Créez des groupes de comptes depuis la console Cloud Config en utilisant un compte de gestion ou un compte administrateur délégué au sein d'un annuaire de ressources. Les groupes de comptes permettent de gérer centralement les ressources, les packages de conformité et les règles pour plusieurs membres. Regroupez les membres partageant le même référentiel de conformité afin d'assurer une application cohérente des règles.
Prérequis
Vous êtes connecté avec un compte de gestion ou un compte administrateur délégué.
Un annuaire de ressources est activé. Activer un annuaire de ressources.
Des membres ont été créés ou invités dans l'annuaire de ressources. Créer un membre, Inviter un compte Alibaba Cloud à rejoindre un annuaire de ressources.
Contexte
Une fois le groupe de comptes créé :
Cloud Config ajoute automatiquement un onglet pour le groupe de comptes aux pages Overview, Resource, Compliance Package et Rules. Chaque groupe de comptes dispose d'un onglet distinct. Un membre peut appartenir à plusieurs groupes ; les ressources apparaissent de manière identique, mais les résultats de conformité peuvent varier selon les règles propres à chaque groupe.
Cloud Config crée automatiquement un rôle lié au service pour chaque membre, lui accordant l'accès à la configuration des ressources.
Cloud Config génère automatiquement une liste de ressources pour chaque membre. Cette opération prend entre 2 et 10 minutes.
Cloud Config prend en charge les types de groupes de comptes suivants :
|
Type |
Description |
|
global account group |
Inclut tous les membres d'un annuaire de ressources et synchronise automatiquement les modifications apportées aux membres. Un seul groupe de comptes global peut exister par compte de gestion ou compte administrateur délégué. |
|
custom account group |
Sélectionnez tout ou partie des membres de l'annuaire de ressources. Les nouveaux membres ajoutés à l'annuaire de ressources ne sont pas synchronisés automatiquement. Le compte de gestion ou le compte administrateur délégué doit les ajouter manuellement au groupe. Lorsqu'un membre est supprimé de l'annuaire de ressources, le compte de gestion ou le compte administrateur délégué perd les autorisations de gestion de la conformité pour ce membre. Le groupe détecte et supprime automatiquement le membre concerné. |
|
account group for a folder |
L'appartenance reflète celle du dossier sélectionné. Les modifications des membres dans le dossier sont synchronisées automatiquement. Vous ne pouvez sélectionner qu'un seul dossier non vide par groupe de comptes. |
Procédure
Pour créer un groupe de comptes personnalisé :
Connectez-vous à la console Cloud Config.
Dans le volet de navigation de gauche, cliquez sur Account Group.
Sur la page Account Group, cliquez sur Create Aggregator.
Sur la page Create Aggregator, définissez un nom et une description pour le groupe de comptes, sélectionnez Type puis choisissez Custom, et enfin sélectionnez les membres dans l'annuaire de ressources.
-
Cliquez sur Submit.
Dans la liste Account Group, le statut Active indique que le groupe de comptes a bien été créé.
Étapes suivantes
Après avoir créé le groupe de comptes, sélectionnez-le dans la liste déroulante située dans le coin supérieur gauche de la console :