ECS控制台云资源分组管理---全局标签

简介: 功能简述 对于云资源数量和种类保有很多的用户,如果全部的云资源都由一个人或一个账号来管理,不但效率低更容易出错。合理的对保有云资源从用途、权限、归属等维度上进行分组是解决这个问题的正确方式。ECS控制台近期推出新的功能--全局标签,期望能让您在做云资源分组时更加快速、便捷的找到期望的云资源。

功能简述

对于云资源数量和种类保有很多的用户,如果全部的云资源都由一个人或一个账号来管理,不但效率低也容易出错,更大的痛楚还有2个:

  1. 父账号云资源太多,子账号进到控制台看到的资源很可能不是自己能操作的,每次都需要经过过滤才能找到属于自己的资源犹如海底捞针。
  2. 假如父账号对子账号做更详细的RAM授权,比如指定子账号只有标签A的权限,也就是说子账号进到控制台默认是看不到任何资源的,必须将过滤条件指定为按标签A过滤才能看到被授权的资源。

合理的对保有云资源从用途、权限、归属等维度上进行分组是解决这个问题的正确方式。ECS控制台近期推出新的功能--全局标签,期望能让您在做云资源分组时更加快速、便捷的找到期望的云资源。

功能介绍

  1. 子账号进入控制台,如果没有设置过全局标签会有提醒引导,点击设置开始设置全局标签:image
  2. 填写正确的全局标签后点击确定,会将全局标签的设置内容显示出来,这时所有的云资源都会按全局标签过滤后的结果返回数据:
    image

image

经典场景

资源分组

场景概览:

账号拥有的云资源按用途分为2类,首先是用于线上生产环境的实例A、B、C、D,其次还有用于测试环境的实例X、Y。生产环境不常做变更,只在需要做正式发布时会有操作。而测试环境需要经常做环境升级甚至实例重启的操作。为了避免对线上正式环境有影响,需要将这两类实例做出区分。

解决方法:

  1. 对实例A、B、C、D打上标签A(键:环境 值:线上),对实例X、Y打上标签B(键:环境 值:测试)。
  2. 平时开发测试时将全局标签设置为标签B,所有的云资源都会按标签B进行过滤,比如:平时仅显示实例X、Y,任何操作都仅对测试的实例执行不会影响线上实例。当需要做线上正式发布时,修改全局标签将其设置为标签A,这时过滤出的实例就是A、B、C、D了。

权限分组

场景概览:

父账号通常要管理数量众多的云资源,都由一个账号管理不但存在单点权限的风险,效率也不高。这时企业希望对不同的部门授予不同的资源和管理权限,不同的部门在控制台和API中只能查看和管理属于自己的云资源,降低风险的同时也提升了管理效率。如:创建两个子账号,各自管理财务部和IT部的云资源。

解决方法:

如果希望子账号在控制台API只能查看和管理属于自己的云资源,需要借助RAM的授权管理:

  1. 在RAM创建2个子账号,账号A:财务部,账号B:IT部。
  2. 对实例X、Y打上标签A(键:部门 值:财务部),对实例A、B、C、D打上标签B(键:部门 值:IT部)。
  3. 对账号A进行授权:
{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "ecs:DescribeTagKeys",
        "ecs:DescribeTags"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ecs:*"
      ],
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ecs:tag/部门": "财务部"
        }
      }
    },
    {
      "Action": [
        "ecs:Create*",
        "ecs:Run*",
        "ecs:Delete*",
        "ecs:Release*",
        "ecs:Allocate*"
      ],
      "Resource": "*",
      "Effect": "Deny"
    }
  ]
}
AI 代码解读
  1. 对账号B进行授权:
{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "ecs:DescribeTagKeys",
        "ecs:DescribeTags"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ecs:*"
      ],
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ecs:tag/部门": "IT部"
        }
      }
    },
    {
      "Action": [
        "ecs:Create*",
        "ecs:Run*",
        "ecs:Delete*",
        "ecs:Release*",
        "ecs:Allocate*"
      ],
      "Resource": "*",
      "Effect": "Deny"
    }
  ]
}
AI 代码解读
  1. 账号A登陆控制台后,如果没有设置全局标签是看不到任何云资源的,这时将全局资源设置为标签A(键:部门 值:财务部)后,所有属于财务部的云资源都显示出来并能操作了,IT部的设置同理。

使用限制和注意事项

全局标签是基于标签系统实现,在使用时有几个限制:

  1. 仅支持设置一个全局标签。
  2. 一个全局标签,最大支持过滤1000个云资源。建议您不要对单一标签关联过多云资源。
  3. 全局标签目前仅对子账号开放。

注意事项:

  1. 创建云资源时目前还没有感知全局标签,如果使用全局标签,需要您在创建云资源时手工先在标签中打上全局标签,避免新的云资源在创建后被全局标签过滤掉。

支持标签过滤的ECS云资源

  1. 实例
  2. 磁盘
  3. 共享块存储
  4. 快照
  5. 镜像
  6. 弹性网卡
  7. 安全组
  8. 密钥对

扩展阅读

关于标签的更多知识:ECS TAG功能详解

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
打赏
0
0
0
0
220
分享
相关文章
Unity开发中使用UnityWebRequest从HTTP服务器下载资源。
总之,UnityWebRequest就是游戏开发者手中的万能钓鱼竿,既可以获取文本数据,也能钓上图片资源,甚至是那声音的涟漪。使用UnityWebRequest的时候,你需要精心准备,比如确定URL、配置请求类型和头信息;发起请求;巧妙处理钓获的数据;还需要机智面对网络波澜,处理各种可能出现的错误。按照这样的过程,数据的钓取将会是一次既轻松愉快也效率高效的编程钓鱼之旅。
95 18
释放数据潜力:利用 MCP 资源让大模型读懂你的服务器
MCP(Model Control Protocol)资源系统是将服务器数据暴露给客户端的核心机制,支持文本和二进制两种类型资源。资源通过唯一URI标识,客户端可通过资源列表或模板发现资源,并使用`resources/read`接口读取内容。MCP还支持资源实时更新通知及订阅机制,确保动态数据的及时性。实现时需遵循最佳实践,如清晰命名、设置MIME类型和缓存策略,同时注重安全性,包括访问控制、路径清理和速率限制等。提供的示例代码展示了如何用JavaScript和Python实现资源支持。
495 80
分享一个纯净无广、原版操作系统、开发人员工具、服务器等资源免费下载的网站
分享一个纯净无广、原版操作系统、开发人员工具、服务器等资源免费下载的网站
200 4
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
阿里云操作系统控制台提供了便捷的服务器监控与管理功能,简化了运维工作。通过将多台服务器纳入统一监控平台,用户可以快速查看CPU、内存、磁盘和网络等关键资源的使用情况,避免了逐一远程连接查询的繁琐操作。此外,该工具支持自动化数据汇总,极大地方便了日报、周报和月报的编写。测试过程中,系统展示了良好的稳定性和响应速度,尤其在网络抖动和大文件健康状态测试中表现出色。整体体验流畅,显著提升了运维效率。 操作系统控制台地址:[点击访问](https://alinux.console.aliyun.com/)
146 26
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
【阿里云】控制台使用指南:从创建ECS到系统诊断测评
本文介绍了如何通过阿里云获取ECS云服务器并进行操作系统配置与组件安装,以实现高效的资源管理和系统监控。阿里云凭借强大的基础设施和丰富的服务成为用户首选。文中详细描述了获取ECS、RAM授权、开通操作系统控制台及组件安装的步骤,并展示了如何利用控制台实时监控性能指标、诊断系统问题及优化性能。特别针对idle进程进行了深入分析,提出了优化建议。最后,建议定期进行系统健康检查,并希望阿里云能推出更友好的低成本套餐,满足学生等群体的需求。
286 17
【阿里云】控制台使用指南:从创建ECS到系统诊断测评
使用ACK Edge统一管理多地域的ECS资源
使用ACK Edge统一管理多地域的ECS资源
追踪隐式资源,巧解内存难题!阿里云操作系统控制台上线
在云计算和容器化部署环境中,云原生容器化已成为行业标准,带来高效部署和成本控制优势的同时,也伴随新的挑战。通过操作系统内存全景功能,可一键扫描诊断,提升运维效率、降低成本,并显著提高系统稳定性。
深度学习在资源利用率优化中的应用:让服务器更聪明
深度学习在资源利用率优化中的应用:让服务器更聪明
250 6
2025年阿里云弹性裸金属服务器架构解析与资源配置方案
🚀 核心特性与技术创新:提供100%物理机性能输出,支持NVIDIA A100/V100 GPU直通,无虚拟化层损耗。网络与存储优化,400万PPS吞吐量,ESSD云盘IOPS达100万,RDMA延迟<5μs。全球部署覆盖华北、华东、华南及海外节点,支持跨地域负载均衡。典型应用场景包括AI训练、科学计算等,支持分布式训练和并行计算框架。弹性裸金属服务器+OSS存储+高速网络综合部署,满足高性能计算需求。

热门文章

最新文章

相关产品

  • 云服务器 ECS
  • AI助理

    你好,我是AI助理

    可以解答问题、推荐解决方案等

    登录插画

    登录以查看您的控制台资源

    管理云资源
    状态一览
    快捷访问