Uso de etiquetas para organizar los recursos de Azure y la jerarquía de administración

Las etiquetas son elementos de metadatos que se aplican a los recursos de Azure. Son pares clave-valor que le ayudan a identificar los recursos en función de la configuración que sean relevantes para su organización. Si quiere realizar un seguimiento del entorno de implementación de los recursos, agregue una clave denominada Environment. Para identificar los recursos implementados en producción, asígneles un valor de Production. El par clave-valor completo es Environment = Production.

En este artículo se describen las condiciones y limitaciones para usar etiquetas. Para conocer los pasos sobre cómo trabajar con etiquetas, consulta:

Uso y recomendaciones de etiquetas

Puede aplicar etiquetas a los recursos, grupos de recursos y suscripciones de Azure, pero no a los grupos de administración.

Para recomendaciones sobre cómo implementar una estrategia de etiquetado, consulte Guía de decisiones de nomenclatura y etiquetado de recursos.

Las etiquetas de recursos admiten todos los servicios de acumulación de costes. Para asegurarse de que los servicios de acumulación de costos se aprovisionan con una etiqueta, use una de las directivas de etiquetas.

Advertencia

Las etiquetas se almacenan como texto sin formato. Nunca agregue valores sensibles a las etiquetas. Los valores confidenciales se pueden exponer a través de muchos métodos, incluidos informes de costos, comandos que devuelven definiciones de etiquetas existentes, historiales de implementación, plantillas exportadas y registros de supervisión.

Advertencia

Tenga cuidado al usar un idioma que no sea inglés en las etiquetas. Puede provocar un error de progreso de descodificación al cargar los metadatos de la máquina virtual desde IMDS (Instance Metadata Service).

Importante

Las nombres de etiqueta no distinguen mayúsculas de minúsculas para las operaciones. Una etiqueta con un nombre de etiqueta se actualiza o se recupera independientemente del uso de mayúsculas o minúsculas. Sin embargo, el proveedor de recursos podría mantener el uso de mayúsculas y minúsculas para el nombre de la etiqueta. Puede ver dicho uso de mayúsculas y minúsculas en los informes de costos.

Los valores de etiqueta distinguen mayúsculas de minúsculas.

Nota

En este artículo se indican los pasos para eliminar los datos personales del dispositivo o del servicio y puede utilizarse para cumplir con sus obligaciones según el Reglamento general de protección de datos (RGPD). Para obtener información general sobre RGPD, consulte Información sobre los procedimientos recomendados para el cumplimiento del RGPD y la sección RGPD del portal de confianza de servicios.

Acceso necesario

Hay dos maneras de obtener el acceso necesario a los recursos de etiqueta.

  • Puede tener acceso de escritura al tipo de recurso Microsoft.Resources/tags. Este acceso permite etiquetar cualquier recurso, incluso si no tiene acceso al propio recurso. El rol Colaborador de etiquetas concede este acceso. El rol colaborador de etiquetas no puede aplicar etiquetas a recursos o grupos de recursos a través del portal. Puede aplicar etiquetas a las suscripciones a través del portal. Este admite todas las operaciones de etiqueta a través de Azure PowerShell y la API de REST.

  • Puede tener acceso de escritura al propio recurso. El rol Colaborador concede el acceso necesario para aplicar etiquetas a cualquier entidad. Para aplicar etiquetas a un solo tipo de recurso, use el rol de colaborador para ese recurso. Para aplicar etiquetas a las máquinas virtuales, por ejemplo, use Colaborador de la máquina virtual.

Herencia de etiquetas

Los recursos no heredan las etiquetas que se aplican a un grupo de recursos o a una suscripción. Para aplicar etiquetas de un grupo de recursos o una suscripción a los recursos, consulte Azure Policies: etiquetas.

Puede agrupar los costos de un recurso de Azure mediante la etiqueta cm-resource-parent. Esta etiqueta le permite revisar los costos etiquetados en Microsoft Cost Management sin tener que usar filtros. La clave de esta etiqueta es cm-resource-parent y su valor es el identificador del recurso de Azure por el que quiere agrupar los costos. Por ejemplo, para agrupar los costos por un grupo de hosts de Azure Virtual Desktop, proporcione el identificador de recurso del grupo de hosts. Para más información, consulte Agrupación de recursos relacionados con el análisis de costos.

Etiquetas y facturación

Puede usar etiquetas a fin de agrupar los datos de facturación. Si va a ejecutar varias máquinas virtuales para distintas organizaciones, por ejemplo, use las etiquetas para agrupar la utilización por centro de coste. También puede usar etiquetas para clasificar los costos por entorno de tiempo de ejecución; por ejemplo, el uso de facturación en máquinas virtuales que se ejecutan en el entorno de producción.

Puede recuperar información sobre las etiquetas si descarga el archivo de utilización disponible en Azure Portal. Para obtener más información, consulte Procedimiento para descargar las datos de uso diario y de factura de Azure. En los servicios que admiten etiquetas con facturación, las etiquetas aparecen en la columna Etiquetas.

Para las operaciones de API de REST, vea Referencia de API de REST de facturación de Azure.

Paginación de etiquetas únicas

Al llamar a la API de etiquetas únicas hay un límite para el tamaño de cada página de respuesta de API que se devuelve. Una etiqueta que tenga un gran conjunto de valores únicos requerirá que la API capture la página siguiente para recuperar el conjunto de valores restante. Cuando esto sucede, la clave de etiqueta se muestra de nuevo para indicar que los valores siguen estando bajo esta clave.

Como consecuencia de esto, algunas herramientas, como Azure Portal, pueden mostrar la clave de etiqueta dos veces.

Limitaciones

Se aplican las siguientes limitaciones a las etiquetas:

  • No todos los tipos de recursos admiten etiquetas. Para determinar si se puede aplicar una etiqueta a un tipo de recurso determinado, consulte Compatibilidad con etiquetas para los recursos de Azure.

  • Cada recurso, grupo de recursos y suscripción puede tener un máximo de 50 pares nombre-valor de etiqueta. Si necesita aplicar más etiquetas que el número máximo permitido, use una cadena JSON para el valor de etiqueta. La cadena JSON puede contener muchos valores que se aplican a un solo nombre de etiqueta. Un grupo de recursos o una suscripción puede contener muchos recursos con 50 pares clave-valor de etiqueta cada uno.

  • El nombre de etiqueta tiene un límite de 512 caracteres y el valor de etiqueta tiene un límite de 256 caracteres. En el caso de las cuentas de almacenamiento, el nombre de etiqueta tiene un límite de 128 caracteres y el valor de etiqueta tiene un límite de 256 caracteres.

  • Los recursos clásicos, como Cloud Services, no admiten etiquetas.

  • Azure IP Groups y Azure Firewall Policies no admiten operaciones PATCH. Por lo tanto, las operaciones del método PATCH de API no pueden actualizar etiquetas a través del portal. En su lugar, use los comandos de actualización para esos recursos. Puede actualizar etiquetas para un grupo de direcciones IP, por ejemplo, con el comando az network ip-group update.

  • Los nombres de etiqueta no pueden contener estos caracteres: <, >, %, &, \, ?, /

    Nota:

    • Las zonas del sistema de nombres de dominio (DNS) de Azure no admiten el uso de espacios o paréntesis en la etiqueta o una etiqueta que comienza por un número. Los nombres de etiqueta de Azure DNS no admiten caracteres especiales ni Unicode. El valor puede contener todos los caracteres.

    • Traffic Manager no admite el uso de espacios, # o : en el nombre de la etiqueta. EL nombre de la etiqueta no puede empezar por un número.

    • Azure Front Door no admite el uso de # o : en el nombre de la etiqueta.

    • Los siguientes recursos de Azure solo admiten 15 etiquetas:

      • Azure Automation
      • Azure Content Delivery Network
      • Azure DNS (zona y registros A)
      • Búsqueda guardada de Azure Log Analytics

Pasos siguientes