服務資源的標記
標記功能是 OCI 的強大基礎服務,可讓使用者根據標記,在一組資源上搜尋、控制存取及執行大量動作。
本主題描述服務資源可用的標記。
標記的重要性
您可以使用 OCI 標記系統將組織配置所需的資源標記為標記,以便將資源分組、管理成本,以及取得使用狀況的洞察分析。標籤也可協助您建立與安全性和 Maximum Availability Architecture (MAA) 相關的治理模型。當您的組織擴展其雲端佈局時,追蹤部署架構、安全最佳做法、MAA、應用程式層等可能會面臨挑戰。使用描述資料標記識別工作負載屬性,有助於隨時掌握租用戶的安全性和可用性,無須超出成本。
為了讓客戶能夠安全且符合成本效益地管理 OCI 資源,Oracle 提供一組預先定義的標記,與標記資源的最佳實務一致。這些標記分為兩個命名空間,即 OracleStandard 命名空間與 OracleApplicationName 命名空間。您可以將標記命名空間想成是標記索引鍵的容器。
假設您的組織擁有多個雲端資源,例如跨租用戶多個區間的 Data Infrastructures、VM Networks、VM 叢集、資料庫本位目錄、資料庫及可插拔資料庫。假設您想要針對特定目的追蹤這些雲端資源、報告這些資源,或採取大量動作。在這種情況下,您需要一個系統,可以根據不同的條件 (例如環境、重要性、目標使用者和應用程式) 將這些資源分組。您可以在這些資源套用適當的標記來達到此目的。
例如,您可以使用 Oracle-Standard.Environment=Dev 標記開發堆疊中的所有資源,或標記含有 Oracle-Standard.Criticality=High 或 Extreme 的關鍵業務應用程式堆疊。如果因各種原因導致服務中斷,您就可以快速識別與應用程式或業務功能關聯的所有 OCI 資源,或能夠分隔關鍵且非關鍵的工作負載。
標記功能也可以根據透過標記識別的工作負載屬性,協助您部署最佳化組態。例如,PeopleSoft 應用程式的資料庫部署需要特定的配置。透過設定 ApplicationName 和 AppMajorVersion 標記,在部署資料庫時,您可以確定資料庫已就緒,可供立即可用的特定應用程式使用 (例如:PeopleSoft)。
此外,與 Cloud Advisor OCI 服務整合可提供您對雲端服務遵循公司準則的直接、深入洞察力,並協助管理階層前瞻性。
新增標記
您可以使用主控台、CLI 或 SDK 為資源加上標記。
有許多雲端資源可以在資料基礎架構中標記。例如 VM 網路、VM 叢集、資料庫。您可以在建立資源時套用標記,或稍後修改標記。例如,您可以在佈建 VM 叢集時套用標記,或稍後從其詳細資訊頁面新增標記。
標記功能與 OCI 授權系統整合。您可以使用 IAM 原則控制項來啟用標記操作的委派或限制。
您的租用戶會隨附適用於大多數資源的標準標記程式庫。這些標記目前可作為一組標記命名空間供治理管理員部署。OCI 最佳實務建議將這些標記套用至可套用標準標記的所有資源。除了報告和治理之外,OCI 服務自動化還可以根據標準標記值提供工作負載特定最佳化。
例如,PeopleSoft 應用程式的資料庫部署需要特定的配置。透過在部署資料庫時,在 Oracle-ApplicationName 標記命名空間中設定適當的應用程式標記索引鍵,您可以確定資料庫已就緒,可供立即可用的特定應用程式使用 (例如:PeopleSoft)。
Oracle 標準標記
您的租用戶治理管理員可以在租用戶層級部署標準標記,也可以視需要將特定標記標示為必要,以便對這些區間中的資源強制實行標記。以下是在命名空間中定義的標準標記,稱為 OracleStandard。
| 標記鍵值 | 標記值選項 | 描述 |
|---|---|---|
OracleStandard.Criticality |
- 極致 - 高 - 中 - 低 |
啟用資源分層以符合公司應用程式分類標準。客戶治理可以使用此標記來報告,並確保資源根據所屬層級的準則進行設定。 例如,將 OracleStandard.Criticality 設為 Extreme 或 High 的資料庫資源可能需要最高的可用性 SLA,而且可能需要設定「資料保全」。 |
OracleStandard.Environment |
- 開發 - 測試 - 生產 - 生產前 - 暫存 - 試驗 - 封閉測試環境 - 使用者測試 |
表示資源生命週期。就資料庫而言,這有助於判斷整合密度、跨容器的資料庫分配、設定維護計畫,以及管理複製。 |
OracleStandard.Sensitivity |
- 公用 - 內部 - 機密 - 高機密 - 極度機密 |
應用程式或資料庫分類標記。OracleStandard.Sensitivity 設為 Highly Sensitive 可能表示限制存取必須強制執行存取控制清單或特定網路安全群組 (NSG)。 |
OracleStandard.Regulation |
- | 表示資源必須遵守的一或多個規範規定。 標記管理員可以從 OCI Governance 和管理主控台新增值至清單。 |
OracleStandard.TargetUsers |
- 公用 - 客戶 - 合作夥伴 - 公司 - 部門 - 部門 - 工作群組 |
表示資源的一般使用者。另一種資源分類形式,可協助決定目標使用者,並允許治理團隊根據使用者或應用程式類型設定公司標準。 |
OracleStandard.EndUserCount |
- 1 - 10 - 100 - 1000 - 10000 - 100000 - 100000 - 1000000 |
一般使用者的大概計數。此標記可協助判斷可用性或安全事件期間,受影響或影響半徑的使用者數目。這也有助於在影響大量雲端資源的重大停機事件中,排定復原工作的優先順序。 |
OracleStandard.OwnerEmail |
自由格式標記 | 表示資源擁有者的電子郵件地址。 |
OracleStandard.Org |
- HR - 財務 - 行銷 - 銷售 - 法律 - 研發 - 客戶支援 - 內部支援 - 製造 |
識別擁有或使用資源的客戶營業單位或部門。這有助於成本彙總報表,以及決定跨業務單位的使用量。 標記管理員可以從 OCI 治理和管理主控台將相關值新增至清單中。 |
OracleStandard.CostCenter |
12345, WebMarketing | 成本中心的任意格式欄位。 |
OracleStandard.RecoveryTimeObjectiveMinutes |
0-10080 | 時間 (以分鐘計)。表示從失敗中復原資源所需的最長時間。 |
OracleStandard.RecoveryPointObjectiveMinutes |
0-1440 | 時間 (以分鐘計)。資料存放區資源 (例如資料庫或儲存裝置) 的資料遺失容許上限。 |
法規遵循規則清單
下表列出您可以套用至 OracleStandard.Regulation 標記的有效值。
| 規定 | 描述 |
|---|---|
| PCI 問題 | 支付卡產業資料安全標準 |
| HIPAA | 健康保險隱私與隱私責任法案 |
| ISO | 國際標準組織 |
| SOC 1 | 系統與組織控管 1 |
| SOC 2 | 系統與組織控管 2 |
| 繁體中文 | 美國聯邦政府風險與授權管理計畫 |
| GLBA | Gramm-Leach-Bliley 法案 |
| CCPA | 《加州消費者隱私保護法》 |
| 沙賓法案 | 沙賓法案 |
| NIST | 美國國家標準技術研究院 - 網絡安全 |
| FISMA | 聯邦資訊安全管理 |
| HITECH | 經濟與臨床健康法的健康資訊科技 |
| FERPA | 家庭教育權利與隱私權法案 (學生隱私權) |
| FACTA | 公平準確信用交易法 |
| 德州 HB300 | 德州醫學記錄隱私法 |
| 獨立國協 | 網際網路安全性中心 |
| CJIS | 刑事司法資訊服務安全政策 |
| C 型肝炎 | 海關 - 貿易合作對恐怖主義 |
| COPPA | 兒童線上隱私保護法 |
| PIPED Act 或 PIPEDA | 個人資訊保護與電子文件保護法 |
| GDPR | 一般資料保護法規 |
| PIPL | 個人資訊保護法 |
Oracle 應用程式名稱標記
以下是 Oracle-ApplicationName 命名空間中定義的應用程式名稱標記。
| 標記鍵值 | 標記值選項 | 描述 |
|---|---|---|
| Hyperion | - 11.2 - 11.1 |
表示 Hyperion 應用程式的版本。 |
| JD Edwards | - 9.2 - 9.1 - 9.0 |
代表 JD Edwards 應用程式的版本。 |
| Oracle_E-Business_Suite | - 12.2 - 12.1 - 12.0 - 11i |
表示 Oracle E-Business Suite 應用程式的版本。 |
| PeopleSoft | - 9.2 - 9.1 |
表示 PeopleSoft 應用程式的版本。 |
| Siebel | - 8.2 - 8.1 |
表示 Siebel 應用程式的版本。 |
| 其他 _Oracle_Application | 字串格式的任意格式標記。 | 可用於表示此處所列以外的任何應用程式。您可以輸入應用程式名稱作為字串值。 |