Landing zone adalah kerangka kerja Alibaba Cloud untuk perencanaan dan penerapan struktur sumber daya, kontrol akses, jaringan, serta kepatuhan keamanan. Agentic Cloud Governance Center menggunakan templat blueprint dan Resource Directory untuk menyederhanakan penyiapan landing zone dan manajemen multi-akun.
Proses penyiapan landing zone
Agentic Cloud Governance Center menyederhanakan penerapan landing zone:
-
Periksa kelayakan akun.
Sistem memeriksa apakah akun login Anda memenuhi syarat sebagai akun manajemen. Pilih akun manajemen yang sesuai berdasarkan hasilnya. Periksa kelayakan akun.
-
Siapkan landing zone.
-
Pilih templat blueprint.
Templat yang tersedia tercantum dalam Blueprint yang didukung.
-
Konfigurasikan item dan parameter penyiapan.
Item yang tersedia tercantum dalam Item penyiapan yang didukung.
-
Jalankan tugas penyiapan.
-
Blueprint yang didukung
|
Blueprint |
Deskripsi |
|
Standard Blueprint |
Templat standar untuk semua perusahaan. Mencakup Resource Directory, folder Core dan Applications, akun arsip log, akun manajemen keuangan, CloudSSO, serta aturan perlindungan kepatuhan. Opsi ini menyesuaikan diri dengan konfigurasi yang sudah ada. Setelah dikonfigurasi, Anda dapat memperluas templat ini dengan fitur jaringan, keamanan, dan kepatuhan tingkat lanjut. |
|
Standard Blueprint (Cloud Enterprise Network) |
Untuk perusahaan dengan persyaratan tinggi terhadap keamanan jaringan, kontrol, dan efisiensi biaya. Memperluas templat standar dengan DMZ berbasis CEN. CEN menyederhanakan konfigurasi jaringan, sedangkan DMZ memusatkan manajemen traffic untuk meningkatkan keamanan dan mengurangi biaya. |
|
Cloud-native Blueprint |
Untuk perusahaan yang menggunakan arsitektur cloud-native. Memperluas templat standar dengan kluster ACK Pro tingkat enterprise di akun tertentu. Kluster ini mencakup load balancing, penerapan multi-zona, dan izin manajemen ACK yang diperlukan. |
|
Finance Industry Blueprint |
Untuk industri keuangan. Memperluas templat standar dengan DMZ berbasis CEN dan paket kepatuhan khusus industri keuangan. |
|
Healthcare and Life Sciences Blueprint |
Untuk perusahaan farmasi, bioteknologi, dan perangkat medis, selaras dengan standar GxP UE. Memperluas templat standar dengan DMZ berbasis CEN, pengiriman log layanan, serta paket kepatuhan untuk sektor kesehatan dan ilmu hayat. |
Item penyiapan yang didukung
|
Kategori |
Item Pengaturan |
Deskripsi |
Panduan Aktivasi |
Akun Penerapan yang Direkomendasikan |
|
Perencanaan sumber daya |
Create a management account |
Membuat akun manajemen Resource Directory. |
Wajib |
Management account |
|
Perencanaan sumber daya |
Enable Resource Directory |
Mengaktifkan Resource Directory (RD) untuk membangun struktur multi-akun perusahaan. |
Wajib |
Management account |
|
Perencanaan sumber daya |
Create folders |
Membuat folder Core dan Applications untuk memisahkan beban kerja manajemen dari bisnis. Nama dan struktur folder dapat disesuaikan. |
Wajib |
Management account |
|
Perencanaan sumber daya |
Create core accounts |
Membuat atau menentukan akun inti untuk keuangan, log, keamanan, dan layanan bersama. Pemisahan akun memastikan isolasi sumber daya yang tepat untuk pengiriman log, konfigurasi jaringan, dan penyiapan keamanan. |
Wajib |
Management account |
|
Perencanaan sumber daya |
Invite existing accounts |
Mengundang akun Alibaba Cloud yang sudah ada untuk bergabung ke direktori sumber daya. Undangan dikirim melalui email kepada pemilik akun, kedaluwarsa setelah 12 jam, dan harus dikirim ulang dari Resource Directory jika tidak diterima. |
Opsional |
Management account |
|
Identitas dan izin |
Set up CloudSSO |
Mengaktifkan CloudSSO dengan konfigurasi akses yang telah ditentukan, menyederhanakan identitas dan izin lintas beberapa akun. |
Direkomendasikan |
Management account |
|
Audit kepatuhan |
Centralized log delivery for ActionTrail |
Mengirimkan log ActionTrail dari beberapa akun ke akun arsip log. Mendukung pengiriman ke OSS untuk penyimpanan jangka panjang atau ke SLS untuk analisis real-time. |
Direkomendasikan |
Log archive account |
|
Audit kepatuhan |
Centralized log delivery for CloudConfig |
Mengirimkan log CloudConfig dari beberapa akun ke akun arsip log. Mendukung pengiriman ke OSS untuk penyimpanan jangka panjang atau ke SLS untuk analisis real-time. |
Direkomendasikan |
Log archive account |
|
Audit kepatuhan |
Enable protection rules |
Mengonfigurasi aturan perlindungan CloudConfig untuk mencegah modifikasi sumber daya dan konfigurasi yang dibuat oleh Agentic Cloud Governance Center. Status kepatuhan dapat dilihat di Konsol Agentic Cloud Governance Center atau CloudConfig. |
Wajib |
Management account |
|
Audit kepatuhan |
Centralized delivery of service logs |
Mengirimkan log waktu proses berbasis SLS yang mencakup penyimpanan (OSS, NAS), jaringan (SLB, ALB, API Gateway, VPC), database (ApsaraDB RDS, PolarDB-X 1.0, PolarDB), dan keamanan (WAF, Anti-DDoS, Cloud Firewall). |
Opsional |
Log archive account |
|
Keuangan |
Set up finance trusteeship |
Mengonfigurasi metode perwalian keuangan dan akun manajemen keuangan untuk penyelesaian terpadu. |
Direkomendasikan |
Financial management account |
|
Jaringan |
Enable Cloud Enterprise Network |
Mengaktifkan CEN untuk menghubungkan jaringan on-premises, cross-region, dan multi-cloud. Penyiapan DMZ setelah CEN direkomendasikan untuk meningkatkan keamanan jaringan. |
Opsional |
Shared service account |
|
O&M |
Enterprise-grade ACK cluster |
Menyiapkan kluster ACK Pro tingkat enterprise dengan load balancing dan penerapan multi-zona di akun tertentu. |
Opsional |
Any account |
Pustaka solusi
Pustaka solusi menyediakan metodologi desain, praktik terbaik, dan kode penerapan untuk struktur sumber daya cloud, kontrol akses, jaringan, kepatuhan, serta O&M.
Tinjau studi kasus yang relevan sebelum menyiapkan landing zone Anda.
Layanan ahli
Hubungi ahli Alibaba Cloud melalui halaman layanan ahli untuk solusi tata kelola TI yang disesuaikan.