

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Marquage des ressources dans les Service Quotas
<a name="sq-tagging"></a>

Une *balise* est une étiquette d'attribut personnalisée que vous ajoutez à une ressource AWS pour faciliter l'identification, l'organisation et la recherche de ressources. Chaque balise se compose de deux parties :
+ UN*clé de balise*, comme`CostCenter`,`Environment`, ou`Project`. Les clés de balises sont sensibles à la casse.
+ UN*Valeur de balise*, comme`111122223333`ou`Production`. Vous pouvez définir la valeur d'une étiquette sur une chaîne vide, mais vous ne pouvez pas définir la valeur d'une étiquette sur null. Si la valeur de balise est identique à l'utilisation d'une chaîne vide. Les valeurs de balise sont sensibles à la casse, tout comme les clés de balise.

Vous pouvez utiliser les balises pour classer vos ressources par objectif, propriétaire, environnement ou selon d'autres critères. 

Les balises vous permettent d'effectuer les actions suivantes :
+ Identifier et organiser vos ressources AWS. De nombreux Amazon Web Services prennent en charge le balisage. Vous pouvez donc attribuer la même balise à des ressources à partir de différents services pour indiquer que les ressources sont liées.
+ Suivre vos coûts AWS. Vous activez ces balises sur le tableau de bord AWS Billing and Cost Management. AWS utilise les balises pour classer vos coûts et pour vous fournir un rapport mensuel d’allocation des coûts. Pour de plus amples informations, veuillez consulter [Utilisation des identifications d’allocation des coûts](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-alloc-tags.html) dans le [Guide de l'utilisateur AWS Billing](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/).
+ Contrôler l'accès à vos ressources AWS. Pour de plus amples informations, veuillez consulter [Contrôle de l'accès à l'aide d'identifications](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_tags.html) dans le [Guide de l'utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/). 

**Topics**
+ [Ressources qui prennent en charge le balisage dans les Service Quotas](#sq-supported-resources)
+ [Restrictions liées aux étiquettes](#sq-tagging-restrictions)
+ [Autorisations requises pour le balisage des Service Quotas](#sq_tags_permissions)
+ [Gestion des balises Service Quotas (console)](#sq_tags_managing-console)
+ [Gestion des balises Service Quotas (AWS CLI)](#sq_tags_managing-cli)
+ [Gestion des balises Service Quotas (AWSAPI)](#sq_tags_managing-api)
+ [Contrôle de l'accès à l'aide des balises Service](#sq_tags_access)

## Ressources qui prennent en charge le balisage dans les Service Quotas
<a name="sq-supported-resources"></a>

Ressources Service Quotas pour la prise en charge du marquage**Quotas appliquées**, des augmentations de quotas précédemment demandées approuvées parSupport.

**Important**  
Vous pouvez baliser les quotas uniquement s'ils ont une valeur de quota appliquée. Les quotas avec des valeurs de quota par défaut ne peuvent pas être balisés.  
Ne stockez pas d'informations personnelles identifiables (PII) ou d'autres informations confidentielles ou sensibles dans des balises. Les balises ne sont pas destinées à être utilisées pour des données privées ou sensibles.

## Restrictions liées aux étiquettes
<a name="sq-tagging-restrictions"></a>

Les restrictions suivantes s'appliquent aux identifications sur les ressources Service Quotas :
+ Nombre maximum d'étiquettes que vous pouvez attribuer à une ressource – 50 
+ Longueur de clé maximale – 128 caractères Unicode 
+ Longueur de valeur maximale – 256 caractères Unicode 
+ Caractères valides pour les clés et valeurs – a-z, A-Z, 0-9, espace et les caractères suivants : \$1 . : / = \$1 - et @
+ Les clés et les valeurs sont sensibles à la casse.
+ N'utilisez pas`aws:`comme préfixe pour les clés car il est réservé àAWSUtilisation de.

## Autorisations requises pour le balisage des Service Quotas
<a name="sq_tags_permissions"></a>

Vous devez configurer les autorisations de manière à permettre à vos utilisateurs ou rôles de gérer des balises dans Service Quotas. Les autorisations qui sont requises pour administrer des balises correspondent aux opérations d'API pour la tâche.

Pour garantir que les utilisateurs et les rôles peuvent utiliser la console Service Quotas pour les opérations de balisage, joignez le`ServiceQuotasReadOnlyAccess` AWSstratégie gérée pour les entités. Pour plus d'informations, consultez [Ajout d'autorisations à un utilisateur](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) dans le *Guide de l'utilisateur IAM*.
+ Pour ajouter des balises aux quotas appliqués, vous devez disposer des autorisations suivantes :

  `servicequotas:ListTagsForResource`

  `servicequotas:TagResource`
+ Pour afficher les balises d'un quota appliqué, vous devez disposer des autorisations suivantes :

  `servicequotas:ListTagsForResource`
+ Pour supprimer des balises existantes d'un quota appliqué, vous devez disposer des autorisations suivantes :

  `servicequotas:UntagResource`
+ Pour modifier les valeurs de balise existantes pour les quotas appliqués, vous devez disposer des autorisations suivantes :

  `servicequotas:ListTagsForResource`

  `servicequotas:TagResource`

  `servicequotas:UntagResource`

## Gestion des balises Service Quotas (console)
<a name="sq_tags_managing-console"></a>

Vous pouvez gérer les balises Service Quotas à l'aide duAWS Management Console.

1. Connectez-vous à la consoleAWS Management Consoleet ouvrez la console Service Quotas à l'adresse[https://console.aws.amazon.com/servicequotas/home](https://console.aws.amazon.com/servicequotas/home).

1. Dans la page de navigation, choisissez**AWSservices**.

1. Choisissez unService AWSdans la liste, ou entrez le nom du service dans la zone de recherche.

1. Choisissez un service dont la valeur est indiquée dans le**Valeur du quota appliquée**column.

1. Dans la section **Tags (Balises)** choisissez **Manage tags (Gérer les balises)**. Cette option n'est pas disponible pour les quotas sans valeur de quota appliquée.

1. Vous pouvez ajouter ou supprimer des balises, ou modifier les valeurs des balises existantes. Saisissez le nom de balise dans**Clé**. Vous pouvez ajouter une valeur en option pour la balise dans **Value (Valeur)**.

1. Après avoir apporté toutes les modifications apportées aux balises, choisissez**Enregistrez les modifications**.

Si l'opération est réussie, vous revenez à la page des détails du quota où vous pouvez vérifier vos modifications. Si l'opération échoue, suivez les instructions du message d'erreur pour résoudre ce problème.

## Gestion des balises Service Quotas (AWS CLI)
<a name="sq_tags_managing-cli"></a>

Vous pouvez gérer les balises Service Quotas à l'aide duAWS Command Line Interface(AWS CLI).
+ Pour ajouter des balises aux quotas appliqués

  `aws service-quotas [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/service-quotas/tag-resource.html)`
+ Pour afficher les balises d'un quota appliqué

  `aws service-quotas [list-tags-for-resource](https://docs.aws.amazon.com/cli/latest/reference/service-quotas/list-tags-for-resource.html)`
+ Pour supprimer les valeurs de balises existantes pour les quotas appliqués

  `aws service-quotas [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/service-quotas/untag-resource.html)`

## Gestion des balises Service Quotas (AWSAPI)
<a name="sq_tags_managing-api"></a>

Vous pouvez gérer les étiquettes Service Quotas à l'aide de l'API Service Quotas.
+ Pour ajouter des balises aux quotas appliqués

  `[TagResource](https://docs.aws.amazon.com/servicequotas/2019-06-24/apireference/API_TagResource.html)`
+ Pour afficher les balises d'un quota appliqué

  `[ListTagsForResource](https://docs.aws.amazon.com/servicequotas/2019-06-24/apireference/API_ListTagsForResource.html)`
+ Pour supprimer les valeurs de balises existantes pour les quotas appliqués

  `[UntagResource](https://docs.aws.amazon.com/servicequotas/2019-06-24/apireference/API_UntagResource.html)`

## Contrôle de l'accès à l'aide des balises Service
<a name="sq_tags_access"></a>

Pour contrôler l'accès aux ressources Service Quotas basé sur des balises, vous devez fournir les informations des balises dans le[Élément de condition](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition.html)d'une stratégie utilisant le`aws:ResourceTag/key-name`,`aws:RequestTag/key-name`, ou`aws:TagKeys`clés de condition. Pour plus d'informations sur l'utilisation de ces clés de condition, consultez la section[Contrôle de l'accès àAWSressources utilisant des balises de ressources](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_tags.html)dans le*IAM User Guide*.

Par exemple, lorsque vous attachez la stratégie suivante à unGestion des identités et des accès AWS(IAM) utilisateur ou rôle, cette entité peut demander une augmentation deAmazon Athenaquotas appliqués marqués avec la clé de balise**Owner**Valeur de balise**admin**.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["servicequotas:RequestServiceQuotaIncrease"],
            "Resource": "arn:aws:servicequotas:*:*:athena/*",
            "Condition": {
                "StringEquals": {"aws:ResourceTag/Owner": "admin"}
            }
        }
    ]
}
```

Vous pouvez également attacher des balises aux entités IAM (utilisateurs ou rôles) pour utiliser le contrôle d'accès basé sur les attributs (ABAC). ABAC est une stratégie d'autorisation qui définit les autorisations en fonction des attributs. L'étiquetage des entités et des ressources est la première étape d'ABAC. Vous concevez ensuite des stratégies ABAC pour autoriser des opérations lorsque la balise du principal correspond à celle de la ressource à laquelle il tente d'accéder. L'ABAC est utile dans les environnements qui connaissent une croissance rapide et pour les cas où la gestion des politiques devient fastidieuse.

Pour plus d'informations sur l'ABAC, consultez [Qu'est-ce que le contrôle d'accès basé sur les attributs (ABAC) ?](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction_attribute-based-access-control.html) dans le *Guide de l'utilisateur IAM*. Pour afficher un didacticiel contenant les étapes de configuration de l'ABAC, voir[Didacticiels IAM : Définir les autorisations d'accèsAWSressources basées sur des balises](https://docs.aws.amazon.com/IAM/latest/UserGuide/tutorial_attribute-based-access-control.html)dans le*IAM User Guide*.