Konfigurasikan garis dasar akun di Account Factory sebelum membuat akun. Garis dasar mencakup pengaturan identitas, izin, jaringan, dan keamanan untuk meningkatkan efisiensi pembuatan akun.
Prosedur
-
Masuk ke Konsol Agentic Cloud Governance Center.
-
Di panel navigasi kiri, pilih .
-
Pada halaman Account Factory, klik Settings di bagian Orchestration for Account Baseline.
-
Di kotak dialog Orchestration for Account Baseline, pilih garis dasar akun yang ingin Anda konfigurasikan, lalu klik Confirm.
Jika garis dasar default tidak lagi memenuhi kebutuhan Anda, klik Create Baseline untuk membuat garis dasar sesuai tujuan akun yang berbeda. Contoh ini menggunakan garis dasar default.
Untuk menghapus garis dasar, klik ikon
di sampingnya. Garis dasar hanya dapat dihapus jika tidak digunakan oleh akun mana pun. -
Ubah nama garis dasar.
-
Klik ikon
di samping garis dasar. -
Di kotak dialog Edit Baseline Property, masukkan nama dan deskripsi.
-
Klik OK.
-
-
Tambahkan item garis dasar.
Item garis dasar bawaan Billing Method, Bind CloudSSO Permissions, dan Guardrails tidak dapat dihapus. Anda dapat menambahkan lebih banyak item garis dasar di atas item default tersebut.
-
Klik Add Baseline Items.
-
Di kotak dialog Add Baseline Item, pilih item garis dasar yang ingin ditambahkan, lalu klik Add.
Item garis dasar dependen akan dipilih secara otomatis. Misalnya, memilih Security Group akan secara otomatis memilih VPC.
-
-
Konfigurasikan parameter item garis dasar.
Klik ikon
atau
di samping item garis dasar untuk mengonfigurasi parameternya. -
Klik Save.
Item garis dasar
Item garis dasar yang didukung
|
Item dasar |
Deskripsi |
Dependent baseline item |
Referensi |
|
Billing Method (item garis dasar default) |
Tentukan akun penagihan untuk anggota direktori resource guna mengelola biaya perusahaan secara terpusat. |
Tidak didukung |
Tidak ada |
|
Bind CloudSSO Permissions (item garis dasar default) |
Konfigurasikan identitas dan izin untuk anggota direktori resource guna mengurangi risiko manajemen identitas dan izin serta meningkatkan efisiensi manajemen multi-akun. |
Tidak ada |
|
|
Guardrails (item garis dasar default) |
Konfigurasikan dan aktifkan aturan perlindungan Cloud Config untuk semua anggota direktori resource dari Konsol Agentic Cloud Governance Center. Hal ini memastikan bahwa konfigurasi dan struktur resource Agentic Cloud Governance Center tidak dimodifikasi, sehingga mengamankan lingkungan multi-akun. |
Tidak ada |
|
|
RAM Password Policy |
Tentukan persyaratan kompleksitas password untuk Pengguna RAM, seperti panjang password, karakter yang didukung, dan periode validitas password. |
Tidak ada |
|
|
VPC |
VPC adalah jaringan pribadi di cloud yang terdiri dari Blok CIDR, vSwitch, dan daftar kontrol akses (ACL). |
Tidak ada |
|
|
Security group |
Security group berfungsi sebagai firewall virtual untuk Instance ECS guna mengontrol lalu lintas inbound dan outbound. |
VPC |
|
|
Account Contact |
Konfigurasikan kontak akun untuk menerima Notifikasi. Alibaba Cloud tidak membagikan informasi kontak kepada pihak ketiga. |
Tidak ada |
Apa yang harus saya lakukan jika kontak tidak menerima notifikasi keuangan dan produk cloud? |
|
Message |
Konfigurasikan Penerima untuk setiap jenis pesan. Kami menyarankan agar Anda menetapkan Penerima untuk notifikasi akun, layanan, dan pengecualian guna mencegah kerugian bisnis akibat peringatan yang terlewat. |
Account Contact |
Apa yang harus saya lakukan jika kontak tidak menerima notifikasi keuangan dan produk cloud? |
|
Activate Service |
Hanya akun dengan izin administratif yang dapat mengaktifkan layanan Alibaba Cloud tertentu. Gunakan item garis dasar ini untuk mengaktifkan layanan yang dipilih secara otomatis saat akun dibuat, sehingga menghindari kegagalan aktivasi bagi Pengguna RAM tanpa izin administratif. Catatan
Beberapa layanan Alibaba Cloud memerlukan peran terkait layanan. Agentic Cloud Governance Center secara otomatis membuat peran tersebut selama aktivasi layanan. Lihat bagian "Peran terkait layanan yang dibuat secara otomatis saat Anda mengaktifkan layanan Alibaba Cloud tertentu" dalam topik ini. |
Tidak ada |
|
|
RAM Role |
Buat Peran RAM untuk Akun Alibaba Cloud dengan izin administratif pada direktori resource. Akun tersebut, sebagai entitas tepercaya, dapat mengasumsikan Peran RAM untuk melakukan operasi dan pemeliharaan (O&M), sehingga mengurangi risiko. |
Tidak ada |
|
|
ECS Key Pair |
Dorong pasangan kunci ke akun tertentu. Tentukan pasangan kunci saat membuat instans, atau bind setelah pembuatan. Kemudian gunakan pasangan kunci tersebut untuk menghubungkan ke instans. |
Tidak ada |
|
|
ECS Shared Image |
Bagikan gambar dengan Akun Alibaba Cloud lain untuk diterapkan pada Instance ECS mereka. |
Tidak ada |
|
|
Predefined Tag |
Tag yang telah ditentukan sebelumnya dibuat terlebih dahulu dan tersedia di semua wilayah Alibaba Cloud. Buat tag yang telah ditentukan sebelumnya selama perencanaan tag dan terapkan ke Sumber daya cloud selama implementasi. |
Tidak ada |
|
|
RAM User Security Settings |
Atur pengaturan keamanan global untuk Pengguna RAM, termasuk apakah perubahan password diizinkan, apakah perangkat MFA diaktifkan, dan validitas sesi login. |
Tidak ada |
|
|
Configure RAM role-based SSO |
Terapkan SSO berbasis peran menggunakan penyedia identitas SAML (IdP). Karyawan login ke Alibaba Cloud melalui Peran RAM, dan manajemen pengguna tetap di IdP lokal tanpa menyinkronkan pengguna ke Alibaba Cloud. |
Tidak ada |
Peran terkait layanan yang dibuat secara otomatis saat Anda mengaktifkan layanan Alibaba Cloud tertentu
|
Layanan cloud |
Identifier layanan |
Peran terkait layanan |
Kebijakan Izin |
|
ARMS |
arms.aliyuncs.com |
AliyunServiceRoleForARMS |
AliyunServiceRolePolicyForARMS |
|
NAT Gateway (NAT) |
nat.aliyuncs.com |
AliyunServiceRoleForNatgw |
AliyunServiceRolePolicyForNatgw |
|
EventBridge |
source-cms.eventbridge.aliyuncs.com |
AliyunServiceRoleForEventBridgeSourceCMS |
AliyunServiceRolePolicyForEventBridgeSourceCMS |
|
connect-vpc.eventbridge.aliyuncs.com |
AliyunServiceRoleForEventBridgeConnectVPC |
AliyunServiceRolePolicyForEventBridgeConnectVPC |
|
|
source-actiontrail.eventbridge.aliyuncs.com |
AliyunServiceRoleForEventBridgeSourceActionTrail |
AliyunServiceRolePolicyForEventBridgeSourceActionTrail |
|
|
Data Management (DMS) |
dms.aliyuncs.com |
AliyunDMSDefaultRole |
AliyunDMSRolePolicy |
|
dms.aliyuncs.com |
AliyunServiceRoleForDMS |
AliyunServiceRolePolicyForDMS |
|
|
Data Transmission Service (DTS) |
dts.aliyuncs.com |
AliyunDTSDefaultRole |
AliyunDTSRolePolicy |
|
dms.aliyuncs.com |
AliyunServiceRoleForDMS |
AliyunServiceRolePolicyForDMS |
|
|
Container Service for Kubernetes (ACK) |
cs.aliyuncs.com |
AliyunCSDefaultRole |
AliyunCSDefaultRolePolicy |
|
AliyunCSKubernetesAuditRole |
AliyunCSKubernetesAuditRolePolicy |
||
|
AliyunCSManagedArmsRole |
AliyunCSManagedArmsRolePolicy |
||
|
AliyunCSManagedCmsRole |
AliyunCSManagedCmsRolePolicy |
||
|
AliyunCSManagedCsiRole |
AliyunCSManagedCsiRolePolicy |
||
|
AliyunCSManagedKubernetesRole |
AliyunCSManagedKubernetesRolePolicy |
||
|
AliyunCSManagedLogRole |
AliyunCSManagedLogRolePolicy |
||
|
AliyunCSManagedNetworkRole |
AliyunCSManagedNetworkRolePolicy |
||
|
AliyunCSManagedVKRole |
AliyunCSManagedVKRolePolicy |
||
|
AliyunCSServerlessKubernetesRole |
AliyunCSServerlessKubernetesRolePolicy |
||
|
AliyunCSManagedNlcRole |
AliyunCSManagedNlcRolePolicy |
||
|
AliyunCSManagedAutoScalerRole |
AliyunCSManagedAutoScalerRolePolicy |
||
|
AliyunCSManagedCsiProvisionerRole |
AliyunCSManagedCsiProvisionerRolePolicy |
||
|
AliyunCSManagedCsiPluginRole |
AliyunCSManagedCsiPluginRolePolicy |
||
|
oos.aliyuncs.com |
AliyunOOSLifecycleHook4CSRole |
AliyunOOSLifecycleHook4CSRolePolicy |
|
|
Function Compute |
fc.aliyuncs.com |
AliyunFCDefaultRole |
AliyunFCDefaultRolePolicy |
|
Simple Log Service (SLS) |
log.aliyuncs.com |
AliyunLogArchiveRole |
AliyunLogArchiveRolePolicy |
|
Classic Load Balancer (CLB) |
slb.aliyuncs.com |
SLBLogDefaultRole |
AliyunSLBRolePolicy |
|
slb.aliyuncs.com |
AliyunSLBHealthDiagnoseRole |
AliyunSLBHealthDiagnoseRolePolicy |
|
|
Microservices Engine (MSE) |
mse.aliyuncs.com |
AliyunServiceRoleForMSE |
AliyunServiceRolePolicyForMSE |
|
VPN Gateway |
vpn.aliyuncs.com |
AliyunServiceRoleForVpn |
AliyunServiceRolePolicyForVpn |
|
Platform for AI (PAI) |
pai.aliyuncs.com |
AliyunPaiCustomerClusterManagementRole |
AliyunPaiCustomerClusterManagementRolePolicy |
|
AliyunPAIDatasetAccDefaultRole |
AliyunPAIDatasetAccDefaultRolePolicy |
||
|
AliyunPAIDLCAccessingOSSRole |
AliyunPAIDLCAccessingOSSRolePolicy |
||
|
AliyunPAIAccessingOSSRole |
AliyunPAIAccessingOSSRolePolicy |
||
|
AliyunPAIDLCDefaultRole |
AliyunPAIDLCDefaultRolePolicy |
||
|
AliyunPAIDSWDefaultRole |
AliyunPAIDSWDefaultRolePolicy |
||
|
langstudio.pai.aliyuncs.com |
AliyunPAILangStudioDefaultRole |
AliyunPAILangStudioDefaultRolePolicy |
|
|
odps.aliyuncs.com |
AliyunODPSPAIDefaultRole |
AliyunODPSPAIRolePolicy |
Operasi terkait
Setelah Anda mengonfigurasi garis dasar akun, buat akun menggunakan garis dasar tersebut. Buat akun dari garis dasar akun.