Akun manajemen atau akun administrator yang didelegasikan dari direktori sumber daya dapat digunakan untuk memodifikasi nama dan deskripsi grup akun, serta menambahkan atau menghapus akun anggota. Setelah modifikasi grup akun selesai, Anda harus menyegarkan tab grup akun di halaman Overview, Resources, Compliance Package, dan Rules secara manual menggunakan akun manajemen atau akun administrator yang didelegasikan.
Prasyarat
Gunakan akun manajemen atau akun administrator yang didelegasikan untuk masuk ke konsol Cloud Config.
Informasi latar belakang
Setelah membuat grup akun global, perhatikan informasi berikut:
Anda hanya dapat mengubah nama dan deskripsi grup akun global.
Setelah akun anggota ditambahkan ke direktori sumber daya, akun tersebut secara otomatis dimasukkan ke dalam grup akun global.
Setelah akun anggota dihapus dari direktori sumber daya, akun tersebut secara otomatis dihapus dari grup akun global.
Tabel berikut menjelaskan dampak pada akun manajemen atau akun administrator yang didelegasikan dan akun anggota jika akun anggota ditambahkan ke atau dihapus dari grup akun.
Operasi | Dampak pada akun manajemen atau akun administrator yang didelegasikan | Dampak pada akun anggota |
Tambahkan akun anggota ke grup akun | Akun manajemen atau akun administrator yang didelegasikan dapat menanyakan sumber daya dari akun anggota. Aturan dan paket kepatuhan yang dibuat dalam grup akun dengan menggunakan akun manajemen atau akun administrator yang didelegasikan berlaku untuk akun anggota. Metode pengiriman data sumber daya dan metode notifikasi untuk acara sumber daya yang dikonfigurasi dengan menggunakan akun manajemen atau akun administrator yang didelegasikan berlaku untuk akun anggota.
| Jika peran terkait layanan untuk Cloud Config belum dibuat untuk akun anggota, peran tersebut akan dibuat secara otomatis. Aturan dan paket kepatuhan yang ada dari akun anggota dipertahankan. Metode pengiriman data sumber daya dan metode notifikasi untuk acara sumber daya yang dikonfigurasi untuk akun anggota secara otomatis dihapus. Izin konfigurasi untuk akun anggota dihapus. Akun anggota hanya dapat menggunakan konfigurasi dari akun manajemen atau akun administrator yang didelegasikan. Di halaman Overview, Resources, Compliance Package, dan Rules, akun anggota dapat melihat tab Current Account dan tab grup akun. Akun anggota dapat melihat sumber dayanya sendiri, serta aturan dan paket kepatuhan yang dibuat menggunakan akun manajemen atau akun administrator yang didelegasikan dalam grup akun. Akun anggota tidak dapat memodifikasi aturan dan paket kepatuhan. Saat akun anggota melihat detail aturan dan paket kepatuhan, hanya sumber dayanya sendiri yang ditampilkan. Aturan dan paket kepatuhan yang ada dalam grup akun secara otomatis berlaku untuk akun anggota.
|
Hapus akun anggota dari direktori sumber daya | Akun manajemen atau akun administrator yang didelegasikan tidak dapat menanyakan sumber daya dari akun anggota. Aturan dan paket kepatuhan yang dibuat dalam grup akun dengan menggunakan akun manajemen atau akun administrator yang didelegasikan tidak lagi berlaku untuk akun anggota. Metode pengiriman data sumber daya dan metode notifikasi untuk acara sumber daya yang dikonfigurasi dengan menggunakan akun manajemen atau akun administrator yang didelegasikan tidak lagi berlaku untuk akun anggota.
| Di halaman Overview, Resources, Compliance Package, dan Rules, akun anggota tidak dapat lagi melihat tab Current Account maupun tab grup akun. Aturan dan paket kepatuhan yang ada dalam grup akun tidak lagi berlaku untuk akun anggota. Peran terkait layanan untuk Cloud Config dari akun anggota dalam grup akun dipertahankan. Aturan dan paket kepatuhan yang dibuat menggunakan akun anggota dipertahankan. Metode pengiriman data sumber daya dan metode notifikasi untuk acara sumber daya yang dikonfigurasi untuk akun anggota secara otomatis dihapus. Akun anggota mendapatkan kembali izin untuk mengonfigurasi ulang metode pengiriman data sumber daya dan metode notifikasi untuk acara sumber daya. Akun anggota menggunakan Cloud Config sebagai akun Alibaba Cloud independen dan tidak lagi dikelola menggunakan akun manajemen atau akun administrator yang didelegasikan.
|
Prosedur
Masuk ke konsol Cloud Config.
Masuk ke Cloud Config console.
Di halaman Account Group, temukan grup akun yang ingin dimodifikasi. Klik Modify di kolom Actions.
Di halaman Edit, konfigurasikan nama dan deskripsi untuk grup akun, lalu klik Edit Member.
Tentukan akun anggota dari direktori sumber daya dan klik OK.
Menambahkan akun anggota: Di bagian Resource Directories, pilih akun anggota yang ingin ditambahkan. Di bagian Selected Accounts, akun anggota akan ditampilkan.
Menghapus akun anggota: Di bagian Selected Accounts, hapus akun anggota yang ingin dihapus.
Klik Submit.
Dalam daftar Account Group, lihat hasil modifikasi grup akun. Anda juga dapat melihat nama, deskripsi, dan jumlah akun anggota dari grup akun tersebut.