استخدام العلامات لتنظيم موارد Azure والتسلسل الهرمي للإدارة

العلامات هي عناصر بيانات تعريف تقوم بتطبيقها على موارد Azure. إنها أزواج قيم مفاتيح تساعدك في تحديد الموارد بناءً على الإعدادات ذات الصلة بمؤسستك. إذا كنت ترغب في تعقب بيئة النشر لمواردك، أضف مفتاحا يسمى Environment. لتحديد الموارد المنشورة في الإنتاج، امنحها قيمة Production. زوج قيمة المفتاح الكامل هو Environment = Production.

توضح هذه المقالة شروط وقيود استخدام العلامات. للحصول على خطوات حول كيفية العمل مع العلامات، راجع:

استخدام العلامة والتوصيات

يمكنك تطبيق العلامات على موارد Azure، ومجموعات الموارد، والاشتراكات.

للحصول على توصيات حول كيفية تنفيذ إستراتيجية وضع العلامات، راجع دليل قرار تسمية الموارد ووضع علامات عليها.

تدعم علامات الموارد جميع خدمات تراكم التكاليف. لضمان تزويد الخدمات المتراكمة التكلفة بعلامة، استخدم أحد نُهج العلامات.

تحذير

يتم تخزين العلامات كنص عادي. لا تضف أبداً قيماً حساسة إلى العلامات. يمكن الكشف عن القيم الحساسة من خلال العديد من الأساليب، بما في ذلك تقارير التكلفة، والأوامر التي ترجع تعريفات العلامات الموجودة، وتاريخ التوزيع، والقوالب المصدرة، وسجلات المراقبة.

تحذير

يرجى توخي الحذر أثناء استخدام اللغة غير الإنجليزية في علاماتك. يمكن أن يتسبب في فشل تقدم فك التشفير أثناء تحميل بيانات تعريف الجهاز الظاهري من IMDS (خدمة بيانات تعريف المثيل).

هام

أسماء العلامات غير حساسة لحالة الأحرف لغرض العمليات. يتم تحديث أو استرداد علامة تحمل اسم علامة، بغض النظر عن كون الغلاف محدثاً أو مسترداً. ومع ذلك، قد يحتفظ مزود المورد بالغلاف الذي توفره لاسم العلامة. سترى هذا الغلاف في تقارير التكلفة.

قيم العلامة حساسة لحالة الأحرف.

إشعار

توفر هذه المقالة خطوات حول كيفية حذف بيانات التعريف من الجهاز أو الخدمة، ويمكن استخدامها لدعم التزاماتك بموجب القانون العام لحماية البيانات (GDPR). للحصول على معلومات عامة حول GDPR، راجع قسم GDPR في مركز توثيق Microsoft وقسم GDPR في Service Trust Portal.

الوصول المطلوب

هناك طريقتان للحصول على الوصول المطلوب إلى موارد العلامة.

  • يمكنك أن تملك صلاحية كتابةMicrosoft.Resources/tags نوع المورد. يتيح لك هذا الوصول وضع علامة على أي مورد، حتى إذا لم تملك صلاحية الوصول إلى المورد نفسه. يمنح دور المساهم العلامة هذا الوصول. دور مساهم العلامة، على سبيل المثال، لا يمكنه تطبيق العلامات على الموارد أو مجموعات الموارد من خلال المدخل. ومع ذلك، يمكنه تطبيق العلامات على الاشتراكات من خلال المدخل. وهو يدعم جميع عمليات العلامات من خلال Azure PowerShell وREST API.

  • تستطيع أن تملك صلاحية كتابة المورد نفسه. يمنح دور المساهم حق الوصول المطلوب لتطبيق العلامات على أي كيان. لتطبيق علامات على نوع مورد واحد فقط، استخدم دور المساهم لهذا المورد. لتطبيق العلامات على الأجهزة الظاهرية، على سبيل المثال، استخدم Virtual Machine Contributor.

وراثة العلامات

لا ترث الموارد العلامات التي تقوم بتطبيقها على مجموعة موارد أو اشتراك. لتطبيق علامات من اشتراك أو مجموعة موارد على الموارد، راجع Azure Policies - العلامات

يمكنك تجميع التكاليف لمورد Azure باستخدام علامة cm-resource-parent . تتيح لك هذه العلامة مراجعة التكاليف ذات العلامات في Microsoft Cost Management دون الحاجة إلى استخدام عوامل التصفية. المفتاح لهذه العلامة هو cm-resource-parent وقيمته هي معرف المورد لمورد Azure الذي تريد تجميع التكاليف حسبه. على سبيل المثال، لتجميع التكاليف بواسطة تجمع مضيف Azure Virtual Desktop، قم بتوفير معرف المورد لتجمع المضيف. لمزيد من المعلومات، راجع تجميع الموارد ذات الصلة في تحليل التكلفة.

العلامات والفوترة

يُمكنك استخدام العلامات لتجميع بيانات الفوترة الخاصة بك. إذا كنت تقوم بتشغيل أجهزة ظاهرية متعددة لمؤسسات مختلفة، على سبيل المثال، فاستخدم العلامات لتجميع الاستخدام حسب مركز التكلفة. ويُمكنك أيضًا استخدام العلامات لتصنيف التكاليف حسب بيئة وقت التشغيل، مثل استخدام الفوترة للأجهزة الظاهرية التي تعمل في بيئة التشغيل.

يمكنك استرداد معلومات بشأن العلامات عن طريق تنزيل ملف الاستخدام المتاح من مدخل Microsoft Azure. لمزيدٍ من المعلومات، اطلع على كيفية تنزيل فاتورة Azure billing وبيانات الاستخدام اليومي. بالنسبة للخدمات التي تدعم العلامات باستخدام الفوترة، تظهر العلامات في عمود Tags .

بالنسبة لعمليات REST API، راجع مرجع Billing REST API.

القيود

تنطبق القيود التالية على العلامات:

  • لا تدعم كافة أنواع الموارد العلامات. لتحديد ما إذا كان يمكنك تطبيق علامة على نوع مورد، راجع دعم العلامة لـ Azure resources.

  • يمكن أن يكون لكل مورد ومجموعة موارد واشتراك 50 زوجاً من علامات الاسم والقيمة كحد أقصى. إذا كنت بحاجة إلى تطبيق علامات أكثر من الحد الأقصى المسموح به، استخدم سلسلة JSON لقيمة العلامة. يمكن أن تحتوي سلسلة JSON على العديد من القيم التي تقوم بتطبيقها على اسم علامة واحدة. يمكن أن تحتوي مجموعة الموارد أو الاشتراك على العديد من الموارد التي يحتوي كل منها على 50 زوجاً من علامات الاسم والقيمة.

  • يبلغ الحد الأقصى لاسم العلامة 512 حرفاً، ويبلغ الحد الأقصى لقيمة العلامة 256 حرفاً. بالنسبة لحسابات التخزين، يبلغ الحد الأقصى لاسم العلامة 128 حرفاً ويبلغ الحد الأقصى لقيمة العلامة 256 حرفاً.

  • لا تدعم الموارد الكلاسيكية العلامات مثل Cloud Services.

  • لا تدعم Azure IP Groups وAzure Firewall Policies عمليات PATCH. وبالتالي، لا يمكن لعمليات أسلوب PATCH API تحديث العلامات من خلال المدخل. بدلاً من ذلك، يمكنك استخدام أوامر التحديث لتلك الموارد. يمكنك تحديث العلامات لمجموعة IP، على سبيل المثال، باستخدام الأمر az network ip-group update.

  • لا يمكن أن تحتوي أسماء العلامات على هذه الأحرف: <، و>، و%، و&، و\، و?، و/

    إشعار

    • لا تدعم مناطق Azure Domain Name System (DNS) استخدام المسافات في العلامة أو العلامة التي تبدأ برقم. لا تدعم أسماء علامات Azure DNS الأحرف الخاصة وأحرف unicode. يمكن أن تحتوي القيمة على كافة الأحرف.

    • لا يدعم مدير المرور استخدام المسافات، # أو : في اسم العلامة. لا يمكن أن يبدأ اسم العلامة برقم.

    • لا يدعم Azure Front Door استخدام #: أو في اسم العلامة.

    • تدعم موارد Azure التالية فقط 15 علامة:

      • التنفيذ التلقائي في Azure
      • شبكة تسليم المحتوى (CDN) لـ Azure
      • Azure DNS (المنطقة وسجلات A)
      • البحث المحفوظ في Azure Log Analytics

الخطوات التالية