Utilizar etiquetas para organizar os recursos do Azure e a hierarquia de gestão
As etiquetas são elementos de metadados que aplica aos recursos do Azure. Eles são pares chave-valor que ajudam a identificar recursos com base em configurações relevantes para sua organização. Se você quiser acompanhar o ambiente de implantação para seus recursos, adicione uma chave chamada Environment
. Para identificar os recursos implantados na produção, atribua-lhes um valor de Production
. O par chave-valor completo é Environment = Production
.
Este artigo descreve as condições e limitações para o uso de tags.
Uso de tags e recomendações
Pode aplicar etiquetas aos seus recursos, grupos de recursos e subscrições do Azure, mas não aos grupos de gestão.
Para obter recomendações sobre como implementar uma estratégia de marcação, consulte Guia de decisão de nomenclatura e marcação de recursos.
As tags de recursos suportam todos os serviços de acumulação de custos. Para garantir que os serviços de acumulação de custos sejam provisionados com uma tag, use uma das políticas de tag.
Aviso
As tags são armazenadas como texto sem formatação. Não adicione valores sensíveis a tags. Valores confidenciais podem ser expostos por meio de muitos métodos, incluindo relatórios de custos, comandos que retornam definições de tag existentes, históricos de implantação, modelos exportados e logs de monitoramento.
Aviso
Tenha cuidado ao usar idiomas diferentes do inglês em suas tags. Ele pode causar falha no progresso da decodificação ao carregar os metadados da máquina virtual do IMDS (Instance Metadata Service).
Importante
Os nomes de tags não diferenciam maiúsculas de minúsculas para operações. Uma operação atualiza ou recupera uma tag com um nome de tag, independentemente do invólucro. No entanto, o provedor de recursos pode manter o invólucro fornecido para o nome da tag. Você vê esse invólucro em relatórios de custos.
Os valores das etiquetas são sensíveis às maiúsculas e minúsculas.
Nota
Este artigo fornece passos sobre como eliminar dados pessoais do dispositivo ou serviço e pode ser utilizado para apoiar as suas obrigações ao abrigo do RGPD. Para obter informações gerais sobre o RGPD, consulte a secção RGPD do Centro de Confiança da Microsoft e a secção RGPD do Portal de Confiança do Serviço.
Acesso necessário
Há duas maneiras de obter o acesso necessário aos recursos de tag:
Você pode ter acesso de gravação ao
Microsoft.Resources/tags
tipo de recurso. Este acesso permite-lhe etiquetar qualquer recurso, mesmo que não tenha acesso ao próprio recurso. A função de Contribuidor de Tags concede esse acesso. Por exemplo, essa função não pode aplicar marcas a recursos ou grupos de recursos por meio do portal do Azure. No entanto, ele pode aplicar tags a assinaturas por meio do portal do Azure. Suporta todas as operações de etiquetas através do Azure PowerShell e da API REST.Pode ter acesso de escrita ao próprio recurso. A função de Colaborador concede o acesso necessário para aplicar tags a qualquer entidade. Para aplicar tags a apenas um tipo de recurso, use a função Colaborador desse recurso. Para aplicar marcas a máquinas virtuais, use a função de Colaborador de Máquina Virtual .
Herdar etiquetas
Os recursos não herdam as etiquetas que aplica a um grupo de recursos ou a uma subscrição. Para aplicar tags de uma assinatura ou grupo de recursos aos recursos, consulte Atribuir definições de política para conformidade de tags.
Você pode agrupar custos para um recurso do Azure usando a tag cm-resource-parent . Esta etiqueta permite-lhe rever os custos etiquetados na Gestão de Custos da Microsoft sem ter de utilizar filtros. A chave para essa marca é cm-resource-parent
e seu valor é a ID do recurso do Azure pelo qual você deseja agrupar custos. Por exemplo, para agrupar custos por um pool de hosts da Área de Trabalho Virtual do Azure, forneça a ID do recurso do pool de hosts. Para obter mais informações, consulte Recursos relacionados ao grupo na visualização Recursos.
Etiquetas e faturação
Utilize etiquetas para agrupar os seus dados de faturação. Por exemplo, se você estiver executando várias máquinas virtuais para organizações diferentes, use as tags para agrupar o uso por centro de custo. Você também pode usar tags para categorizar custos por ambiente de tempo de execução, incluindo o uso de faturamento para máquinas virtuais em execução no ambiente de produção.
Para recuperar informações sobre tags, baixe o arquivo de uso do portal do Azure. Para obter mais informações, consulte Baixar ou exibir sua fatura de cobrança do Azure. Para serviços que suportam etiquetas com faturação, as etiquetas aparecem na coluna Etiquetas.
Para operações da API REST, consulte a Visão geral da API REST de Cobrança do Azure.
Paginação de tags exclusivas
Quando você chama a API de tags exclusivas, há um limite para o tamanho de cada página de resposta da API. Uma tag que tem um grande conjunto de valores exclusivos requer que a API busque a próxima página para recuperar o conjunto restante de valores. Quando os resultados são divididos em várias páginas, a resposta da API mostra a chave de tag novamente para indicar que os valores ainda estão sob essa chave.
Esse comportamento pode fazer com que algumas ferramentas, como o portal do Azure, mostrem a chave de marca duas vezes.
Limitações
As seguintes limitações aplicam-se às etiquetas:
Nem todos os tipos de recursos suportam etiquetas. Para determinar se pode aplicar uma etiqueta a um tipo de recurso, veja Suporte de etiquetas para os recursos do Azure.
Cada tipo de recurso pode ter requisitos específicos ao trabalhar com tags. Por exemplo, você só pode atualizar marcas em extensões de máquina virtual quando a máquina virtual estiver em execução. Se receber uma mensagem de erro ao tentar atualizar uma etiqueta, siga as instruções na mensagem.
Cada recurso, grupo de recursos e subscrição pode ter um máximo de 50 pares de nome-valor de etiquetas. Se precisar de aplicar mais etiquetas do que o número máximo permitido, utilize uma cadeia JSON para o valor da etiqueta. A cadeia JSON pode conter muitos dos valores que são aplicados a um nome de etiqueta individual. Um grupo de recursos ou uma subscrição pode conter muitos recursos que tenham, cada um, 50 pares de nome.valor de etiquetas.
O nome da tag tem um limite de 512 caracteres e o valor da tag tem um limite de 256 caracteres. Para contas de armazenamento, o nome da tag tem um limite de 128 caracteres e o valor da tag tem um limite de 256 caracteres.
Recursos clássicos, como Serviços de Nuvem, não suportam tags.
Os Grupos de IP do Azure e as políticas de Firewall do Azure não suportam operações PATCH. Portanto, as operações do método PATCH API não podem atualizar marcas por meio do portal do Azure. Em vez disso, use os comandos update para esses recursos. Por exemplo, você pode atualizar tags para um grupo IP com o
az network ip-group update
comando.Os nomes das tags não podem conter estes caracteres:
<
,>
,%
,&
,\
,?
,/
Nota
As zonas DNS do Azure não suportam a utilização de espaços ou parênteses na etiqueta ou numa etiqueta que começa com um número. Os nomes de marcas DNS do Azure não oferecem suporte a caracteres especiais e Unicode. O valor pode conter todos os carateres.
O Gestor de Tráfego não suporta a utilização de espaços,
#
ou:
no nome da etiqueta. O nome da etiqueta não pode começar com um número.O Azure Front Door não suporta o uso de ou
:
no nome da#
tag.Os seguintes recursos do Azure suportam apenas 15 etiquetas:
- Azure Automation
- Rede de Entrega de Conteúdos do Azure
- DNS do Azure (Registos A e Zona)
- Pesquisa salva do Azure Log Analytics
Próximos passos
Para obter mais informações sobre como trabalhar com tags, consulte: