Buat kelompok akun di Konsol Cloud Config menggunakan akun manajemen atau akun administrator yang didelegasikan dalam Direktori sumber daya. Kelompok akun memungkinkan Anda mengelola resource, paket kepatuhan, dan aturan secara terpusat di beberapa anggota. Tambahkan anggota yang memiliki garis dasar kepatuhan yang sama ke dalam satu kelompok untuk penerapan aturan yang konsisten.
Prasyarat
-
Anda telah masuk dengan akun manajemen atau akun administrator yang didelegasikan.
-
Direktori sumber daya telah diaktifkan. Aktifkan direktori sumber daya.
-
Anggota telah dibuat atau diundang dalam direktori sumber daya. Buat anggota, Undang Akun Alibaba Cloud untuk bergabung ke direktori sumber daya.
Latar Belakang
Setelah membuat kelompok akun:
-
Cloud Config secara otomatis menambahkan tab untuk kelompok akun tersebut di halaman Overview, Resource, Compliance Package, dan Rules. Setiap kelompok akun mendapatkan tab terpisah. Satu anggota dapat termasuk dalam beberapa kelompok—resource yang ditampilkan tetap sama, tetapi hasil kepatuhan mungkin berbeda tergantung pada aturan masing-masing kelompok.
-
Cloud Config secara otomatis membuat peran terkait layanan untuk setiap anggota, memberikan akses Cloud Config ke konfigurasi resource mereka.
-
Cloud Config secara otomatis membangun daftar resource untuk setiap anggota. Proses ini memerlukan waktu 2 hingga 10 menit.
Cloud Config mendukung jenis kelompok akun berikut:
|
Type |
Description |
|
global account group |
Mencakup semua anggota dalam direktori sumber daya dan secara otomatis menyinkronkan perubahan anggota. Hanya satu global account group yang dapat ada untuk setiap akun manajemen atau akun administrator yang didelegasikan. |
|
custom account group |
Pilih semua atau sebagian anggota dari direktori sumber daya. Anggota baru yang ditambahkan ke direktori sumber daya tidak disinkronkan secara otomatis. Akun manajemen atau akun administrator yang didelegasikan harus menambahkannya secara manual ke kelompok tersebut. Ketika suatu anggota dihapus dari direktori sumber daya, akun manajemen atau akun administrator yang didelegasikan kehilangan izin untuk mengelola kepatuhan anggota tersebut. Kelompok tersebut secara otomatis mendeteksi dan menghapus anggota tersebut. |
|
account group for a folder |
Keanggotaan mencerminkan folder yang dipilih. Perubahan anggota dalam folder disinkronkan secara otomatis. Anda hanya dapat memilih satu folder yang tidak kosong untuk setiap kelompok akun. |
Prosedur
Untuk membuat kelompok akun kustom:
-
Masuk ke Konsol Cloud Config.
-
Di panel navigasi sebelah kiri, klik Account Group.
-
Di halaman Account Group, klik Create Aggregator.
-
Di halaman Create Aggregator, tetapkan nama dan deskripsi untuk kelompok akun, pilih Type sebagai Custom, lalu pilih anggota dari direktori sumber daya.
-
Klik Submit.
Di daftar Account Group, status Active menunjukkan bahwa kelompok akun telah berhasil dibuat.
Langkah selanjutnya
Setelah membuat kelompok akun, pilih kelompok tersebut dari daftar drop-down di pojok kiri atas konsol: