Tous les produits
Search
Centre de documentation

Resource Management:Use resource groups and Cloud Config to audit compliance of resources based on multiple standards

Dernière mise à jour :Aug 09, 2026

Dans les environnements cloud d'entreprise, les équipes ont souvent des exigences de conformité distinctes. Resource Management vous permet d'organiser les ressources en groupes par environnement ou par département, puis d'utiliser Cloud Config pour auditer la conformité de chaque groupe selon ses propres normes.

Scénario

Dans les environnements cloud d'entreprise, les exigences de conformité varient souvent d'une équipe à l'autre. Par exemple, un environnement de production peut imposer des normes de sécurité plus strictes qu'un environnement de développement. Les groupes de ressources vous permettent d'organiser les ressources selon des dimensions telles que l'environnement ou le département. Vous pouvez ensuite créer des règles d'audit pour chaque groupe de ressources dans la console Cloud Config afin d'auditer la conformité selon différentes normes.

Ce tutoriel présente un exemple complet : une entreprise comptant trois départements partage un compte Alibaba Cloud unique hébergeant plus de 100 instances Elastic Compute Service (ECS). Chaque département applique des normes de conformité différentes. L'objectif est d'auditer la conformité par département.

À la fin de ce tutoriel, vous aurez :

  • Créé un groupe de ressources par département et déplacé les instances ECS concernées dans chaque groupe

  • Créé des règles d'audit spécifiques aux départements dans Cloud Config, limitées à chaque groupe de ressources

  • Consulté les résultats d'évaluation de la conformité pour les ressources de chaque département

Audit de la conformité par groupe de ressources

  1. Créez des groupes de ressources et transférez-y les ressources.

    1. Connectez-vous à la console Resource Management.

    2. Créez des groupes de ressources.

      Dans cet exemple, créez trois groupes de ressources : Department A, Department B et Department C.

      Pour plus d'informations, consultez la rubrique Création d'un groupe de ressources.

    3. Transférez les ressources vers les groupes de ressources.

      Dans cet exemple, transférez les instances ECS de chaque département vers le groupe de ressources correspondant.

      Pour plus d'informations, consultez la rubrique Transfert de ressources entre groupes de ressources.

  2. Créez des règles d'audit pour les groupes de ressources et consultez les résultats d'évaluation de la conformité.

    1. Connectez-vous à la console Cloud Config.

    2. Créez des règles d'audit à partir de modèles.

      Sélectionnez Create from managed rule. Lors de la définition de la portée des ressources, sélectionnez les groupes de ressources cibles dans la liste déroulante Effective for the designated resource groups. Cette action limite l'application de la règle aux seules ressources contenues dans ces groupes. Créez des règles d'audit distinctes pour chacun des trois groupes de ressources afin de refléter les exigences de chaque département. Si les modèles de règles gérées ne répondent pas à vos besoins, créez plutôt des règles personnalisées.

      Pour plus d'informations, consultez la rubrique Création d'une règle à partir d'une règle gérée.

    3. Consultez les résultats d'évaluation de la conformité.

      Pour plus d'informations, consultez la rubrique Consultation des résultats d'évaluation de la conformité.