Tous les produits
Search
Centre de documentation

Cloud Config:Vue d'ensemble

Dernière mise à jour :Aug 11, 2026

Cette rubrique présente les concepts de base, les cas d'utilisation et les limites des groupes de comptes, ainsi que l'impact des modifications apportées aux membres sur Cloud Config. Un membre peut appartenir à un annuaire de ressources ou à un groupe de comptes.

Concept de base

Un groupe de comptes est une collection de membres au sein d'un annuaire de ressources. Le compte de gestion ajoute tout ou partie des membres à un groupe de comptes afin de centraliser la gestion de la conformité. Ce groupe sert également de pool de ressources qui agrège les ressources de ses membres.

Le compte de gestion peut consulter les listes de ressources, les détails, l'historique des configurations, l'historique de conformité et les instances associées de tous les membres. Il peut également créer des règles et des packages de conformité applicables à toutes les ressources des membres pour une évaluation continue de la conformité.

Cas d'utilisation

Un compte de gestion peut ajouter tout ou partie des membres d'un annuaire de ressources à un groupe de comptes. Un groupe de comptes permet de gérer la conformité des ressources entre plusieurs comptes Alibaba Cloud. Il offre aux entreprises la possibilité de gérer la conformité et de collecter des données pour plusieurs services et comptes Alibaba Cloud de manière exhaustive.

Les groupes de comptes peuvent être utilisés dans les scénarios suivants :

  • Consultez les ressources globales de tous les membres d'un groupe de comptes. Le compte de gestion peut afficher les ressources de tous les membres d'un groupe de comptes, ou filtrer et rechercher des ressources dans une liste. Il peut également consulter les détails et l'historique des modifications de configuration des ressources.

  • Définissez une référence de conformité pour tous les membres d'un groupe de comptes. Le compte de gestion peut créer des règles et des packages de conformité au sein d'un groupe de comptes. Ces règles et packages s'appliquent aux ressources de tous les membres du groupe. Les membres ne peuvent ni modifier ni supprimer ces règles et packages. Ainsi, le compte de gestion peut imposer une référence de conformité unifiée à plusieurs membres.

  • Consultez les résultats des vérifications de conformité de tous les membres. Le compte de gestion peut visualiser les résultats des vérifications de conformité d'une règle sur les ressources de chaque membre. Il peut également consulter les résultats pour l'ensemble des ressources de plusieurs membres. Cela facilite la gestion centralisée de la conformité pour plusieurs services et comptes.

  • Collectez les données de ressources de tous les membres. Après la création d'un groupe de comptes, le compte de gestion reprend certaines permissions Cloud Config des membres. Il peut configurer une méthode de livraison de données unifiée pour tous les membres du groupe. L'historique de configuration des ressources de tous les membres est alors livré au compte de gestion ou à un membre dédié au stockage des données de configuration de l'entreprise.

  • Envoyez les événements de ressources de tous les comptes. Le compte de gestion peut envoyer les événements de modification de ressources et les événements de non-conformité des ressources de tous les membres vers un topic Simple Message Queue (anciennement MNS).

Remarque

Si vous utilisez Cloud Config for Enterprise, un nouveau groupe de comptes contenant tous les membres d'un annuaire de ressources est créé par défaut. Les règles existantes restent valides.

Limites

Les groupes de comptes sont soumis aux limites suivantes :

  • Seul le compte de gestion d'un annuaire de ressources peut créer un groupe de comptes. Le compte de gestion peut ajouter tout ou partie des membres de l'annuaire de ressources au groupe de comptes.

  • Chaque compte de gestion peut créer au maximum cinq groupes de comptes. Chaque groupe de comptes peut contenir au maximum 200 membres.

Impact des modifications des membres dans un annuaire de ressources sur Cloud Config

Le tableau suivant répertorie l'impact des modifications des membres dans un annuaire de ressources sur Cloud Config.

Élément

Impact

Ajout d'un membre à un annuaire de ressources

  • Le groupe de comptes global de Cloud Config est concerné. Le membre ajouté à l'annuaire de ressources est automatiquement ajouté au groupe de comptes global.

  • Les groupes de comptes personnalisés de Cloud Config ne sont pas concernés. Le membre ajouté à l'annuaire de ressources n'est pas automatiquement ajouté aux groupes de comptes personnalisés. Vous devez ajouter manuellement le membre via le compte de gestion.

Modification de l'annuaire de ressources auquel appartient un membre

Cloud Config n'est pas concerné. Cloud Config n'effectue aucune opération.

Suppression d'un membre d'un annuaire de ressources

Cloud Config est concerné. Si vous supprimez un membre d'un annuaire de ressources, le compte de gestion perd les permissions de gestion sur ce membre. Le membre est alors automatiquement supprimé de tous les groupes de comptes.

Impact des modifications des membres dans un groupe de comptes sur Cloud Config

Le tableau suivant répertorie l'impact des modifications des membres dans un groupe de comptes sur Cloud Config.

Élément

Impact

Ajout d'un membre à aucun groupe de comptes

Le membre utilise Cloud Config en tant que compte Alibaba Cloud indépendant.

Ajout d'un membre à un groupe de comptes

  • Si un rôle lié au service pour Cloud Config n'a pas été créé pour le compte membre, le rôle est automatiquement créé.
  • Les règles et packages de conformité existants du compte membre sont conservés.
  • Les méthodes de livraison des données de ressources et les méthodes de notification des événements de ressources configurées pour le compte membre sont automatiquement effacées. Les permissions de configuration pour le compte membre sont supprimées. Le compte membre doit suivre les configurations du compte de gestion.
  • Sur les pages Overview, Resources, Compliance Package et Rules, le compte membre peut consulter l'onglet Current Account et l'onglet du groupe de comptes. Le compte membre peut voir ses propres ressources, ainsi que les règles et packages de conformité créés par le compte de gestion dans le groupe de comptes. Le compte membre ne peut pas modifier les règles et packages de conformité. Lorsqu'il consulte les détails des règles et packages de conformité, seules ses propres ressources sont affichées.
  • Les règles et packages de conformité existants dans le groupe de comptes s'appliquent automatiquement au compte membre.

Suppression d'un membre d'un groupe de comptes

  • Sur les pages Overview, Resources, Compliance Package et Rules, le compte membre ne peut plus consulter l'onglet Current Account ni l'onglet du groupe de comptes.
  • Les règles et packages de conformité existants du groupe de comptes ne s'appliquent plus au compte membre.
  • Le rôle lié au service pour Cloud Config du compte membre est conservé.
  • Les règles et packages de conformité créés par le compte membre sont conservés.
  • Les méthodes de livraison des données de ressources et les méthodes de notification des événements de ressources configurées pour le compte membre sont automatiquement effacées. Le compte membre récupère les permissions permettant de reconfigurer les méthodes de livraison des données de ressources et les méthodes de notification des événements de ressources.
  • Le compte membre utilise Cloud Config en tant que compte Alibaba Cloud indépendant et n'est plus géré par le compte de gestion.