
# 管理信任委托的标签
对已创建的[信任委托](https://support.huaweicloud.com/usermanual-iam5/iam_01_0915.html)，可对其进行标签添加、编辑或删除操作。此处的标签仅用于信任委托的过滤和管理。您可使用信任委托的标签提高对信任委托的管理效率。
如您的组织已经设定IAM的相关[标签策略](https://support.huaweicloud.com/usermanual-organizations/org_03_0067.html)，则需按照标签策略规则为信任委托添加标签。标签如果不符合标签策略的规则，则可能会导致标签添加失败，请联系组织管理员了解标签策略详情。
#### 管理标签所需要的权限
如果你想通过API方式允许IAM用户或信任委托管理其他信任委托的标签，您可以在IAM身份策略中指定以下一项或者所有标签操作：
- iam:ListTagsV5
- iam:TagResourceV5
- iam:UntagResourceV5
 
**要允许IAM主体（用户或信任委托）为特定信任委托添加、列出或删除标签**
将以下语句添加到需要管理特定信任委托标签的IAM主体身份策略中，以允许管理指定的信任委托的标签。请将 {account_id} 替换为您的账号ID，并将 {agency_name} 替换为需要管理其标签的信任委托名称。
```
{
    "Version": "5.0",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "iam::listTagsV5",
                "iam::tagForResourceV5",
                "iam::untagForResourceV5"
            ],
            "Resource": [
                "iam:*:{account_id}:agency:{agency_name}"
            ]
        }
    ]
}
```
或者，也可以使用IAM系统身份策略（如：IAMFullAccessPolicy）来提供对IAM的完全访问权限。
#### 操作步骤
1. 进入[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)，在左侧导航栏选择"委托"页签。
2. 单击已创建的信任委托名称，选择"标签"页签显示已添加的标签。 
   - 添加标签
     1. 单击左上角的"添加标签"。
     
     2. 在弹窗中设置需要添加的标签的键和值。 标签以键值对的形式表示，用于标识云资源，便于对云资源进行分类和搜索。此处的标签仅用于信任委托的过滤和管理。一个信任委托最多添加20个标签。
        标签的设置说明如[表1]所示。
         表1标签说明 
        | 参数 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 举例         |
        |:---|:---|:---|
        | 键  | 输入标签的键，同一个信任委托标签的键不能重复。键可以自定义，也可以选择预先在标签服务（TMS）创建好的标签。键不区分大小写。 键命名规则如下： - 长度范围为1到64个字符。  - 可以包含任意语种字母、数字、中文字符、空格和特殊字符_.:=+-@的任意组合，但是首尾不能包含空格以及不能使用"_sys_"为开头。   | Key_0001   |
        | 值  | 输入标签的值，标签的值可以重复，并且可以为空。值区分大小写。 标签值的命名规则如下： - 长度范围为0到128个字符。  - 可以包含任意语种字母、数字、中文字符、空格和特殊字符_.:=+-@的任意组合。                                                                    | Value_0001 |
           
        
     
     3. 单击"确定"，完成标签的添加。 添加成功后，可在"标签"页签下查看新增的标签。
        
      
   
   - 编辑标签
     1. 单击待编辑标签"操作"列的"编辑"。
     
     2. 在"编辑标签"对话框中修改标签的值，参数说明如[表1]所示。
     
     3. 单击"确定"，完成标签的编辑。 编辑成功后，可在"标签"页签下查看修改后的标签。
        
      
   
   - 删除标签
     1. 单击待删除标签"操作"列的"删除"。
     
     2. 在弹出的对话框中确认需要删除的标签信息。
     
     3. 单击"确定"，完成标签的删除。 删除成功后，在"标签"页签下将无法看到删除的标签。
        
      
   
   
   
   
 
#### 相关文档
[使用标签控制对IAM用户和信任委托的访问](https://support.huaweicloud.com/usermanual-iam5/iam_01_1230.html)
