Etiquetas para recursos de servicio
El etiquetado es un potente servicio básico de OCI que permite a los usuarios realiza búsquedas, controla el acceso y realizar acciones masivas en un conjunto de recursos en función de las etiquetas.
En este tema se describen las etiquetas disponibles para los recursos de servicio.
Importancia del etiquetado
Mediante el sistema de etiquetado de OCI, puede etiquetar recursos según lo requiera su esquema organizativo, lo que le permite agrupar recursos, gestionar costos y obtener información sobre el uso. Las etiquetas también ayudan a crear un modelo de gobernanza en torno a la seguridad y a la arquitectura de máxima disponibilidad (MAA, Maximum Availability Architecture ). A medida que su organización amplía su presencia en la nube, puede resultar difícil realizar un seguimiento de las arquitecturas de despliegue, las mejores prácticas de seguridad, la MAA, el nivel de aplicación, etc. El uso de etiquetas de metadatos para identificar atributos de carga de trabajo puede ayudarle a mantenerse al día con la seguridad y la disponibilidad de su arrendamiento sin sobrecostos.
Para que los clientes puedan gestionar los recursos de OCI de forma segura y rentable, Oracle proporciona un juego de etiquetas predefinidas en línea con las mejores prácticas para etiquetar recursos. Estas etiquetas se agrupan en dos espacios del nombre: el espacio del nombre OracleStandard y el espacio del nombre OracleApplicationName. Puede pensar en el espacio de nombres de una etiqueta como un contenedor de las claves de su etiqueta.
Considere un escenario en el que su organización tenga varios recursos en la nube, como infraestructuras de datos, redes de máquinas virtuales, clusters de máquinas virtuales, directorios raíz de base de datos, bases de datos y bases de datos conectables, en varios compartimentos de su arrendamiento. Supongamos que desea realizar un seguimiento de estos recursos en la nube con fines específicos, generar informes sobre ellos o realizar acciones masivas. En ese caso, necesitará un sistema que le permita agrupar estos recursos en función de diferentes criterios, como, por ejemplo, el entorno, la importancia, los usuarios de destino y la aplicación. Para lograrlo, aplique las etiquetas adecuadas a estos recursos.
Por ejemplo, puede etiquetar todos los recursos de la celda de desarrollo con Oracle-Standard.Environment=Dev o etiquetar una celda de aplicación crítica de negocio con Oracle-Standard.Criticality=High o Extreme. En caso de que se produzcan interrupciones del servicio debido a diversos motivos, podrá identificar rápidamente todos los recursos de OCI asociados a una aplicación o una función de negocio, o bien separar cargas de trabajo críticas y no críticas.
El etiquetado también puede ayudarle a desplegar configuraciones optimizadas en función de los atributos de carga de trabajo identificados mediante etiquetas. Por ejemplo, los despliegues de base de datos para la aplicación PeopleSoft necesitan una configuración específica. Al configurar las etiquetas ApplicationName y AppMajorVersion, mientras despliega la base del datos, puede asegurarse que la base del datos esté configurada para la aplicación concreta (por ejemplo: PeopleSoft) lista para usarse.
Además, la integración con el servicio de OCI Cloud Advisor puede proporcionarle estadísticas directas y detalladas sobre hasta qué punto cumplen los servicios en la nube con las directrices corporativas y le ayudan a gestionar con una visión.
Agregando etiquetas
Puede etiquetar recursos mediante la consola, la CLI o el SDK.
Hay muchos recursos En la nube que se pueden etiquetar en una Infraestructura de Datos Las redes de VM, los clusters de VM y las bases de datos son algunos ejemplos. Se pueden aplicar etiquetas al crear los recursos o modificarlas más adelante. Por ejemplo, puede aplicar etiquetas a un cluster del VM durante el aprovisionamiento o agregarlas más adelante desde su página Detalles.
El etiquetado se integra con el sistema del permiso de OCI. Puede utilizar los controles de política de IAM para activar la delegación o la restricción de la manipulación de etiquetas.
Los arrendamientos incluyen una biblioteca de etiquetas estándar que se aplican a la mayoría de los recursos. Estas etiquetas están disponibles actualmente como un juego de espacios de nombres de etiquetas que los administradores de gobernanza pueden desplegar. Las Mejores Prácticas de OCI recomiendan aplicar estas etiquetas a todos los recursos a quienes se pueda aplicar una etiqueta estándar. Además de la generación de informes y la gobernanza, la automatización de servicios de OCI puede ofrecer optimizaciones específicas de la carga de trabajo basadas en valores de etiquetas estándar.
Por ejemplo, los despliegues de base de datos para la aplicación PeopleSoft necesitan una configuración específica. Al definir la Clave de Etiqueta de Aplicación adecuada en el Espacio de Nombres de Etiqueta Oracle-ApplicationName mientras despliega una Base de Datos, se puede asegurar de que la Base de Datos esté configurada para la aplicación concreta (por ejemplo, PeopleSoft) lista para usarse.
Etiquetas estándar de Oracle
Los administradores de gobernanza del arrendamiento pueden desplegar las etiquetas estándar en el nivel de arrendamiento y también pueden marcar determinadas etiquetas como necesarias, forzando así etiquetas en recursos de esos compartimentos. A continuación se muestran las etiquetas estándar definidas en el espacio de nombres denominadas OracleStandard.
| Clave de etiqueta | Opciones de valor de etiqueta | Descripción |
|---|---|---|
OracleStandard.Criticality |
- Extremo - Alto - Medio - Bajo |
Permite establecer niveles de recursos de acuerdo con los estándares de clasificación de aplicaciones corporativas. La gobernanza de clientes puede utilizar esta etiqueta para generar informes y garantizar que los recursos se configuren de acuerdo con las directrices para el nivel al que pertenecen. Por ejemplo, un recurso de base de datos con OracleStandard.Criticality definido en Extreme o High puede necesitar el SLA de mayor disponibilidad y puede que se deba configurar con Data Guard. |
OracleStandard.Environment |
- Desarrollo - Prueba - Producción - Preproducción - Ubicación temporal - Prueba - Sandbox - Prueba de usuario |
Indica el ciclo de vida de un recurso. En el caso de las bases de datos, ayuda a determinar la densidad de consolidación y la distribución de bases de datos entre contenedores, definir planes de mantenimiento y gestionar clones. |
OracleStandard.Sensitivity |
- Público - Interno - Sensible - Muy sensible - Extremadamente sensible |
Etiqueta de clasificación de aplicación o base de datos. OracleStandard.Sensitivity definido en Highly Sensitive puede indicar que la aplicación de una lista de control de acceso o un grupo de seguridad de red (NSG) es obligatoria para restringir el acceso. |
OracleStandard.Regulation |
- | Indica una o más regulaciones de conformidad a las que un recurso debe cumplir. Los administradores de etiquetas pueden agregar valores a la lista desde la consola de administración y gobernanza de OCI. |
OracleStandard.TargetUsers |
- Público - Clientes - Socios - Empresa - División - Departamento - Grupo de trabajo |
Indica los usuarios finales de un recurso. Otra forma de clasificación de recursos que ayuda a determinar los usuarios de destino y permite a los equipos de gobernanza definir estándares corporativos en función del tipo de usuario o aplicación. |
OracleStandard.EndUserCount |
- 1 - 10 - 100 - 1000 - 10000 - 100000 - 1000000 - 10000000 |
Recuento aproximado de usuarios finales. Esta etiqueta ayuda a determinar el número de usuarios afectados o el radio de influencia durante un evento de disponibilidad o de seguridad. Esto también ayuda a priorizar los esfuerzos de recuperación en caso de interrupciones importantes que afecten a un gran número de recursos en la nube. |
OracleStandard.OwnerEmail |
Etiqueta de formato libre | Indica la dirección de correo electrónico del propietario del recurso. |
OracleStandard.Org |
- RR. HH. - Finanzas - Marketing - Ventas - Legal - I+D - Soporte al cliente - Soporte interno - Fabricación |
Identifica la línea de negocio o el departamento del cliente que posee o utiliza el recurso. Esto puede ayudar con la generación de informes de agregación de costos y la determinación del uso en todas las unidades de negocio. Los administradores de etiqueta pueden agregar valores relevantes a la lista desde la consola De Gobernanza y administración OCI. |
OracleStandard.CostCenter |
12345, Marketing web | Campo de formato libre para centro de costos. |
OracleStandard.RecoveryTimeObjectiveMinutes |
0-10080 | Tiempo en minutos. Indica el tiempo máximo durante el cual el recurso es necesario para recuperarse de un fallo. |
OracleStandard.RecoveryPointObjectiveMinutes |
0-1440 | Tiempo en minutos. Tolerancia máxima de pérdida de datos para un recurso de almacén de datos, como una base de datos o un dispositivo de almacenamiento. |
Lista de regulaciones de conformidad
En la tabla siguiente se muestran los valores válidos que puede aplicar para la etiqueta OracleStandard.Regulation.
| Regulación | Descripción |
|---|---|
| PCI DSS | Normas de seguridad de datos de la industria de tarjetas de pago |
| HIPAA | Ley de portabilidad y responsabilidad de seguros de salud |
| ISO | Organización internacional de normalización |
| SOC 1 | Controles de sistema y organización 1 |
| SOC 2 | Controles de sistema y organización 2 |
| FedRAMP | Programa federal de gestión de riesgos y autorizaciones |
| GLBA | Ley Gramm-Leach-Bliley |
| CCPA | Ley de privacidad del consumidor de California |
| SOX | Sarbanes Oxley |
| NIST | Instituto nacional de estándares y tecnología - Ciberseguridad |
| FISMA | Ley federal de gestión de la seguridad de la información |
| HITECH | Ley de tecnología de la información sanitaria para la salud económica y clínica |
| FERPA | Ley de Privacidad y Derechos Educativos de La Familia (privacidad de los estudiantes) |
| FACTA | Ley de transacciones de crédito justas y exactas |
| Texas HB300 | Ley de privacidad de registros médicos de Texas |
| CEI | Centro para la seguridad de Internet |
| CJIS | Política de seguridad de los servicios de información de justicia penal |
| C-TPAT | Asociación aduanera y comercial contra el terrorismo |
| COPPA | Ley de protección de la privacidad en línea de los niños |
| Ley PIPED o PIPEDA | Ley protección de datos personales y de documentos electrónicos |
| RGPD | Reglamento general de protección de datos |
| PIPL | Ley protección de datos personales |
Etiquetas de nombre de aplicación de Oracle
A continuación se muestran las etiquetas de nombre de aplicación definidas en el espacio de nombres Oracle-ApplicationName.
| Clave de etiqueta | Opciones de valor de etiqueta | Descripción |
|---|---|---|
| Hyperion | - 11.2 - 11.1 |
Indica la versión de la aplicación de Hyperion. |
| JD Edwards | - 9.2 - 9.1 - 9.0 |
Indica la versión de la aplicación de JD Edwards. |
| Oracle_E-Business_Suite | - 12.2 - 12.1 - 12.0 - 11i |
Indica la versión de la aplicación de Oracle E-Business Suite. |
| PeopleSoft | - 9.2 - 9.1 |
Indica la versión de la aplicación de PeopleSoft. |
| Siebel | - 8.2 - 8.1 |
Indica la versión de la aplicación de Siebel. |
| Other_Oracle_Application | Etiqueta de formato libre en formato de cadena. | Se puede utilizar para indicar cualquier aplicación distinta de las mostradas aquí. Puede introducir el nombre de la aplicación como valor de cadena. |