

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiungi tag per la tua CA privata
<a name="PcaCaTagging"></a>

I tag sono parole o frasi che fungono da metadati per l'identificazione e l'organizzazione delle risorse AWS . Ciascun tag è formato da una **chiave** e da un **valore**, Puoi utilizzare la CA privata AWS console, AWS Command Line Interface (AWS CLI) o l'API PCA per aggiungere, visualizzare o rimuovere tag per CA private. 

Puoi aggiungere o rimuovere tag personalizzati per la tua CA privata in qualsiasi momento. Ad esempio, è possibile etichettare le CA private con coppie chiave-valore come `Environment=Prod` o `Environment=Beta` per identificare a quale ambiente è destinata la CA. Per ulteriori informazioni, consulta [Creare una CA privata](create-CA.md).

**Nota**  
Per allegare tag a una CA privata durante la procedura di creazione, un amministratore CA deve prima associare una policy IAM in linea all'`CreateCertificateAuthority`azione e consentire esplicitamente l'etichettatura. Per ulteriori informazioni, consulta [Tag-on-create: allegare tag a una CA al momento della creazione](auth-InlinePolicies.md#tag-on-create).

Anche altre AWS risorse supportano il tagging. Puoi assegnare lo stesso tag a risorse diverse per indicare che tali risorse sono correlate. Ad esempio, puoi assegnare un tag come `Website=example.com` alla tua CA, al sistema di bilanciamento del carico Elastic Load Balancing e ad altre risorse correlate. Per ulteriori informazioni sull'etichettatura AWS delle risorse, consulta [Tagging your Amazon EC2 Resources nella Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/Using_Tags.html) User [Guide](https://docs.aws.amazon.com/ec2/index.html#lang/en_us).

Le seguenti restrizioni di base si applicano ai tag: CA privata AWS 
+ Il numero massimo di tag per CA privata è 50.
+ La lunghezza massima di una chiave di tag è 128 caratteri.
+ La lunghezza massima di un valore di tag è 256 caratteri.
+ La chiave e il valore del tag possono contenere i seguenti caratteri: A-Z, a-z e. :\+= @\_ %- (trattino).
+ Per le chiavi e i valori dei tag viene fatta la distinzione tra maiuscole e minuscole.
+ I prefissi `aws:` e `rds:` sono riservati all'uso da parte di AWS : non è possibile aggiungere, modificare o eliminare tag la cui chiave inizia con `aws:` o `rds:`. I tag che iniziano con `aws:` e `rds:` non vengono conteggiati per il limite del numero di tag per risorsa.
+ Se prevedi di utilizzare lo schema di tagging su più servizi e risorse, ricorda che altri servizi potrebbero avere restrizioni diverse per i caratteri consentiti. Consultare la documentazione per quel servizio. 
+ CA privata AWS i tag non sono disponibili per l'uso in [Resource Groups e Tag Editor](https://aws.amazon.com/blogs/aws/resource-groups-and-tagging/) in Console di gestione AWS. 

Puoi applicare tag a una CA privata dalla [Console CA privata AWS](https://console.aws.amazon.com/acm-pca), dall'[AWS Command Line Interface (AWS CLI)](https://docs.aws.amazon.com/cli/latest/reference/) o dall'[API CA privata AWS](https://docs.aws.amazon.com/privateca/latest/APIReference/):

**Per applicare tag a una CA privata (console)**

1. Accedi al tuo AWS account e apri la CA privata AWS console all'indirizzo [https://console.aws.amazon.com/acm-pca/home](https://console.aws.amazon.com/acm-pca/home).

1. Nella **pagina Autorità di certificazione private**, scegli la tua CA privata dall'elenco.

1. Nell'area dei dettagli sotto l'elenco, scegli la scheda **Tag**. Viene visualizzato un elenco di tag esistenti.

1. Scegliere **Gestisci tag**.

1. Scegliere **Aggiungi nuovo tag**.

1. Digitare una chiave e una coppia di valori.

1. Scegli **Save** (Salva).

**Per applicare tag a una CA privata (AWS CLI)**  
Utilizza il comando [tag-certificate-authority](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/tag-certificate-authority.html) per aggiungere tag a una CA privata. 

```
$ aws acm-pca tag-certificate-authority \
     --certificate-authority-arn arn:aws:acm-pca:{{region}}:{{account}}:certificate-authority/{{CA_ID}} \
     --tags Key={{Admin}},Value={{Alice}}
```

Utilizza il comando [list-tags](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/list-tags.html) per elencare i tag per una CA privata. 

```
$ aws acm-pca list-tags \
     --certificate-authority-arn arn:aws:acm-pca:{{region}}:{{account}}:certificate-authority/{{CA_ID}} \
     --max-results 10
```

Utilizza il comando [untag-certificate-authority](https://docs.aws.amazon.com/cli/latest/reference/acm-pca/untag-certificate-authority.html) per rimuovere tag da una CA privata. 

```
$ aws acm-pca untag-certificate-authority \
     --certificate-authority-arn arn:aws:acm-pca:{{aregion}}:{{account}}:certificate-authority/{{CA_ID}} \
     --tags Key={{Purpose}},Value={{Website}}
```