability Architecture (MAA) erstellen. Wenn Ihr Unternehmen seinen Cloud-Footprint erweitert, kann es schwierig werden, den Überblick über Deployment-Architekturen, Best Practices für Sicherheit, MAA, Application Tier usw. zu behalten. Mit Metadatentags zur Identifizierung von Workload-Attributen können Sie die Sicherheit und Verfügbarkeit Ihres Mandanten ohne Kostenüberschreitungen verwalten.
Damit Kunden OCI-Ressourcen sicher und kosteneffektiv verwalten können, stellt Oracle eine Reihe vordefinierter Tags bereit, die den Best Practices zum Tagging von Ressourcen entsprechen. Diese Tags werden In den beiden Namespaces OracleStandard und OracleApplicationName gruppiert. Sie können sich einen Tag-Namespace wie einen Container für Ihre Tagschlüssel vorstellen.
Betrachten Sie ein Szenario, in dem Ihre Organisation mehrere Cloud-Ressourcen wie Dateninfrastrukturen, VM-Netzwerke, VM-Cluster, Datenbank-Homes, Datenbanken und integrierbare Datenbanken über mehrere Compartments in Ihrem Mandanten hinweg hat. Sie möchten diese Cloud-Ressourcen für bestimmte Zwecke verfolgen, Berichte dazu erstellen oder Bulkaktionen ausführen. In diesem Fall benötigen Sie ein System, mit dem Sie diese Ressourcen basierend auf verschiedenen Kriterien wie Umgebung, Kritikalität, Zielbenutzer und Anwendung gruppieren können. Sie können dies erreichen, indem Sie entsprechende Tags auf diese Ressourcen anwenden.
Beispiel: Sie können alle Ressourcen in Ihrem Entwicklungsstack mit Oracle-Standard.Environment=Dev taggen oder einen geschäftskritische Anwendungsstack mit Oracle-Standard.Criticality=High oder Extreme taggen. Im Falle von Serviceunterbrechungen aus verschiedenen Gründen können Sie dann schnell alle OCI-Ressourcen identifizieren, die mit einer Anwendung oder Geschäftsfunktion verknüpft sind, oder kritische und nicht kritische Workloads voneinander trennen.
Mit Tagging können Sie außerdem optimierte Konfigurationen basierend auf Workload-Attributen bereitstellen, die über Tags identifiziert werden. Beispiel: Für Datenbank-Deployments für die PeopleSoft-Anwendung ist eine bestimmte Konfiguration erforderlich. Wenn Sie die Tags ApplicationName und AppMajorVersion festlegen, und gleichzeitig eine Datenbank bereitstellen, kann sichergestellt werden, dass die Datenbank für die jeweilige Anwendung (Beispiel: PeopleSoft) out-of-die-box konfiguriert ist.
Darüber hinaus kann Ihnen die Integration mit dem OCI-Service Cloud Advisor einen direkten, tiefen Einblick in die Einhaltung der Unternehmensrichtlinien durch Ihre Cloud-Services bieten und Ihrem Management helfen, fundierte Entscheidungen zu treffen.
Tags werden hinzugefügt
Sie können Ressourcen mit der Konsole, der CLI oder dem SDK taggen.
Es gibt viele Cloud-Ressourcen, die in einer Dateninfrastruktur getaggt werden können. Beispiele sind VM-Netzwerke, VM-Cluster und Datenbanken. Tags können entweder beim Erstellen der Ressourcen angewendet oder später geändert werden. Beispiel: Sie können Tags beim Provisioning auf einen VM-Cluster anwenden oder sie später über die Seite Details hinzufügen.
Tagging ist im OCI-Autorisierungssystem integriert. Mit IAM-Policy-Steuerelementen können Sie die Delegation oder Einschränkung der Tagmanipulation aktivieren.
Ihre Mandanten verfügen über eine Library mit Standardtags, die auf die meisten Ressourcen angewendet werden. Diese Tags sind derzeit als Set von Tag-Namespaces verfügbar, die von Governance-Administratoren bereitgestellt werden können. Gemäß Best Practices von OCI wird empfohlen, diese Tags auf alle Ressourcen anzuwenden, auf denen ein Standardtag angewendet werden kann. Neben Reporting und Governance kann die OCI-Serviceautomatisierung Workload-spezifische Optimierungen basierend auf Standardtagwerten bereitstellen.
Beispiel: Für Datenbank-Deployments für die PeopleSoft-Anwendung ist eine bestimmte Konfiguration erforderlich. Indem Sie den entsprechenden Anwendungstagschlüssel im Tag-Namespace Oracle-ApplicationName festlegen, während Sie eine Datenbank bereitstellen, können Sie sicherstellen, dass die Datenbank für die jeweilige Anwendung (Beispiel: PeopleSoft) Out-of-the-box konfiguriert ist.
Oracle-Standardtags
Ihre Mandanten-Governance-Administratoren können die Standardtags auf Mandantenebene bereitstellen. Sie können bestimmte Tags auch als erforderlich markieren und dadurch Tags für Ressourcen in diesen Compartments durchsetzen. Im Folgenden werden die Standardtags aufgeführt, die im Namespace OracleStandard definiert sind.
| Tagschlüssel | Tagwertoptionen | Beschreibung |
|---|---|---|
OracleStandard.Criticality |
- Extrem - Hoch - Mittel - Niedrig |
Ermöglicht das Tiering von Ressourcen gemäß den Klassifizierungsstandards der Unternehmensanwendung. Customer Governance kann dieses Tag für Berichte verwenden und sicherstellen, dass Ressourcen gemäß den Richtlinien für die Tier konfiguriert werden, zu der sie gehören. Beispiel: Für eine Datenbankressource, bei der OracleStandard.Criticality auf Extreme oder High gesetzt ist, ist möglicherweise das SLA für höchste Verfügbarkeit erforderlich. Möglicherweise muss sie mit Data Guard konfiguriert werden. |
OracleStandard.Environment |
- Entwicklung - Test - Produkt - Vorprodukt - Staging - Test - Sandbox - Benutzertests |
Gibt einen Ressourcenlebenszyklus an. Bei Datenbanken hilft es dabei, die Konsolidierungsdichte und die Datenbankverteilung über Container zu bestimmen, Wartungspläne festzulegen und Klone zu verwalten. |
OracleStandard.Sensitivity |
- Öffentlich - Intern - Sensibel - Sehr sensibel - Extrem sensibel |
Ein Tag für Anwendungs- oder Datenbankklassifizierung. Die Einstellung von OracleStandard.Sensitivity auf Highly Sensitive kann darauf hinweisen, dass die Durchsetzung einer Access Control-Liste oder einer bestimmten Netzwerksicherheitsgruppe (NSG) erforderlich ist, um den Zugriff einzuschränken. |
OracleStandard.Regulation |
- | Gibt eine oder mehrere Compliance-Vorschriften an, die eine Ressource einhalten muss. Tagadministratoren können der Liste Werte aus der OCI Governance and Administration Console hinzufügen. |
OracleStandard.TargetUsers |
- Öffentlich - Kunden - Partner - Unternehmen - Geschäftsbereich - Abteilung - Arbeitsgruppe |
Gibt die Endbenutzer einer Ressource an. Eine weitere Art der Ressourcenklassifizierung, mit der Zielbenutzer bestimmt werden können und Governance-Teams die Möglichkeit haben, Unternehmensstandards basierend auf Benutzer- oder Anwendungstyp festzulegen. |
OracleStandard.EndUserCount |
- 1 - 10 - 100 - 1000 - 10000 - 100000 - 1000000 - 10000000 |
Ungefähre Anzahl der Endbenutzer. Mit diesem Tag können Sie die Anzahl der betroffenen Benutzer oder die Auswirkungen eines Verfügbarkeits- oder Sicherheitsereignisses bestimmen. Es erleichtert Ihnen auch die Priorisierung der Recovery-Maßnahmen, wenn sich umfassende Ausfälle auf zahlreiche Cloud-Ressourcen auswirken. |
OracleStandard.OwnerEmail |
Freiformtag | Gibt die E-Mail-Adresse des Ressourceneigentümers an. |
OracleStandard.Org |
- HR - Finance - Marketing - Sales - Legal - R&D - Customer Support - Internal Support - Manufacturing |
Gibt an, welcher Geschäftsbereich oder welche Abteilung des Kunden Eigentümer der Ressource ist oder die Ressource verwendet. Dies kann bei Kostenaggregationsberichten und der Ermittlung der Nutzung in verschiedenen Geschäftseinheiten hilfreich sein. Tagadministratoren können der Liste über die OCI-Governance- und Administrationskonsole relevante Werte hinzufügen. |
OracleStandard.CostCenter |
12345, WebMarketing | Freiformfeld für Kostenstelle. |
OracleStandard.RecoveryTimeObjectiveMinutes |
0-10080 | Zeit in Minuten. Gibt die maximale Zeit an, innerhalb der die Ressource nach einem Fehler wiederhergestellt werden muss. |
OracleStandard.RecoveryPointObjectiveMinutes |
0-1440 | Zeit in Minuten. Maximale Datenverlusttoleranz für eine Datenspeicherressource, wie eine Datenbank oder ein Speichergerät. |
Liste der Compliancevorschriften
In der nachfolgenden Tabelle sind die gültigen Werte aufgeführt, die Sie für das OracleStandard.Regulation-Tag anwenden können.
| Vorschrift | Beschreibung |
|---|---|
| PCI DSS | Payment Card Industry Data Security Standard |
| HIPAA | Health Insurance Portability and Accountability Act (Gesetz über die Portabilität und Accountabilität von Krankenversicherungen) |
| ISO | International Standards Organization |
| SOC 1 | System and Organization Controls 1 |
| SOC 2 | System and Organization Controls 2 |
| FedRAMP | Federal Risk and Authorization Management Program |
| GLBA | Gramm–Leach–Bliley Act |
| CCPA | California Consumer Privacy Act |
| SOX | Sarbanes Oxley |
| NIST | National Institute of Standards and Technology - Cyber Security |
| FISMA | Federal Information Security Management |
| HITECH | Health Information Technology for Economic and Clinical Health Act |
| FERPA | Family Educational Rights and Privacy Act (Datenschutz von Schülern/Studenten) |
| FACTA | Fair and Accurate Credit Transaction Act |
| Texas HB300 | Texas Medical Records Privacy Act |
| CIS | Center for Internet Security |
| CJIS | Criminal Justice Information Services Security Policy |
| C-TPAT | Customs-Trade Partnership Against Terrorism |
| COPPA | Children's Online Privacy Protection Act |
| PIPED Act oder PIPEDA | Personal Information Protection and Electronic Documents Act |
| GDPR | General Data Protection Regulation (Datenschutz-Grundverordnung, DSGVO) |
| PIPL | Personal Information Protection Law |
Tags für Oracle-Anwendungsnamen
Im Folgenden werden die Tags für Anwendungsnamen aufgeführt, die im Namespace Oracle-ApplicationName definiert sind.
| Tagschlüssel | Tagwertoptionen | Beschreibung |
|---|---|---|
| Hyperion | - 11.2 - 11.1 |
Gibt die Version der Hyperion-Anwendung an. |
| JD Edwards | - 9.2 - 9.1 - 9.0 |
Gibt die Version der JD Edwards-Anwendung an. |
| Oracle_E-Business_Suite | - 12.2 - 12.1 - 12.0 - 11i |
Gibt die Version der Oracle E-Business Suite-Anwendung an. |
| PeopleSoft | - 9.2 - 9.1 |
Gibt die Version der PeopleSoft-Anwendung an. |
| Siebel | - 8.2 - 8.1 |
Gibt die Version der Siebel-Anwendung an. |
| Other_Oracle_Application | Freiformtag im Zeichenfolgenformat. | Kann verwendet werden, um andere Anwendungen als die hier aufgeführten zu bezeichnen. Sie können den Anwendungsnamen als Zeichenfolgenwert eingeben. |