

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon Inspector 리소스 태그 지정
<a name="tagging-resources"></a>

 태그는 AWS 리소스에 추가할 수 있는 레이블입니다. 태그를 사용하면 특정 기준에 따라 AWS 리소스를 분류할 수 있습니다. 태그는 키-값 쌍으로 이루어져 있습니다. 태그 키는 일반 레이블입니다. 태그 값은 태그 키에 대한 설명입니다. Amazon Inspector를 사용하면 [억제 규칙](https://docs.aws.amazon.com/inspector/latest/user/findings-managing-supression-rules.html) 및 [CIS 스캔 구성](https://docs.aws.amazon.com/inspector/latest/user/scanning-cis-create-cis-scan-configuration.html)에 태그를 지정할 수 있습니다. 각 Amazon Inspector 리소스에 최대 50개의 태그를 추가할 수 있습니다.

# 태그 지정 기본 사항
<a name="tagging-fundamentals"></a>

 태그는 키-값 쌍으로 이루어져 있습니다. 태그 키는 일반 레이블입니다. 태그 값은 태그 키에 대한 설명입니다. 이 주제에서는 Amazon Inspector 리소스에 태그를 지정하는 기본 사항을 설명합니다. Amazon Inspector 리소스에 태그를 지정할 때는 다음 사항을 고려하세요.
+  [억제 규칙](https://docs.aws.amazon.com/inspector/latest/user/findings-managing-supression-rules.html) 및 [CIS 스캔 구성](https://docs.aws.amazon.com/inspector/latest/user/scanning-cis-create-cis-scan-configuration.html)에 태그를 지정할 수 있습니다.
+  각 Amazon Inspector 리소스에 최대 50개의 태그를 추가할 수 있습니다.
+  각 태그 키는 고유해야 합니다.
+  태그 키는 하나의 태그 값만 가질 수 있습니다.
+  태그 키와 태그 값은 최대 128개의 UTF-8 문자를 포함할 수 있습니다. 문자는 문자, 숫자, 공백 또는 `_` `.` `:` `/` `=` `+` `-` `@` 기호일 수 있습니다.
+  어떤 태그에서도 `aws` 접두사를 사용하거나 이 접두사를 사용하여 태그를 수정할 수 없습니다. `aws` 접두사가 있는 태그는 AWS에서 사용하도록 예약되어 있습니다.
+  Amazon Inspector 리소스에 할당된 태그는 AWS 계정과 해당 태그를 생성한 AWS 리전 에서만 사용할 수 있습니다.
+  리소스를 삭제하면 리소스에 연결되어 있는 모든 태그도 함께 삭제됩니다.

 태그에 대한 자세한 내용은 *AWS 리소스 태깅 및 태그 편집기 사용 설명서*의 [모범 사례 및 전략](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html)을 참조하세요.

**참고**  
 태그는 기밀 또는 민감한 정보를 저장하기 위한 것이 아닙니다. 태그를 사용하여 이러한 유형의 데이터를 저장하지 마세요. 태그는 다른 AWS 서비스에서 액세스할 수 있습니다.

# 태그 추가
<a name="tagging-add"></a>

 Amazon Inspector 리소스에 태그를 추가할 수 있습니다. 이러한 리소스에는 억제 규칙 및 CIS 스캔 구성이 포함됩니다. 태그를 사용하면 특정 기준에 따라 AWS 리소스를 분류할 수 있습니다. 이 주제에서는 Amazon Inspector 리소스에 태그를 추가하는 방법을 설명합니다.

## Amazon Inspector 리소스에 태그 추가
<a name="w2aac48c10b5"></a>

 [억제 규칙](https://docs.aws.amazon.com/inspector/latest/user/findings-managing-supression-rules.html) 및 [CIS 스캔 구성](https://docs.aws.amazon.com/inspector/latest/user/scanning-cis-create-cis-scan-configuration.html)에 태그를 지정할 수 있습니다. 다음 절차에서는 콘솔과 Amazon Inspector API를 사용하여 태그를 추가하는 방법을 설명합니다.

### 콘솔에서 태그 추가
<a name="w2aac48c10b5b5"></a>

 콘솔에서 Amazon Inspector 리소스에 태그를 추가할 수 있습니다.

**억제 규칙에 태그 추가**  
 생성 중에 억제 규칙에 태그를 추가할 수 있습니다. 자세한 내용은 [억제 규칙 생성](https://docs.aws.amazon.com/inspector/latest/user/findings-managing-supression-rules.html#findings-managing-supression-rules-create)을 참조하세요.

 억제 규칙을 편집하여 태그를 포함할 수도 있습니다. 자세한 내용은 [억제 규칙 편집](https://docs.aws.amazon.com/inspector/latest/user/findings-managing-supression-rules.html#findings-managing-supression-rules-change)을 참조하세요.

**CIS 스캔 구성에 태그 추가**  
 생성 중에 CIS 스캔 구성에 태그를 추가할 수 있습니다. 자세한 내용은 [CIS 스캔 구성 생성](https://docs.aws.amazon.com/inspector/latest/user/scanning-cis-create-cis-scan-configuration.html)을 참조하세요.

 태그를 포함하도록 CIS 스캔 구성을 편집할 수도 있습니다. 자세한 내용은 [CIS 스캔 구성 편집](https://docs.aws.amazon.com/inspector/latest/user/scanning-cis-view-edit-cis-scan-configuration.html)을 참조하세요.

### Amazon Inspector API를 사용하여 태그 추가
<a name="w2aac48c10b5b7"></a>

 Amazon Inspector API를 사용하여 Amazon Inspector 리소스에 태그를 추가할 수 있습니다.

**Amazon Inspector 리소스에 태그 추가**  
 `[TagResource](https://docs.aws.amazon.com/inspector/v2/APIReference/API_TagResource.html)` API를 사용하여 Amazon Inspector 리소스에 태그를 추가합니다. 명령에 리소스의 ARN과 태그의 키-값 페어를 포함해야 합니다. 다음 예제 명령은 억제 필터에 빈 리소스 ARN을 사용합니다. 키는 `CostAllocation`이고 값은 `dev`입니다. Amazon Inspector의 리소스 유형에 대한 자세한 내용은 *서비스 승인 참조*에서 [Amazon Inspector2에 사용되는 작업, 리소스 및 조건 키](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoninspector2.html#amazoninspector2-resources-for-iam-policies)를 참조하세요.

```
aws inspector2 tag-resource \
--resource-arn "arn:${Partition}:inspector2:${Region}:${Account}:owner/${OwnerId}/filter/${FilterId}" \
--tags CostAllocation=dev \
--region us-west-2
```

**생성 중 억제 규칙에 태그 추가**  
 `[CreateFilter](https://docs.aws.amazon.com/inspector/v2/APIReference/API_CreateFilter.html)` API를 사용하여 생성 중에 억제 규칙에 태그를 추가합니다.

```
aws inspector2 create-filter \
--name "ExampleSuppressionRuleECR" \
--action SUPPRESS \
--filter-criteria 'resourceType=[{comparison="EQUALS", value="AWS_ECR_IMAGE"}]' \
--tags Owner=ApplicationSecurity \
--region us-west-2
```

**CIS 스캔 구성에 태그 추가**  
 `[CreateCisScanConfiguration](https://docs.aws.amazon.com/inspector/v2/APIReference/API_CreateCisScanConfiguration.html)` API를 사용하여 CIS 스캔 구성에 태그를 추가합니다.

```
aws inspector2 create-cis-scan-configuration \
--scan-name "CreateConfigWithTagsSample" \
--security-level LEVEL_2 \
--targets accountIds=SELF,targetResourceTags={InspectorCisScan=True} \
--schedule 'daily={startTime={timeOfDay=11:10,timezone=UTC}}' \
--tags Owner=SecurityEngineering \
--region us-west-2
```

# 태그 제거
<a name="tagging-remove"></a>

 Amazon Inspector 리소스에서 태그를 제거할 수 있습니다. 이러한 리소스에는 억제 규칙 및 CIS 스캔 구성이 포함됩니다. 태그를 사용하면 특정 기준에 따라 AWS 리소스를 분류할 수 있습니다. 이 주제에서는 Amazon Inspector 리소스에서 태그를 제거하는 방법을 설명합니다.

## Amazon Inspector 리소스에서 태그 제거
<a name="w2aac48c13b5"></a>

 [억제 규칙](https://docs.aws.amazon.com/inspector/latest/user/findings-managing-supression-rules.html) 및 [CIS 스캔 구성](https://docs.aws.amazon.com/inspector/latest/user/scanning-cis-create-cis-scan-configuration.html)에서 태그를 제거할 수 있습니다. 다음 절차에서는 콘솔 및 Amazon Inspector API를 사용하여 태그를 제거하는 방법을 설명합니다.

### 콘솔에서 태그 제거
<a name="w2aac48c13b5b5"></a>

 콘솔에서 Amazon Inspector 리소스에서 태그를 제거할 수 있습니다.

**억제 규칙에서 태그 제거**  
 더 이상 태그를 포함하지 않도록 억제 규칙을 편집하여 억제 규칙에서 태그를 제거할 수 있습니다. 자세한 내용은 [억제 규칙 편집](https://docs.aws.amazon.com/inspector/latest/user/findings-managing-supression-rules.html#findings-managing-supression-rules-change)을 참조하세요.

**CIS 스캔 구성에서 태그 제거**  
 더 이상 태그를 포함하지 않도록 CIS 스캔 구성을 편집하여 CIS 스캔 구성에서 태그를 제거할 수 있습니다. 자세한 내용은 [CIS 스캔 구성 편집](https://docs.aws.amazon.com/inspector/latest/user/scanning-cis-view-edit-cis-scan-configuration.html)을 참조하세요.

### Amazon Inspector API를 사용하여 태그 제거
<a name="w2aac48c13b5b7"></a>

 Amazon Inspector API를 사용하여 Amazon Inspector 리소스에서 태그를 제거할 수 있습니다.

**Amazon Inspector 리소스에서 태그 제거**  
 `[UntagResource](https://docs.aws.amazon.com/inspector/v2/APIReference/API_UntagResource.html)` API를 사용하여 Amazon Inspector 리소스에서 태그를 제거합니다.

 다음 코드 조각은 `UntagResource`를 사용하여 Amazon Inspector 리소스에서 태그를 제거하는 방법의 예를 보여줍니다. 명령에 태그에 대한 리소스 및 키의 ARN을 포함해야 합니다. 다음 예제에서는 억제 필터에 빈 리소스 ARN을 사용합니다. 키는 `CostAllocation`입니다. Amazon Inspector의 리소스 유형에 대한 자세한 내용은 *서비스 승인 참조*에서 [Amazon Inspector2에 사용되는 작업, 리소스 및 조건 키](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoninspector2.html#amazoninspector2-resources-for-iam-policies)를 참조하세요.

```
aws inspector2 untag-resource \ 
--resource-arn "arn:${Partition}:inspector2:${Region}:${Account}:owner/${OwnerId}/cis-configuration/${CISScanConfigurationId}" \ 
--tag-keys CostAllocation \
--region us-west-2
```