Landing Zone adalah kerangka kerja adopsi cloud enterprise Alibaba Cloud untuk merencanakan dan mengimplementasikan struktur sumber daya cloud, keamanan akses, arsitektur jaringan, serta kontrol keamanan dan kepatuhan. Topik ini menjelaskan cara menyiapkan Landing Zone menggunakan templat Standard Blueprint di Agentic Cloud Governance Center.
Latar Belakang
Sistem secara otomatis memeriksa apakah Resource Directory telah diaktifkan untuk akun manajemen Anda dan akan mengaktifkannya jika diperlukan.
Langkah 1: Konfigurasikan item setup
-
Login ke Konsol Agentic Cloud Governance Center.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman LandingZone Setup, di bagian Select Blueprint, pilih Standard Blueprint, lalu klik Build.
-
Pada halaman Configure Blueprint, di bagian Added Items, tinjau item blueprint. Tambahkan atau hapus item sesuai kebutuhan.
-
Klik Add Item untuk menambahkan item.
Beberapa item memiliki dependensi dan harus ditambahkan bersamaan.
-
Klik ikon
di samping item yang sudah ada untuk menghapus item yang tidak diperlukan.Item wajib dalam blueprint tidak dapat dihapus.
Pada contoh ini, pertahankan hanya tiga item setup wajib: Create Folder, Create Core Account, dan Protection Rule.
-
Langkah 2: Buat folder
Folder adalah unit organisasi dalam Resource Directory yang merepresentasikan anak perusahaan, lini bisnis, atau proyek. Susun secara hirarkis untuk alokasi sumber daya, pengelolaan izin, kontrol keamanan, dan kepatuhan.
Kami menyarankan Anda membuat dua folder berikut. Agentic Cloud Governance Center akan membuatnya secara otomatis jika belum ada.
-
Core folder: Menampung anggota untuk keperluan governance.
-
Applications folder: Menampung anggota yang menjalankan beban kerja Anda.
Di bagian Added Items, klik Create Folder untuk melihat dua folder yang dihasilkan. Ganti nama atau hapus sesuai kebutuhan.
Selain folder Core dan Applications bawaan, klik Create Resource Folder di bawah node target dalam Resource Directory untuk membuat folder tambahan berdasarkan departemen, lingkungan, atau kriteria lainnya.
Langkah 3: Buat akun inti
Buat akun inti untuk tim fungsional guna menyederhanakan alokasi sumber daya, pengelolaan izin, serta kontrol keamanan dan kepatuhan.
-
Di bagian Create Core Account, dari daftar drop-down Default Folder, pilih folder tempat akun inti akan ditempatkan.
Pada contoh ini, pilih Core folder yang dibuat di Langkah 2: Buat folder. Hal ini akan membuat akun inti di bawah Core folder.
-
Konfigurasikan metode hosting finansial.
-
Trusteeship: Rekomendasi opsional yang memusatkan penyelesaian penagihan dan alokasi biaya untuk semua akun di bawah akun ini.
-
Finance Management: Memusatkan kemampuan finansial tertentu di bawah satu akun. Setiap akun secara default membayar sendiri. Setelah setup, login ke akun manajemen finansial untuk mengonfigurasi pengaturan.
-
Self-pay for Each Account: Setiap akun mengelola penagihannya sendiri. Tidak ada konfigurasi manajemen finansial terpusat.
-
-
Opsi: Jika Anda memilih Trusteeship, tentukan akun Financial Hosting.
Tentukan akun Financial Hosting dengan salah satu metode berikut:
-
Specify Existing Account: Tentukan akun manajemen atau anggota Resource Directory sebagai akun Financial Hosting.
Sistem memvalidasi apakah anggota yang dipilih memenuhi persyaratan.
CatatanJika akun anggota tidak memenuhi persyaratan, informasi finansialnya mungkin tidak lengkap. Buka Konsol Billing untuk melengkapinya.
-
Create Account: Buat anggota baru sebagai akun Financial Hosting.
-
Invite Account: Undang akun Alibaba Cloud untuk bergabung ke Resource Directory sebagai akun Financial Hosting.
-
-
Tentukan akun inti.
Contoh ini menggunakan tiga akun inti:
-
Log Archive Account: Memusatkan log dari semua akun anggota. Diaktifkan secara default dan tidak dapat dinonaktifkan.
-
Shared Service Account: Menyebarkan layanan bersama untuk organisasi Anda. Diaktifkan secara default tetapi dapat dinonaktifkan.
-
Security Account: Mengelola kontrol keamanan dan kepatuhan secara terpusat. Diaktifkan secara default tetapi dapat dinonaktifkan.
Untuk setiap jenis akun, pilih Create Account atau Specify Existing Account. Jika Anda memilih Create Account, konfigurasikan informasi dasar akun.
-
-
Klik Next.
Langkah 4: Konfigurasikan guardrail
Konfigurasikan dan aktifkan guardrail di Configuration Audit untuk melindungi struktur sumber daya dan konfigurasi garis dasar dari perubahan yang tidak sah.
Di bagian Protection Rule, tinjau dan pilih aturan yang Anda butuhkan. Konfigurasikan aturan perlindungan secara terpusat.
Langkah 5: Deploy Landing Zone
-
Setelah mengonfigurasi semua parameter, klik Preview Configuration untuk meninjau pengaturan Anda.
-
Jika pengaturan sudah benar, klik Execute.
-
Lihat status eksekusi. Setelah semua tugas selesai, klik Off.
Langkah selanjutnya
Lanjutkan menyiapkan landing zone
Langkah-langkah sebelumnya hanya mencakup setup dasar Landing Zone. Di halaman Setup Landing Zone, klik Continue to Build di pojok kanan atas untuk mengonfigurasi item setup tambahan yang didukung.
Buat akun anggota
Di halaman Account Factory, lihat akun inti yang telah dibuat sebelumnya, konfigurasikan garis dasar akun, dan buat akun anggota darinya.
Manage multiple accounts
-
View the multi-account structure
View an account structure untuk melihat folder dan anggota organisasi Anda.
-
Centrally configure identity and permissions
Centrally configure identity and permissions untuk beberapa anggota Resource Directory.
-
Manage protection rules
Lihat detail aturan, hasil kepatuhan, dan kelola aturan yang direkomendasikan atau opsional. Centrally configure protection rules.
-
Centrally deliver audit logs
Centrally deliver audit logs dari semua akun anggota ke akun log. Simpan log di OSS untuk retensi jangka panjang atau SLS untuk analisis real-time.
-
View the resource list
Lihat sumber daya di seluruh akun, produk, dan wilayah di Resource Center. Apa itu Resource Center?
Review governance maturity assessment results
Governance Maturity Assessment terus-menerus mengevaluasi postur governance TI cloud Anda dan memberikan rekomendasi. Agentic Cloud Governance Center secara otomatis memindai akun anggota dalam Resource Directory Anda untuk mengidentifikasi celah dan risiko governance. View assessment data and download reports.