All Products
Search
Document Center

Agentic Cloud Governance Center:Konfigurasikan garis dasar akun

Last Updated:Jun 25, 2026

Konfigurasikan garis dasar akun di Account Factory sebelum membuat akun. Garis dasar mencakup pengaturan identitas, izin, jaringan, dan keamanan untuk meningkatkan efisiensi pembuatan akun.

Prosedur

  1. Masuk ke Konsol Agentic Cloud Governance Center.

  2. Di panel navigasi kiri, pilih Landing Zone > Account Factory.

  3. Pada halaman Account Factory, klik Settings di bagian Orchestration for Account Baseline.

  4. Di kotak dialog Orchestration for Account Baseline, pilih garis dasar akun yang ingin Anda konfigurasikan, lalu klik Confirm.

    Jika garis dasar default tidak lagi memenuhi kebutuhan Anda, klik Create Baseline untuk membuat garis dasar sesuai tujuan akun yang berbeda. Contoh ini menggunakan garis dasar default.

    Untuk menghapus garis dasar, klik ikon Delete di sampingnya. Garis dasar hanya dapat dihapus jika tidak digunakan oleh akun mana pun.

  5. Ubah nama garis dasar.

    1. Klik ikon Edit baseline name di samping garis dasar.

    2. Di kotak dialog Edit Baseline Property, masukkan nama dan deskripsi.

    3. Klik OK.

  6. Tambahkan item garis dasar.

    Item garis dasar bawaan Billing Method, Bind CloudSSO Permissions, dan Guardrails tidak dapat dihapus. Anda dapat menambahkan lebih banyak item garis dasar di atas item default tersebut.

    1. Klik Add Baseline Items.

    2. Di kotak dialog Add Baseline Item, pilih item garis dasar yang ingin ditambahkan, lalu klik Add.

      Item garis dasar dependen akan dipilih secara otomatis. Misalnya, memilih Security Group akan secara otomatis memilih VPC.

  7. Konfigurasikan parameter item garis dasar.

    Klik ikon Edit atau Configure di samping item garis dasar untuk mengonfigurasi parameternya.

  8. Klik Save.

Item garis dasar

Item garis dasar yang didukung

Item dasar

Deskripsi

Dependent baseline item

Referensi

Billing Method (item garis dasar default)

Tentukan akun penagihan untuk anggota direktori resource guna mengelola biaya perusahaan secara terpusat.

Tidak didukung

Tidak ada

Bind CloudSSO Permissions (item garis dasar default)

Konfigurasikan identitas dan izin untuk anggota direktori resource guna mengurangi risiko manajemen identitas dan izin serta meningkatkan efisiensi manajemen multi-akun.

Tidak ada

Konfigurasikan identitas dan izin

Guardrails (item garis dasar default)

Konfigurasikan dan aktifkan aturan perlindungan Cloud Config untuk semua anggota direktori resource dari Konsol Agentic Cloud Governance Center. Hal ini memastikan bahwa konfigurasi dan struktur resource Agentic Cloud Governance Center tidak dimodifikasi, sehingga mengamankan lingkungan multi-akun.

Tidak ada

Konfigurasikan aturan perlindungan secara terpusat

RAM Password Policy

Tentukan persyaratan kompleksitas password untuk Pengguna RAM, seperti panjang password, karakter yang didukung, dan periode validitas password.

Tidak ada

Konfigurasikan kebijakan kata sandi untuk Pengguna RAM

VPC

VPC adalah jaringan pribadi di cloud yang terdiri dari Blok CIDR, vSwitch, dan daftar kontrol akses (ACL).

Tidak ada

Apa itu VPC?

Security group

Security group berfungsi sebagai firewall virtual untuk Instance ECS guna mengontrol lalu lintas inbound dan outbound.

VPC

Ikhtisar

Account Contact

Konfigurasikan kontak akun untuk menerima Notifikasi. Alibaba Cloud tidak membagikan informasi kontak kepada pihak ketiga.

Tidak ada

Apa yang harus saya lakukan jika kontak tidak menerima notifikasi keuangan dan produk cloud?

Message

Konfigurasikan Penerima untuk setiap jenis pesan. Kami menyarankan agar Anda menetapkan Penerima untuk notifikasi akun, layanan, dan pengecualian guna mencegah kerugian bisnis akibat peringatan yang terlewat.

Account Contact

Apa yang harus saya lakukan jika kontak tidak menerima notifikasi keuangan dan produk cloud?

Activate Service

Hanya akun dengan izin administratif yang dapat mengaktifkan layanan Alibaba Cloud tertentu. Gunakan item garis dasar ini untuk mengaktifkan layanan yang dipilih secara otomatis saat akun dibuat, sehingga menghindari kegagalan aktivasi bagi Pengguna RAM tanpa izin administratif.

Catatan

Beberapa layanan Alibaba Cloud memerlukan peran terkait layanan. Agentic Cloud Governance Center secara otomatis membuat peran tersebut selama aktivasi layanan. Lihat bagian "Peran terkait layanan yang dibuat secara otomatis saat Anda mengaktifkan layanan Alibaba Cloud tertentu" dalam topik ini.

Tidak ada

RAM Role

Buat Peran RAM untuk Akun Alibaba Cloud dengan izin administratif pada direktori resource. Akun tersebut, sebagai entitas tepercaya, dapat mengasumsikan Peran RAM untuk melakukan operasi dan pemeliharaan (O&M), sehingga mengurangi risiko.

Tidak ada

Ikhtisar

ECS Key Pair

Dorong pasangan kunci ke akun tertentu. Tentukan pasangan kunci saat membuat instans, atau bind setelah pembuatan. Kemudian gunakan pasangan kunci tersebut untuk menghubungkan ke instans.

Tidak ada

Pengenalan Pasangan kunci SSH

ECS Shared Image

Bagikan gambar dengan Akun Alibaba Cloud lain untuk diterapkan pada Instance ECS mereka.

Tidak ada

Bagikan gambar kustom

Predefined Tag

Tag yang telah ditentukan sebelumnya dibuat terlebih dahulu dan tersedia di semua wilayah Alibaba Cloud. Buat tag yang telah ditentukan sebelumnya selama perencanaan tag dan terapkan ke Sumber daya cloud selama implementasi.

Tidak ada

Tambahkan tag ke Instance ApsaraDB RDS

RAM User Security Settings

Atur pengaturan keamanan global untuk Pengguna RAM, termasuk apakah perubahan password diizinkan, apakah perangkat MFA diaktifkan, dan validitas sesi login.

Tidak ada

Kelola pengaturan keamanan Pengguna RAM

Configure RAM role-based SSO

Terapkan SSO berbasis peran menggunakan penyedia identitas SAML (IdP). Karyawan login ke Alibaba Cloud melalui Peran RAM, dan manajemen pengguna tetap di IdP lokal tanpa menyinkronkan pengguna ke Alibaba Cloud.

Tidak ada

Kelola penyedia identitas SAML

Peran terkait layanan yang dibuat secara otomatis saat Anda mengaktifkan layanan Alibaba Cloud tertentu

Layanan cloud

Identifier layanan

Peran terkait layanan

Kebijakan Izin

ARMS

arms.aliyuncs.com

AliyunServiceRoleForARMS

AliyunServiceRolePolicyForARMS

NAT Gateway (NAT)

nat.aliyuncs.com

AliyunServiceRoleForNatgw

AliyunServiceRolePolicyForNatgw

EventBridge

source-cms.eventbridge.aliyuncs.com

AliyunServiceRoleForEventBridgeSourceCMS

AliyunServiceRolePolicyForEventBridgeSourceCMS

connect-vpc.eventbridge.aliyuncs.com

AliyunServiceRoleForEventBridgeConnectVPC

AliyunServiceRolePolicyForEventBridgeConnectVPC

source-actiontrail.eventbridge.aliyuncs.com

AliyunServiceRoleForEventBridgeSourceActionTrail

AliyunServiceRolePolicyForEventBridgeSourceActionTrail

Data Management (DMS)

dms.aliyuncs.com

AliyunDMSDefaultRole

AliyunDMSRolePolicy

dms.aliyuncs.com

AliyunServiceRoleForDMS

AliyunServiceRolePolicyForDMS

Data Transmission Service (DTS)

dts.aliyuncs.com

AliyunDTSDefaultRole

AliyunDTSRolePolicy

dms.aliyuncs.com

AliyunServiceRoleForDMS

AliyunServiceRolePolicyForDMS

Container Service for Kubernetes (ACK)

cs.aliyuncs.com

AliyunCSDefaultRole

AliyunCSDefaultRolePolicy

AliyunCSKubernetesAuditRole

AliyunCSKubernetesAuditRolePolicy

AliyunCSManagedArmsRole

AliyunCSManagedArmsRolePolicy

AliyunCSManagedCmsRole

AliyunCSManagedCmsRolePolicy

AliyunCSManagedCsiRole

AliyunCSManagedCsiRolePolicy

AliyunCSManagedKubernetesRole

AliyunCSManagedKubernetesRolePolicy

AliyunCSManagedLogRole

AliyunCSManagedLogRolePolicy

AliyunCSManagedNetworkRole

AliyunCSManagedNetworkRolePolicy

AliyunCSManagedVKRole

AliyunCSManagedVKRolePolicy

AliyunCSServerlessKubernetesRole

AliyunCSServerlessKubernetesRolePolicy

AliyunCSManagedNlcRole

AliyunCSManagedNlcRolePolicy

AliyunCSManagedAutoScalerRole

AliyunCSManagedAutoScalerRolePolicy

AliyunCSManagedCsiProvisionerRole

AliyunCSManagedCsiProvisionerRolePolicy

AliyunCSManagedCsiPluginRole

AliyunCSManagedCsiPluginRolePolicy

oos.aliyuncs.com

AliyunOOSLifecycleHook4CSRole

AliyunOOSLifecycleHook4CSRolePolicy

Function Compute

fc.aliyuncs.com

AliyunFCDefaultRole

AliyunFCDefaultRolePolicy

Simple Log Service (SLS)

log.aliyuncs.com

AliyunLogArchiveRole

AliyunLogArchiveRolePolicy

Classic Load Balancer (CLB)

slb.aliyuncs.com

SLBLogDefaultRole

AliyunSLBRolePolicy

slb.aliyuncs.com

AliyunSLBHealthDiagnoseRole

AliyunSLBHealthDiagnoseRolePolicy

Microservices Engine (MSE)

mse.aliyuncs.com

AliyunServiceRoleForMSE

AliyunServiceRolePolicyForMSE

VPN Gateway

vpn.aliyuncs.com

AliyunServiceRoleForVpn

AliyunServiceRolePolicyForVpn

Platform for AI (PAI)

pai.aliyuncs.com

AliyunPaiCustomerClusterManagementRole

AliyunPaiCustomerClusterManagementRolePolicy

AliyunPAIDatasetAccDefaultRole

AliyunPAIDatasetAccDefaultRolePolicy

AliyunPAIDLCAccessingOSSRole

AliyunPAIDLCAccessingOSSRolePolicy

AliyunPAIAccessingOSSRole

AliyunPAIAccessingOSSRolePolicy

AliyunPAIDLCDefaultRole

AliyunPAIDLCDefaultRolePolicy

AliyunPAIDSWDefaultRole

AliyunPAIDSWDefaultRolePolicy

langstudio.pai.aliyuncs.com

AliyunPAILangStudioDefaultRole

AliyunPAILangStudioDefaultRolePolicy

odps.aliyuncs.com

AliyunODPSPAIDefaultRole

AliyunODPSPAIRolePolicy

Operasi terkait

Setelah Anda mengonfigurasi garis dasar akun, buat akun menggunakan garis dasar tersebut. Buat akun dari garis dasar akun.