All Products
Search
Document Center

Agentic Cloud Governance Center:Siapkan Landing Zone

Last Updated:Jun 25, 2026

Landing Zone adalah kerangka kerja adopsi cloud enterprise Alibaba Cloud untuk merencanakan dan mengimplementasikan struktur sumber daya cloud, keamanan akses, arsitektur jaringan, serta kontrol keamanan dan kepatuhan. Topik ini menjelaskan cara menyiapkan Landing Zone menggunakan templat Standard Blueprint di Agentic Cloud Governance Center.

Latar Belakang

Sistem secara otomatis memeriksa apakah Resource Directory telah diaktifkan untuk akun manajemen Anda dan akan mengaktifkannya jika diperlukan.

Langkah 1: Konfigurasikan item setup

  1. Login ke Konsol Agentic Cloud Governance Center.

  2. Di panel navigasi sebelah kiri, pilih Landing Zone > LandingZone Setup.

  3. Pada halaman LandingZone Setup, di bagian Select Blueprint, pilih Standard Blueprint, lalu klik Build.

  4. Pada halaman Configure Blueprint, di bagian Added Items, tinjau item blueprint. Tambahkan atau hapus item sesuai kebutuhan.

    • Klik Add Item untuk menambahkan item.

      Beberapa item memiliki dependensi dan harus ditambahkan bersamaan.

    • Klik ikon Delete di samping item yang sudah ada untuk menghapus item yang tidak diperlukan.

      Item wajib dalam blueprint tidak dapat dihapus.

    Pada contoh ini, pertahankan hanya tiga item setup wajib: Create Folder, Create Core Account, dan Protection Rule.

Langkah 2: Buat folder

Folder adalah unit organisasi dalam Resource Directory yang merepresentasikan anak perusahaan, lini bisnis, atau proyek. Susun secara hirarkis untuk alokasi sumber daya, pengelolaan izin, kontrol keamanan, dan kepatuhan.

Kami menyarankan Anda membuat dua folder berikut. Agentic Cloud Governance Center akan membuatnya secara otomatis jika belum ada.

  • Core folder: Menampung anggota untuk keperluan governance.

  • Applications folder: Menampung anggota yang menjalankan beban kerja Anda.

Di bagian Added Items, klik Create Folder untuk melihat dua folder yang dihasilkan. Ganti nama atau hapus sesuai kebutuhan.

Selain folder Core dan Applications bawaan, klik Create Resource Folder di bawah node target dalam Resource Directory untuk membuat folder tambahan berdasarkan departemen, lingkungan, atau kriteria lainnya.

Langkah 3: Buat akun inti

Buat akun inti untuk tim fungsional guna menyederhanakan alokasi sumber daya, pengelolaan izin, serta kontrol keamanan dan kepatuhan.

  1. Di bagian Create Core Account, dari daftar drop-down Default Folder, pilih folder tempat akun inti akan ditempatkan.

    Pada contoh ini, pilih Core folder yang dibuat di Langkah 2: Buat folder. Hal ini akan membuat akun inti di bawah Core folder.

  2. Konfigurasikan metode hosting finansial.

    • Trusteeship: Rekomendasi opsional yang memusatkan penyelesaian penagihan dan alokasi biaya untuk semua akun di bawah akun ini.

    • Finance Management: Memusatkan kemampuan finansial tertentu di bawah satu akun. Setiap akun secara default membayar sendiri. Setelah setup, login ke akun manajemen finansial untuk mengonfigurasi pengaturan.

    • Self-pay for Each Account: Setiap akun mengelola penagihannya sendiri. Tidak ada konfigurasi manajemen finansial terpusat.

  3. Opsi: Jika Anda memilih Trusteeship, tentukan akun Financial Hosting.

    Tentukan akun Financial Hosting dengan salah satu metode berikut:

    • Specify Existing Account: Tentukan akun manajemen atau anggota Resource Directory sebagai akun Financial Hosting.

      Sistem memvalidasi apakah anggota yang dipilih memenuhi persyaratan.

      Catatan

      Jika akun anggota tidak memenuhi persyaratan, informasi finansialnya mungkin tidak lengkap. Buka Konsol Billing untuk melengkapinya.

    • Create Account: Buat anggota baru sebagai akun Financial Hosting.

    • Invite Account: Undang akun Alibaba Cloud untuk bergabung ke Resource Directory sebagai akun Financial Hosting.

  4. Tentukan akun inti.

    Contoh ini menggunakan tiga akun inti:

    • Log Archive Account: Memusatkan log dari semua akun anggota. Diaktifkan secara default dan tidak dapat dinonaktifkan.

    • Shared Service Account: Menyebarkan layanan bersama untuk organisasi Anda. Diaktifkan secara default tetapi dapat dinonaktifkan.

    • Security Account: Mengelola kontrol keamanan dan kepatuhan secara terpusat. Diaktifkan secara default tetapi dapat dinonaktifkan.

    Untuk setiap jenis akun, pilih Create Account atau Specify Existing Account. Jika Anda memilih Create Account, konfigurasikan informasi dasar akun.

  5. Klik Next.

Langkah 4: Konfigurasikan guardrail

Konfigurasikan dan aktifkan guardrail di Configuration Audit untuk melindungi struktur sumber daya dan konfigurasi garis dasar dari perubahan yang tidak sah.

Di bagian Protection Rule, tinjau dan pilih aturan yang Anda butuhkan. Konfigurasikan aturan perlindungan secara terpusat.

Langkah 5: Deploy Landing Zone

  1. Setelah mengonfigurasi semua parameter, klik Preview Configuration untuk meninjau pengaturan Anda.

  2. Jika pengaturan sudah benar, klik Execute.

  3. Lihat status eksekusi. Setelah semua tugas selesai, klik Off.

Langkah selanjutnya

Lanjutkan menyiapkan landing zone

Langkah-langkah sebelumnya hanya mencakup setup dasar Landing Zone. Di halaman Setup Landing Zone, klik Continue to Build di pojok kanan atas untuk mengonfigurasi item setup tambahan yang didukung.

Buat akun anggota

Di halaman Account Factory, lihat akun inti yang telah dibuat sebelumnya, konfigurasikan garis dasar akun, dan buat akun anggota darinya.

Manage multiple accounts

Review governance maturity assessment results

Governance Maturity Assessment terus-menerus mengevaluasi postur governance TI cloud Anda dan memberikan rekomendasi. Agentic Cloud Governance Center secara otomatis memindai akun anggota dalam Resource Directory Anda untuk mengidentifikasi celah dan risiko governance. View assessment data and download reports.