

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Tagging delle risorse nelle Service Quotas
<a name="sq-tagging"></a>

Un *tag* è un'etichetta di attributi personalizzata aggiunta a una risorsa AWS per semplificare l’identificazione, l’organizzazione e la ricerca delle risorse. Ogni tag è costituito da due parti:
+ UN*tasto tag*, ad esempio`CostCenter`,`Environment`, oppure`Project`. Le chiavi dei tag prevedono una distinzione tra lettere maiuscole e minuscole.
+ UN*valore tag*, ad esempio`111122223333`o`Production`. È possibile impostare il valore di un tag su una stringa vuota, ma non su null. Non specificare il valore del tag equivale a utilizzare una stringa vuota. Analogamente alle chiavi dei tag, i valori dei tag prevedono una distinzione tra lettere maiuscole e minuscole.

È possibile utilizzare i tag per suddividere le risorse in categorie in base allo scopo, al proprietario, all'ambiente o ad altri criteri. 

I tag consentono di eseguire le seguenti operazioni:
+ Identificare e organizzare le risorse AWS. Molti Amazon Web Services supportano la gestione dei tag, perciò è possibile assegnare lo stesso tag alle risorse di diversi servizi per indicare che le risorse sono correlate.
+ Tenere traccia dei costi AWS. Questi tag vengono attivati nel pannello di controllo Gestione dei costi e fatturazione AWS. AWS usa i tag per categorizzare i costi e fornire un report di allocazione dei costi mensili. Per ulteriori informazioni, consulta la pagina sull'[utilizzo dei tag per l'allocazione dei costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-alloc-tags.html) nella [AWS BillingGuida per l'utente](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/).
+ Controllare l'accesso alle risorse di AWS. Per ulteriori informazioni, consulta [Controllo degli accessi tramite tag](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_tags.html) nella [Guida per l'utente di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/). 

**Topics**
+ [Risorse che supportano l'etichettatura nelle Service Quotas](#sq-supported-resources)
+ [Limitazioni applicate ai tag](#sq-tagging-restrictions)
+ [Autorizzazioni necessarie per la gestione dei tag delle risorse Service Quotas](#sq_tags_permissions)
+ [Gestione dei tag Service Quotas (Console)](#sq_tags_managing-console)
+ [Gestione dei tag Service Quotas (AWS CLI)](#sq_tags_managing-cli)
+ [Gestione dei tag Service Quotas (AWSAPI)](#sq_tags_managing-api)
+ [Controllo degli accessi tramite tag Service Quotas](#sq_tags_access)

## Risorse che supportano l'etichettatura nelle Service Quotas
<a name="sq-supported-resources"></a>

Le risorse di Service Quotas per l'etichettatura del supporto**Quote applicate**, gli aumenti delle quote precedentemente richiesti approvati daSupporto.

**Importante**  
È possibile contrassegnare le quote solo se hanno un valore di quota applicato. Le quote con valori di quota predefiniti non possono essere contrassegnate.  
Non memorizzare informazioni personali identificabili o altre informazioni riservate o sensibili nei tag. I tag non sono destinati ad essere utilizzati per dati privati o sensibili.

## Limitazioni applicate ai tag
<a name="sq-tagging-restrictions"></a>

Le seguenti restrizioni si applicano ai tag sulle risorse Service Quotas:
+ Numero massimo di tag che è possibile assegnare a una risorsa: 50 
+ Lunghezza massima della chiave: 128 caratteri Unicode 
+ Lunghezza massima del valore: 256 caratteri Unicode 
+ Caratteri validi per chiave e valore: a-z, A-Z, 0-9, spazi e i seguenti caratteri: \$1 . : / = \$1 - e @
+ Per chiavi e valori viene fatta distinzione tra maiuscole e minuscole.
+ Non utilizzare`aws:`come prefisso per le chiavi perché riservato aAWSutilizzare.

## Autorizzazioni necessarie per la gestione dei tag delle risorse Service Quotas
<a name="sq_tags_permissions"></a>

È necessario configurare le autorizzazioni per consentire agli utenti o ai ruoli di gestire i tag nelle Service Quotas. Le autorizzazioni necessarie per amministrare i tag in genere corrispondono alle operazioni API per l'attività.

Per garantire che utenti e ruoli possano utilizzare la console Service Quotas per le operazioni di tagging, allegare il`ServiceQuotasReadOnlyAccess` AWSpolicy gestita alle entità. Per ulteriori informazioni, consulta [Aggiunta di autorizzazioni a un utente](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) nella *Guida per l'utente di IAM*.
+ Per aggiungere dei tag alle quote applicate, è necessario disporre delle seguenti autorizzazioni:

  `servicequotas:ListTagsForResource`

  `servicequotas:TagResource`
+ Per visualizzare i tag per una quota applicata, è necessario disporre delle seguenti autorizzazioni:

  `servicequotas:ListTagsForResource`
+ Per rimuovere i tag esistenti da una quota applicata, è necessario disporre delle seguenti autorizzazioni:

  `servicequotas:UntagResource`
+ Per modificare i valori di tag esistenti per le quote applicate, è necessario disporre delle seguenti autorizzazioni:

  `servicequotas:ListTagsForResource`

  `servicequotas:TagResource`

  `servicequotas:UntagResource`

## Gestione dei tag Service Quotas (Console)
<a name="sq_tags_managing-console"></a>

È possibile gestire i tag Service Quotas utilizzando ilConsole di gestione AWS.

1. Accedi allaConsole di gestione AWSe apri la console Service Quotas all'indirizzo[https://console.aws.amazon.com/servicequotas/home](https://console.aws.amazon.com/servicequotas/home).

1. Nella pagina di navigazione scegli**AWSservizi**.

1. Scegliere unServizio AWSdall'elenco o digitare il nome del servizio nella casella di ricerca.

1. Scegli un servizio con un valore nella**Valore quota applicato**colonna.

1. Nella sezione **Tags** scegliere **Manage tags (Gestisci tag)**. Questa opzione non è disponibile per le quote senza un valore di quota applicato.

1. È possibile aggiungere o rimuovere tag o modificare i valori dei tag per i tag esistenti. Inserisci un nome per il tag in**Chiave**. È possibile aggiungere un valore facoltativo al tag in **Value (Valore)**.

1. Dopo aver apportato tutte le modifiche ai tag, scegli**Salva le modifiche**.

Se l'operazione ha esito positivo, si ritorna alla pagina dei dettagli della quota in cui è possibile verificare le modifiche. Se l'operazione non riesce, segui le istruzioni nel messaggio di errore per risolverlo.

## Gestione dei tag Service Quotas (AWS CLI)
<a name="sq_tags_managing-cli"></a>

È possibile gestire i tag Service Quotas utilizzando ilAWS Command Line Interface(AWS CLI).
+ Per aggiungere tag alle quote applicate

  `aws service-quotas [tag-resource](https://docs.aws.amazon.com/cli/latest/reference/service-quotas/tag-resource.html)`
+ Per visualizzare i tag per una quota applicata

  `aws service-quotas [list-tags-for-resource](https://docs.aws.amazon.com/cli/latest/reference/service-quotas/list-tags-for-resource.html)`
+ Per eliminare i valori di tag esistenti per le quote applicate

  `aws service-quotas [untag-resource](https://docs.aws.amazon.com/cli/latest/reference/service-quotas/untag-resource.html)`

## Gestione dei tag Service Quotas (AWSAPI)
<a name="sq_tags_managing-api"></a>

È possibile gestire i tag Service Quotas utilizzando l'API Service Quotas.
+ Per aggiungere tag alle quote applicate

  `[TagResource](https://docs.aws.amazon.com/servicequotas/2019-06-24/apireference/API_TagResource.html)`
+ Per visualizzare i tag per una quota applicata

  `[ListTagsForResource](https://docs.aws.amazon.com/servicequotas/2019-06-24/apireference/API_ListTagsForResource.html)`
+ Per eliminare i valori di tag esistenti per le quote applicate

  `[UntagResource](https://docs.aws.amazon.com/servicequotas/2019-06-24/apireference/API_UntagResource.html)`

## Controllo degli accessi tramite tag Service Quotas
<a name="sq_tags_access"></a>

Per controllare l'accesso alle risorse Service Quotas in base ai tag, fornire informazioni sui tag nella[elemento condizione](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition.html)di una policy che utilizza la`aws:ResourceTag/key-name`,`aws:RequestTag/key-name`, oppure`aws:TagKeys`chiavi di condizione. Per ulteriori informazioni su queste chiavi di condizione, consulta[Controllo dell'accesso adAWSrisorse che utilizzano tag delle risorse](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_tags.html)nella*IAM User Guide*.

Ad esempio, quando colleghi la policy seguente a unaAWS Identity and Access Managementutente o ruolo (IAM), tale entità può richiedere un aumentoAmazon Athenaquote applicate che sono contrassegnate con il tag key**Owner**valore tag**admin**.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": ["servicequotas:RequestServiceQuotaIncrease"],
            "Resource": "arn:aws:servicequotas:*:*:athena/*",
            "Condition": {
                "StringEquals": {"aws:ResourceTag/Owner": "admin"}
            }
        }
    ]
}
```

È inoltre possibile collegare dei tag alle entità IAM (utenti o ruoli) per utilizzare il controllo dell'accesso basato su attributi (Attribute-Based Access Control, ABAC). ABAC è una strategia di autorizzazione che definisce le autorizzazioni in base agli attributi. L'assegnazione di tag alle entità e alle risorse è il primo passaggio di ABAC. In seguito, vengono progettate policy ABAC per consentire operazioni quando il tag dell'entità principale corrisponde al tag sulla risorsa a cui si sta provando ad accedere. La strategia ABAC è utile in ambienti soggetti a una rapida crescita e aiuta in situazioni in cui la gestione delle policy diventa complicata.

Per ulteriori informazioni su ABAC, consulta [Che cos'è ABAC?](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction_attribute-based-access-control.html) nella *Guida per l'utente di IAM*. Per visualizzare un tutorial con i passaggi per la configurazione di ABAC, vedere[Tutorial IAM: Definizione delle autorizzazioni per l'accessoAWSrisorse basate su tag](https://docs.aws.amazon.com/IAM/latest/UserGuide/tutorial_attribute-based-access-control.html)nella*IAM User Guide*.