Tag per risorse servizio

L'applicazione di tag è un potente servizio di base per OCI che consente agli utenti di cercare, controllare l'accesso ed eseguire azioni in blocco su un set di risorse basate sulle tag.

Questo argomento descrive le tag disponibili per le risorse del servizio.

Importanza dell'applicazione di tag

Utilizzando il sistema di applicazione tag OCI, puoi contrassegnare le risorse come richiesto dal tuo schema organizzativo, consentendoti di raggruppare le risorse, gestire i costi e ottenere insight sull'uso. I tag ti aiutano anche a creare un modello di governance basato sulla sicurezza e sulla Maximum Availability Architecture (MAA). Man mano che la tua organizzazione espande la propria struttura cloud, può diventare difficile tenere traccia delle architetture di distribuzione, delle best practice di sicurezza, del MAA, del livello di applicazione e così via. L'uso di tag di metadati per identificare gli attributi del carico di lavoro può aiutare a stare al passo con la sicurezza e la disponibilità della tenancy senza sovraccarichi di costi.

Per consentire ai clienti di gestire le risorse OCI in modo sicuro ed economico, Oracle fornisce un set di tag predefiniti in linea con le best practice per l'applicazione di tag alle risorse. Queste tag sono raggruppate in due spazi di nomi, ovvero lo spazio di nomi OracleStandard e lo spazio di nomi OracleApplicationName. Puoi pensare a uno spazio di nomi tag come a un container dedicato alle tue chiavi di tag.

Prendi in considerazione uno scenario in cui la tua organizzazione dispone di più risorse cloud, ad esempio infrastrutture di dati, reti VM, cluster VM, home del database, database e pluggable database in più compartimenti della tua tenancy. Si supponga di voler tenere traccia di queste risorse cloud per scopi specifici, creare report su di esse o eseguire azioni in blocco. In tal caso, sarà necessario un sistema che consenta di raggruppare queste risorse in base a criteri diversi quali ambiente, criticità, utenti target e applicazione. È possibile ottenere questo risultato applicando tag appropriate a queste risorse.

Ad esempio, è possibile contrassegnare tutte le risorse nello stack di sviluppo con Oracle-Standard.Environment=Dev o contrassegnare uno stack di applicazioni business-critical con Oracle-Standard.Criticality=High o Extreme. In caso di interruzioni del servizio dovute a vari motivi, sarai in grado di identificare rapidamente tutte le risorse OCI associate a un'applicazione o a una funzione aziendale oppure di separare carichi di lavoro critici e non critici.

L'applicazione di tag consente inoltre di distribuire configurazioni ottimizzate in base agli attributi del carico di lavoro identificati tramite tag. Ad esempio, le distribuzioni di database per l'applicazione PeopleSoft richiedono una configurazione specifica. Impostando le tag ApplicationName e AppMajorVersion, durante la distribuzione di un database, è possibile assicurarsi che il database sia configurato pronto per la specifica applicazione (ad esempio, PeopleSoft) pronta all'uso.

Inoltre, l'integrazione con il servizio OCI di Cloud Advisor può fornire insight diretti e approfonditi su come i tuoi servizi cloud rispettano le linee guida aziendali e aiutano la gestione a governare con una visione.

Aggiunta delle tag in corso

È possibile contrassegnare le risorse utilizzando la console, l'interfaccia CLI o l'SDK.

Esistono molte risorse cloud che possono essere contrassegnate in un'infrastruttura dati. Le reti VM, i cluster VM e i database sono alcuni esempi. Le tag possono essere applicate durante la creazione delle risorse o modificate in un secondo momento. Ad esempio, è possibile applicare le tag a un cluster VM durante il provisioning o aggiungerle in un secondo momento dalla pagina Dettagli.

L'applicazione di tag si integra con il sistema di autorizzazione OCI. È possibile utilizzare i controlli dei criteri IAM per abilitare la delega o la limitazione della manipolazione delle tag.

Le tenancy sono dotate di una libreria di tag standard che si applicano alla maggior parte delle risorse. Queste tag sono attualmente disponibili come set di spazi di nomi tag che gli amministratori della governance possono distribuire. Le best practice OCI consigliano di applicare queste tag a tutte le risorse a cui è possibile applicare una tag standard. Oltre al reporting e alla governance, l'automazione dei servizi OCI può fornire ottimizzazioni specifiche del carico di lavoro basate su valori di tag standard.

Ad esempio, le distribuzioni di database per l'applicazione PeopleSoft richiedono una configurazione specifica. Impostando la chiave tag applicazione appropriata nello spazio di nomi delle tag Oracle-ApplicationName durante la distribuzione di un database, è possibile assicurarsi che il database sia configurato pronto per la specifica applicazione (ad esempio, PeopleSoft) pronta all'uso.

Tag standard Oracle

Gli amministratori della governance della tenancy possono distribuire le tag standard a livello di tenancy e possono anche contrassegnare determinate tag come necessarie, applicando quindi le tag sulle risorse in tali compartimenti. Di seguito sono riportate le tag standard definite nello spazio di nomi denominato OracleStandard.

Chiave tag Opzioni valore tag Descrizione
OracleStandard.Criticality - Extreme
- Alto
- Medio
- Basso
Consente il tiering delle risorse in linea con gli standard di classificazione delle applicazioni aziendali. La governance dei clienti può utilizzare questa tag per la generazione di report e garantire che le risorse siano configurate in base alle linee guida per il livello a cui appartengono.

Ad esempio, una risorsa di database con OracleStandard.Criticality impostato su Extreme o High potrebbe richiedere l'accordo sul livello di servizio relativo alla massima disponibilità e potrebbe essere necessario configurarla con Data Guard.
OracleStandard.Environment - Sviluppo
- Test
- Prodotto
- Pre-prodotto
- Staging
- Prova
- Sandbox
- Test degli utenti
Indica un ciclo di vita delle risorse. Nel caso dei database, consente di determinare la densità di consolidamento, la distribuzione del database tra i container, impostare piani di manutenzione e gestire le copie.
OracleStandard.Sensitivity - Pubblico
- Interno
- Sensibile
- Altamente sensibile
- Estremamente sensibile
Tag di classificazione applicazione o database. OracleStandard.Sensitivity impostato su Highly Sensitive può indicare che una lista di controllo dell'accesso o alcune applicazioni del gruppo di sicurezza di rete (NSG) sono obbligatorie per limitare l'accesso.
OracleStandard.Regulation - Indica una o più normative di conformità a cui una risorsa deve aderire.

Gli amministratori di tag possono aggiungere valori alla lista dalla console di governance e amministrazione OCI.
OracleStandard.TargetUsers - Pubblico
- Clienti
- Partner
- Società
- Divisione
- Dipartimento
- Gruppo di lavoro
Indica gli utenti finali di una risorsa. Un'altra forma di classificazione delle risorse che aiuta a determinare gli utenti target e consente ai team di governance di impostare standard aziendali in base al tipo di utente o applicazione.
OracleStandard.EndUserCount - 1
- 10
- 100
- 1000
- 10000
- 100000
- 1000000
- 1000000
Conteggio approssimativo degli utenti finali. Questa tag consente di determinare il numero di utenti interessati o il raggio di esplosione durante un evento di disponibilità o sicurezza. Ciò aiuta anche a dare priorità alle attività di ripristino in caso di gravi interruzioni che interessano un gran numero di risorse cloud.
OracleStandard.OwnerEmail Tag in forma libera Indica l'indirizzo e-mail del proprietario della risorsa.
OracleStandard.Org - HR
- Finanza
- Marketing
- Vendite
- Legale
- Ricerca e sviluppo
- Supporto clienti
- Supporto interno
- Produzione
Identifica il settore di attività o il reparto del cliente che possiede o utilizza la risorsa. Ciò può aiutare con i report di aggregazione dei costi e a determinare l'uso tra le business unit.

Gli amministratori delle tag possono aggiungere valori rilevanti alla lista dalla console di governance e amministrazione OCI.
OracleStandard.CostCenter 12345, WebMarketing Campo in formato libero per il centro di costo.
OracleStandard.RecoveryTimeObjectiveMinutes 0-10080 Tempo in minuti Indica il periodo di tempo massimo entro il quale la risorsa è necessaria per il recupero da un errore.
OracleStandard.RecoveryPointObjectiveMinutes 0-1440 Tempo in minuti Tolleranza massima alla perdita di dati per una risorsa del data store, ad esempio un database o un dispositivo di storage.

Elenco di regolamenti di conformità

Nella tabella seguente sono elencati i valori validi che è possibile applicare per il tag OracleStandard.Regulation.

Regolamento Descrizione
DSS PCI Standard di sicurezza dati settore carte di pagamento
HIPAA Health Insurance Portability and Accountability Act (Atto sulla portabilità e la responsabilità dell'assicurazione sanitaria)
ISO Organizzazione internazionale degli standard
SOC 1 Controlli sistema e organizzazione 1
SOC 2 Controlli di sistema e organizzazione 2
FedRAMP Programma Federal Risk and Authorization Management
GLBA Gramm-Leach-Bliley Act
CCPA California Consumer Privacy Act
SOX Sarbanes Oxley
NIST Istituto Nazionale di Standard e Tecnologia - Cyber Security
FISMA Gestione sicurezza informazioni federali
HITECH Health Information Technology for Economic and Clinical Health Act (Legge sulla salute economica e clinica)
FERPA Family Educational Rights and Privacy Act (privacy dello studente)
FACTA Atto di transazione del credito equo e accurato
Texas HB300 Legge sulla privacy dei registri medici del Texas
CSI Centro per la sicurezza di Internet
CJIS Criterio di sicurezza servizi CJIS (Criminal Justice Information Services)
C-TPAT Partnership doganale-commerciale contro il terrorismo
COPPA Legge sulla protezione della privacy online dei bambini
PIPED Act o PIPEDA Legge sulla protezione delle informazioni personali e sui documenti elettronici
RGPD Regolamento generale sulla protezione dei dati
PIPL Protezione delle informazioni personali

Tag dei nomi dell'applicazione Oracle

Di seguito sono riportate le tag dei nomi applicazione definite nello spazio di nomi Oracle-ApplicationName.

Chiave tag Opzioni valore tag Descrizione
Hyperion - 11.2
- 11.1
Indica la versione dell'applicazione Hyperion.
JD Edwards - 9.2
- 9.1
- 9.0
Indica la versione dell'applicazione JD Edwards.
Oracle_E-Business_Suite - 12.2
- 12.1
- 12.0
- 11i
Indica la versione dell'applicazione Oracle E-Business Suite.
PeopleSoft - 9.2
- 9.1
Indica la versione dell'applicazione PeopleSoft.
Siebel - 8.2
- 8.1
Indica la versione dell'applicazione Siebel.
Altro_applicazione_Oracle Tag in formato libero in formato stringa. Può essere utilizzato per indicare qualsiasi applicazione diversa da quelle elencate qui. È possibile immettere il nome dell'applicazione come valore stringa.