Tous les produits
Search
Centre de documentation

Agentic Cloud Governance Center:Vérifier l'éligibilité du compte

Dernière mise à jour :Aug 11, 2026

Avant de configurer une landing zone, le système vérifie si le compte actuel peut servir de compte de gestion.

Présentation du compte de gestion

Le compte de gestion est le super-administrateur d'un resource directory. Il permet d'activer un resource directory et exerce un contrôle total sur ce dernier ainsi que sur ses membres. Seul un compte d'entreprise peut activer un resource directory. Chaque directory ne comporte qu'un seul compte de gestion. Le compte de gestion assure les fonctions suivantes :

  • Gestion des politiques de conformité pour tous les membres.

  • Configuration des services Alibaba Cloud tels que Security Center et CloudConfig pour l'ensemble des membres.

  • Administration de la facturation et des paiements de tous les membres.

Vérifications

Sur la page Set up landing zone, le système analyse l'éligibilité du compte et affiche les résultats.

Élément vérifié Description Résultat
Ressources

Vérifie la présence de ressources cloud dans le compte actuel.

Le compte de gestion sert exclusivement à l'administration des membres. N'y déployez aucune autre ressource cloud.

  • Succès : aucune ressource cloud détectée, hormis le resource directory.
  • Échec : des ressources cloud sont présentes.
AccessKey

Vérifie si une AccessKey est associée au compte Alibaba Cloud.

Ne créez pas d'AccessKey pour votre compte Alibaba Cloud. Une AccessKey compromise représente un risque de sécurité majeur, particulièrement pour un compte de gestion dont le périmètre de contrôle est étendu.

Remarque Cette vérification s'effectue uniquement si le compte connecté est un compte Alibaba Cloud.
  • Succès : aucune AccessKey associée au compte Alibaba Cloud.
  • Échec : une AccessKey existe pour le compte Alibaba Cloud.
Utilisateurs RAM

Vérifie le nombre d'utilisateurs Resource Access Management (RAM) rattachés au compte actuel.

Un nombre élevé d'utilisateurs RAM multiplie les accès au compte. Cela peut engendrer des risques de gestion des autorisations si ce compte devient un compte de gestion.

  • Succès : moins de 5 utilisateurs RAM.
  • Échec : 5 utilisateurs RAM ou plus.
Impayés

Vérifie la présence de paiements en souffrance sur le compte actuel.

Les impayés peuvent entraver l'activation et l'utilisation des services Alibaba Cloud.

  • Succès : aucun paiement en souffrance.
  • Échec : des paiements en souffrance existent.

Actions recommandées

Choisissez un compte de gestion selon les résultats obtenus et les actions préconisées.

Résultat Action recommandée
Toutes les vérifications réussies Utilisez le compte actuel comme compte de gestion.
Échec partiel ou total

La boîte de dialogue Check Details liste les éléments en échec. Adoptez l'une des approches suivantes :

  • Si un resource directory est déjà activé, corrigez les anomalies puis conservez le compte actuel comme compte de gestion.
  • En l'absence de resource directory activé, optez pour l'une des solutions ci-dessous :
    • Créez un nouveau compte Alibaba Cloud dédié au rôle de compte de gestion. Ce nouveau compte hérite de la vérification d'identité du compte actuel et active automatiquement un resource directory.
    • Désignez un autre compte Alibaba Cloud de votre entreprise répondant aux prérequis comme compte de gestion.
Remarque Vous pouvez poursuivre sans corriger les éléments en échec, mais cela expose votre environnement à des risques de sécurité. Nous vous recommandons vivement de résoudre toutes les anomalies détectées.

Étapes suivantes

Configurer une landing zone