All Products
Search
Document Center

Agentic Cloud Governance Center:Ikhtisar penyiapan landing zone

Last Updated:Jun 25, 2026

Landing zone adalah kerangka kerja Alibaba Cloud untuk perencanaan dan penerapan struktur sumber daya, kontrol akses, jaringan, serta kepatuhan keamanan. Agentic Cloud Governance Center menggunakan templat blueprint dan Resource Directory untuk menyederhanakan penyiapan landing zone dan manajemen multi-akun.

Proses penyiapan landing zone

Agentic Cloud Governance Center menyederhanakan penerapan landing zone:

  1. Periksa kelayakan akun.

    Sistem memeriksa apakah akun login Anda memenuhi syarat sebagai akun manajemen. Pilih akun manajemen yang sesuai berdasarkan hasilnya. Periksa kelayakan akun.

  2. Siapkan landing zone.

    1. Pilih templat blueprint.

      Templat yang tersedia tercantum dalam Blueprint yang didukung.

    2. Konfigurasikan item dan parameter penyiapan.

      Item yang tersedia tercantum dalam Item penyiapan yang didukung.

    3. Jalankan tugas penyiapan.

    Siapkan landing zone.

Blueprint yang didukung

Blueprint

Deskripsi

Standard Blueprint

Templat standar untuk semua perusahaan.

Mencakup Resource Directory, folder Core dan Applications, akun arsip log, akun manajemen keuangan, CloudSSO, serta aturan perlindungan kepatuhan. Opsi ini menyesuaikan diri dengan konfigurasi yang sudah ada.

Setelah dikonfigurasi, Anda dapat memperluas templat ini dengan fitur jaringan, keamanan, dan kepatuhan tingkat lanjut.

Standard Blueprint (Cloud Enterprise Network)

Untuk perusahaan dengan persyaratan tinggi terhadap keamanan jaringan, kontrol, dan efisiensi biaya.

Memperluas templat standar dengan DMZ berbasis CEN. CEN menyederhanakan konfigurasi jaringan, sedangkan DMZ memusatkan manajemen traffic untuk meningkatkan keamanan dan mengurangi biaya.

Cloud-native Blueprint

Untuk perusahaan yang menggunakan arsitektur cloud-native.

Memperluas templat standar dengan kluster ACK Pro tingkat enterprise di akun tertentu. Kluster ini mencakup load balancing, penerapan multi-zona, dan izin manajemen ACK yang diperlukan.

Finance Industry Blueprint

Untuk industri keuangan.

Memperluas templat standar dengan DMZ berbasis CEN dan paket kepatuhan khusus industri keuangan.

Healthcare and Life Sciences Blueprint

Untuk perusahaan farmasi, bioteknologi, dan perangkat medis, selaras dengan standar GxP UE.

Memperluas templat standar dengan DMZ berbasis CEN, pengiriman log layanan, serta paket kepatuhan untuk sektor kesehatan dan ilmu hayat.

Item penyiapan yang didukung

Kategori

Item Pengaturan

Deskripsi

Panduan Aktivasi

Akun Penerapan yang Direkomendasikan

Perencanaan sumber daya

Create a management account

Membuat akun manajemen Resource Directory.

Wajib

Management account

Perencanaan sumber daya

Enable Resource Directory

Mengaktifkan Resource Directory (RD) untuk membangun struktur multi-akun perusahaan.

Wajib

Management account

Perencanaan sumber daya

Create folders

Membuat folder Core dan Applications untuk memisahkan beban kerja manajemen dari bisnis. Nama dan struktur folder dapat disesuaikan.

Wajib

Management account

Perencanaan sumber daya

Create core accounts

Membuat atau menentukan akun inti untuk keuangan, log, keamanan, dan layanan bersama. Pemisahan akun memastikan isolasi sumber daya yang tepat untuk pengiriman log, konfigurasi jaringan, dan penyiapan keamanan.

Wajib

Management account

Perencanaan sumber daya

Invite existing accounts

Mengundang akun Alibaba Cloud yang sudah ada untuk bergabung ke direktori sumber daya. Undangan dikirim melalui email kepada pemilik akun, kedaluwarsa setelah 12 jam, dan harus dikirim ulang dari Resource Directory jika tidak diterima.

Opsional

Management account

Identitas dan izin

Set up CloudSSO

Mengaktifkan CloudSSO dengan konfigurasi akses yang telah ditentukan, menyederhanakan identitas dan izin lintas beberapa akun.

Direkomendasikan

Management account

Audit kepatuhan

Centralized log delivery for ActionTrail

Mengirimkan log ActionTrail dari beberapa akun ke akun arsip log. Mendukung pengiriman ke OSS untuk penyimpanan jangka panjang atau ke SLS untuk analisis real-time.

Direkomendasikan

Log archive account

Audit kepatuhan

Centralized log delivery for CloudConfig

Mengirimkan log CloudConfig dari beberapa akun ke akun arsip log. Mendukung pengiriman ke OSS untuk penyimpanan jangka panjang atau ke SLS untuk analisis real-time.

Direkomendasikan

Log archive account

Audit kepatuhan

Enable protection rules

Mengonfigurasi aturan perlindungan CloudConfig untuk mencegah modifikasi sumber daya dan konfigurasi yang dibuat oleh Agentic Cloud Governance Center. Status kepatuhan dapat dilihat di Konsol Agentic Cloud Governance Center atau CloudConfig.

Wajib

Management account

Audit kepatuhan

Centralized delivery of service logs

Mengirimkan log waktu proses berbasis SLS yang mencakup penyimpanan (OSS, NAS), jaringan (SLB, ALB, API Gateway, VPC), database (ApsaraDB RDS, PolarDB-X 1.0, PolarDB), dan keamanan (WAF, Anti-DDoS, Cloud Firewall).

Opsional

Log archive account

Keuangan

Set up finance trusteeship

Mengonfigurasi metode perwalian keuangan dan akun manajemen keuangan untuk penyelesaian terpadu.

Direkomendasikan

Financial management account

Jaringan

Enable Cloud Enterprise Network

Mengaktifkan CEN untuk menghubungkan jaringan on-premises, cross-region, dan multi-cloud. Penyiapan DMZ setelah CEN direkomendasikan untuk meningkatkan keamanan jaringan.

Opsional

Shared service account

O&M

Enterprise-grade ACK cluster

Menyiapkan kluster ACK Pro tingkat enterprise dengan load balancing dan penerapan multi-zona di akun tertentu.

Opsional

Any account

Pustaka solusi

Pustaka solusi menyediakan metodologi desain, praktik terbaik, dan kode penerapan untuk struktur sumber daya cloud, kontrol akses, jaringan, kepatuhan, serta O&M.

Tinjau studi kasus yang relevan sebelum menyiapkan landing zone Anda.

Layanan ahli

Hubungi ahli Alibaba Cloud melalui halaman layanan ahli untuk solusi tata kelola TI yang disesuaikan.