Balises pour les ressources de service

Tagging est un service fondamental puissant d'OCI qui permet aux utilisateurs d'effectuer des opérations de recherche, de contrôle d'accès et d'exécution d'actions en masse sur un ensemble d'éléments en fonction de balises.

Cette rubrique décrit les balises disponibles pour les ressources de service.

Importance du balisage

Grâce au système de balisage OCI, vous pouvez baliser les ressources selon les besoins de votre schéma organisationnel, ce qui vous permet de regrouper les ressources, de gérer les coûts et d'obtenir des informations sur l'utilisation. Les balises vous aident également à créer un modèle de gouvernance axé sur la sécurité et sur Maximum Availability Architecture (MAA). Au fur et à mesure que votre entreprise étend son empreinte cloud, il peut devenir difficile d'assurer le suivi des architectures de déploiement, des meilleures pratiques de sécurité, de MAA, du niveau d'application, etc. L'utilisation de balises de métadonnées pour identifier les attributs de charge globale peut vous aider à rester à la hauteur en termes de sécurité et de disponibilité de la location sans dépassement de coût.

Pour permettre aux clients de gérer les ressources OCI de manière sécurisée et rentable, Oracle fournit un ensemble de balises prédéfinies conformes aux meilleures pratiques de balisage des ressources. Ces balises sont regroupées dans deuxespaces de noms, à savoir l'espace de noms OracleStandard et OracleApplicationName. Voyez l'espace de noms de balise comme un conteneur pour les clés de balise.

Imaginez un scénario dans lequel votre organisation dispose de plusieurs ressources cloud telles que les infrastructures de données, les réseaux de machines virtuelles, les clusters de machines virtuelles, les répertoires de base de base de données, les bases de données et les bases de données pluggables sur plusieurs compartiments de votre location. Supposons que vous souhaitiez suivre ces ressources cloud à des fins spécifiques, générer des rapports associés ou réaliser des actions globales sur celles-ci. Dans ce cas, vous aurez besoin d'un système qui vous permet de regrouper ces ressources en fonction de différents critères tels que l'environnement, le niveau d'intérêt, les utilisateurs cible et l'application. Pour ce faire, vous pouvez appliquer les balises appropriées à ces ressources.

Par exemple, vous avez la possibilité de baliser toutes les ressources de la pile de développement avec Oracle-Standard.Environment=Dev ou de baliser une pile d'applications stratégiques avec Oracle-Standard.Criticality=High ou Extreme. En cas d'interruptions de service pour diverses raisons, vous êtes alors en mesure d'identifier rapidement toutes les ressources OCI associées à une application ou à une fonction commerciale, ou encore de distinguer les charges globales critiques et non critiques.

Le balisage peut également vous aider à déployer des configurations optimisées basées sur des attributs de charge globale identifiés par des balises. Par exemple, les déploiements de base de données pour l'application PeopleSoft nécessitent une configuration spécifique. En définissant les balises ApplicationName et AppMajorVersion, lors du déploiement d'une base de données, vous pouvez vous assurer que la base de données est prête à l'emploi pour l'application particulière (exemple : PeopleSoft).

De plus, l'intégration au service OCI Cloud Advisor peut vous fournir une analyse directe et approfondie de la conformité de vos services cloud aux directives de l'entreprise et aider votre direction à gérer l'entreprise avec une vision claire en tête.

Ajout de balises

Vous pouvez baliser des ressources à l'aide de la console, de l'interface de ligne de commande ou du kit SDK.

De nombreuses ressources cloud peuvent être balisées dans une infrastructure de données. Réseaux de machines virtuelles, clusters de machines virtuelles et bases de données en sont quelques exemples. Les balises peuvent être appliquées lors de la création des ressources ou modifiées ultérieurement. Par exemple, vous pouvez appliquer des balises à un cluster à un moment du provisionnement ou les ajouter ultérieurement à partir de sa page Détails.

Tagging s'intègre au système d'autorisation OCI. Vous pouvez utiliser des contrôles de stratégie IAM pour activer la délégation ou la restriction de la manipulation des balises.

Les locations sont fournies avec une bibliothèque de balises standard applicables à la plupart des ressources. Ces balises sont actuellement disponibles sous la forme d'un ensemble d'espaces de noms de balise que les administrateurs de gouvernance peuvent déployer. Les meilleures pratiques d'OCI recommandent d'appliquer ces balises à toutes les ressources sur lesquelles une balise standard peut être appliquée. Outre la génération de rapports et la gouvernance, l'automatisation des services OCI peut offrir des optimisations propres aux charges globales basées sur des valeurs de balise standard.

Par exemple, les déploiements de base de données pour l'application PeopleSoft nécessitent une configuration spécifique. En définissant la clé de balise d'application appropriée dans l'espace de noms de balise Oracle-ApplicationName lors du déploiement d'une base de données, vous pouvez vous assurer que la base de données est prête à l'emploi pour l'application particulière (exemple : PeopleSoft).

Balises standard Oracle

Les administrateurs de gouvernance de location peuvent déployer les balises standard au niveau de la location et marquer certaines balises comme requises, imposant ainsi des balises aux ressources des compartiments. Vous trouverez ci-dessous les balises standard définies dans l'espace de noms OracleStandard.

Clé de balise Options de valeur de balise Description
OracleStandard.Criticality - Extrême
- Elevé
- Moyen
- Faible
Permet la hiérarchisation des ressources conformément aux normes de classification des applications de l'entreprise. La gouvernance client peut utiliser cette balise pour générer des rapports et s'assurer que les ressources sont configurées conformément aux recommandations du niveau auquel elles appartiennent.

Par exemple, une ressource de base de données avec OracleStandard.Criticality défini sur Extreme ou High peut nécessiter le contrat de niveau de service de disponibilité le plus élevé et peut avoir besoin d'être configurée avec Data Guard.
OracleStandard.Environment - Développement
- Test
- Produit
- Pré-produit
- Préparation
- Essai
- Bac à sable
- Test utilisateur
Correspond au cycle de vie d'une ressource. Dans le cas des bases de données, aide à déterminer la densité de consolidation et la distribution des bases de données entre les conteneurs, à définir des plans de maintenance et à gérer les clones.
OracleStandard.Sensitivity - Public
- Interne
- Sensible
- Très sensible
- Extrêmement sensible
Balise de classification d'application ou de base de données. OracleStandard.Sensibility définie sur Highly Sensitive peut indiquer qu'une liste de contrôle d'accès ou des groupes de sécurité réseau doivent être appliqués pour restreindre l'accès.
OracleStandard.Regulation - Indique une ou plusieurs réglementations de conformité auxquelles une ressource doit adhérer.

Les administrateurs de balise peuvent ajouter des valeurs à la liste à partir de la console de gouvernance et d'administration OCI.
OracleStandard.TargetUsers - Public
- Clients
- Partenaires
- Société
- Division
- Service
- Groupe de travail
Indique les utilisateurs finals d'une ressource. Autre forme de classification des ressources qui aide à déterminer les utilisateurs cible et permet aux équipes de gouvernance de définir des normes d'entreprise en fonction du type d'utilisateur ou d'application.
OracleStandard.EndUserCount - 1
- 10
- 100
- 1000
- 10000
- 100000
- 100000
- 1000000
Nombre approximatif d'utilisateurs finals. Cette balise permet de déterminer le nombre d'utilisateurs concernés ou le rayon d'impact lors d'un événement de disponibilité ou de sécurité. Elle aide également à hiérarchiser les opérations de récupération en cas de coupures majeures affectant un grand nombre de ressources cloud.
OracleStandard.OwnerEmail Balise à format libre Indique l'adresse électronique du propriétaire de la ressource.
OracleStandard.Org - HR
- Finance
- Marketing
- Ventes
- Juridique
- R&D
- Support client
- Support interne
- Fabrication
Identifie le secteur d'activité ou le service du client qui détient ou utilise la ressource. Peut aider à créer des rapports d'agrégation des coûts et de déterminer l'utilisation dans les entités.

Les administrateurs de balise peuvent ajouter des valeurs pertinentes à la liste depuis la Console OCI Gouvernance et administration.
OracleStandard.CostCenter 12345, WebMarketing Champ à format libre pour le centre de coûts.
OracleStandard.RecoveryTimeObjectiveMinutes 0-10080 Durée en minutes. Indique la durée maximale au cours de laquelle la ressource doit effectuer une récupération suite à une panne.
OracleStandard.RecoveryPointObjectiveMinutes 0-1440 Durée en minutes. Tolérance de perte de données maximale d'une ressource de banque de données telle qu'une base de données ou un périphérique de stockage.

Liste des réglementations en matière de conformité

Le tableau suivant répertorie les valeurs valides que vous pouvez appliquer à la balise OracleStandard.Regulation.

Réglementation Description
PCI DSS Payment Card Industry Data Security Standard
HIPAA Health Insurance Portability and Accountability Act
ISO Organisation internationale de normalisation
SOC 1 System and Organization Controls 1
SOC 2 System and Organization Controls 2
FedRAMP Federal Risk and Authorization Management Program
GLBA Gramm–Leach–Bliley Act
CCPA California Consumer Privacy Act
SOX Sarbanes Oxley
NIST National Institute of Standards and Technology - Cybersécurité
FISMA Federal Information Security Management
HITECH Health Information Technology for Economic and Clinical Health Act
Loi FERPA Family Educational Rights and Privacy Act (loi sur les droits à l'éducation et la confidentialité des étudiants)
FACTA Fair and Accurate Credit Transaction Act
Texas HB300 Texas Medical Records Privacy Act
CEI Center for Internet Security
CJIS Stratégie de sécurité des CJIS (Criminal Justice Information Services)
C-TPAT Customs-Trade Partnership Against Terrorism
COPPA Children's Online Privacy Protection Act
PIPED Act ou PIPEDA Loi sur la protection des renseignements personnels et les documents électroniques
GDPR Règlement général sur la protection des données
PIPL Personal Information Protection Law

Balises de nom d'application Oracle

Vous trouverez ci-dessous les balises de nom d'application définies dans l'espace de noms Oracle-ApplicationName.

Clé de balise Options de valeur de balise Description
Hyperion - 11.2
- 11.1
Indique la version de l'application Hyperion.
JD Edwards - 9.2
- 9.1
- 9.0
Indique la version de l'application JD Edwards.
Oracle_E-Business_Suite - 12.2
- 12.1
- 12.0
- 11i
Indique la version de l'application Oracle E-Business Suite.
PeopleSoft - 9.2
- 9.1
Indique la version de l'application PeopleSoft.
Siebel - 8.2
- 8.1
Indique la version de l'application Siebel.
Other_Oracle_Application Balise à forme libre au format chaîne. Peut être utilisée pour désigner toute application autre que celles répertoriées ici. Vous pouvez entrer le nom de l'application sous la forme d'une valeur de chaîne.