Cette rubrique présente les concepts de base, les cas d'utilisation et les limites des groupes de comptes, ainsi que l'impact des modifications apportées aux membres sur Cloud Config. Un membre peut appartenir à un annuaire de ressources ou à un groupe de comptes.
Concept de base
Un groupe de comptes est une collection de membres au sein d'un annuaire de ressources. Le compte de gestion ajoute tout ou partie des membres à un groupe de comptes afin de centraliser la gestion de la conformité. Ce groupe sert également de pool de ressources qui agrège les ressources de ses membres.
Le compte de gestion peut consulter les listes de ressources, les détails, l'historique des configurations, l'historique de conformité et les instances associées de tous les membres. Il peut également créer des règles et des packages de conformité applicables à toutes les ressources des membres pour une évaluation continue de la conformité.
Cas d'utilisation
Un compte de gestion peut ajouter tout ou partie des membres d'un annuaire de ressources à un groupe de comptes. Un groupe de comptes permet de gérer la conformité des ressources entre plusieurs comptes Alibaba Cloud. Il offre aux entreprises la possibilité de gérer la conformité et de collecter des données pour plusieurs services et comptes Alibaba Cloud de manière exhaustive.
Les groupes de comptes peuvent être utilisés dans les scénarios suivants :
Consultez les ressources globales de tous les membres d'un groupe de comptes. Le compte de gestion peut afficher les ressources de tous les membres d'un groupe de comptes, ou filtrer et rechercher des ressources dans une liste. Il peut également consulter les détails et l'historique des modifications de configuration des ressources.
Définissez une référence de conformité pour tous les membres d'un groupe de comptes. Le compte de gestion peut créer des règles et des packages de conformité au sein d'un groupe de comptes. Ces règles et packages s'appliquent aux ressources de tous les membres du groupe. Les membres ne peuvent ni modifier ni supprimer ces règles et packages. Ainsi, le compte de gestion peut imposer une référence de conformité unifiée à plusieurs membres.
Consultez les résultats des vérifications de conformité de tous les membres. Le compte de gestion peut visualiser les résultats des vérifications de conformité d'une règle sur les ressources de chaque membre. Il peut également consulter les résultats pour l'ensemble des ressources de plusieurs membres. Cela facilite la gestion centralisée de la conformité pour plusieurs services et comptes.
Collectez les données de ressources de tous les membres. Après la création d'un groupe de comptes, le compte de gestion reprend certaines permissions Cloud Config des membres. Il peut configurer une méthode de livraison de données unifiée pour tous les membres du groupe. L'historique de configuration des ressources de tous les membres est alors livré au compte de gestion ou à un membre dédié au stockage des données de configuration de l'entreprise.
Envoyez les événements de ressources de tous les comptes. Le compte de gestion peut envoyer les événements de modification de ressources et les événements de non-conformité des ressources de tous les membres vers un topic Simple Message Queue (anciennement MNS).
Si vous utilisez Cloud Config for Enterprise, un nouveau groupe de comptes contenant tous les membres d'un annuaire de ressources est créé par défaut. Les règles existantes restent valides.
Limites
Les groupes de comptes sont soumis aux limites suivantes :
Seul le compte de gestion d'un annuaire de ressources peut créer un groupe de comptes. Le compte de gestion peut ajouter tout ou partie des membres de l'annuaire de ressources au groupe de comptes.
Chaque compte de gestion peut créer au maximum cinq groupes de comptes. Chaque groupe de comptes peut contenir au maximum 200 membres.
Impact des modifications des membres dans un annuaire de ressources sur Cloud Config
Le tableau suivant répertorie l'impact des modifications des membres dans un annuaire de ressources sur Cloud Config.
Élément | Impact |
Ajout d'un membre à un annuaire de ressources |
|
Modification de l'annuaire de ressources auquel appartient un membre | Cloud Config n'est pas concerné. Cloud Config n'effectue aucune opération. |
Suppression d'un membre d'un annuaire de ressources | Cloud Config est concerné. Si vous supprimez un membre d'un annuaire de ressources, le compte de gestion perd les permissions de gestion sur ce membre. Le membre est alors automatiquement supprimé de tous les groupes de comptes. |
Impact des modifications des membres dans un groupe de comptes sur Cloud Config
Le tableau suivant répertorie l'impact des modifications des membres dans un groupe de comptes sur Cloud Config.
Élément | Impact |
Ajout d'un membre à aucun groupe de comptes | Le membre utilise Cloud Config en tant que compte Alibaba Cloud indépendant. |
Ajout d'un membre à un groupe de comptes |
|
Suppression d'un membre d'un groupe de comptes |
|