All Products
Search
Document Center

Cloud Firewall:Manajemen multi-akun

Last Updated:Sep 02, 2026

Saat perusahaan menjalankan beban kerja di banyak akun Alibaba Cloud, pengelolaan perlindungan firewall secara terpisah untuk setiap akun dapat menimbulkan celah dalam visibilitas dan penerapan kebijakan yang tidak konsisten. Fitur manajemen multi-akun Cloud Firewall menyatukan perlindungan di seluruh akun dalam satu tampilan terpadu. Dari satu konsol, Anda dapat menerapkan pengalihan lalu lintas dan perlindungan, mengonfigurasi kebijakan, menganalisis lalu lintas, mencegah intrusi dan serangan, memantau pelanggaran, serta melakukan audit dan analisis log di seluruh akun anggota.

Jenis akun

Manajemen multi-akun Cloud Firewall dibangun di atas fitur layanan tepercaya dari Resource Management Alibaba Cloud. Terdapat tiga jenis akun dengan peran berbeda:

Jenis akunPeran dalam Direktori Sumber DayaPeran dalam Cloud Firewall
Akun manajemenMengundang akun untuk bergabung ke direktori sumber daya; mengelola seluruh aset perusahaanMengelola seluruh aset yang dilindungi oleh Cloud Firewall
Akun administrator yang didelegasikanDitetapkan oleh akun manajemen; dapat mengelola seluruh aset perusahaan, mengakses struktur dan anggota direktori sumber daya, serta mengelola bisnis di dalamnyaMengelola seluruh aset yang dilindungi oleh Cloud Firewall
AnggotaBergabung ke direktori sumber daya atas undangan akun manajemen; hanya mengelola asetnya sendiriTidak dapat membeli Cloud Firewall
Catatan

Akun administrator yang didelegasikan memisahkan manajemen organisasi dari manajemen bisnis. Akun manajemen menangani tugas tingkat organisasi, sedangkan akun administrator yang didelegasikan menangani operasi Cloud Firewall di seluruh direktori sumber daya.

Batasan

  • Manajemen multi-akun mencakup firewall internet, firewall VPC, firewall NAT, dan aset yang dilindungi oleh proksi penerus aman.

  • Akun anggota yang ditambahkan untuk manajemen pusat tidak dapat membeli Cloud Firewall. Lalu lintas aset mereka dikelola secara terpusat.

  • Untuk detail kuota berdasarkan edisi, lihat Langganan.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Cloud Firewall Edisi Premium, Edisi Perusahaan, atau Edisi Ultimate — atau Cloud Firewall dengan penagihan bayar sesuai penggunaan

Menyiapkan manajemen multi-akun

Lakukan langkah-langkah berikut secara berurutan. Langkah 1–3 menggunakan Konsol Resource Management; Langkah 4 menggunakan Konsol Cloud Firewall.

Langkah 1: Aktifkan direktori sumber daya

Untuk mengaktifkan direktori sumber daya, akun Alibaba Cloud Anda harus telah lulus verifikasi identitas perusahaan. Verifikasi identitas individu tidak mencukupi.

Untuk instruksi penyiapan dan dua metode aktivasi yang tersedia, lihat Aktifkan direktori sumber daya. Jenis akun manajemen yang Anda peroleh bergantung pada metode yang dipilih.

Langkah 2: Undang anggota

Undang akun Alibaba Cloud untuk bergabung ke direktori sumber daya Anda. Setiap undangan yang diterima akan membuat satu anggota. Anda kemudian dapat menunjuk salah satu anggota sebagai akun administrator yang didelegasikan.

Langkah 3: Tambahkan akun administrator yang didelegasikan

Tunjuk satu anggota sebagai akun administrator yang didelegasikan untuk Cloud Firewall. Akun ini kemudian dapat mengakses halaman Multi-account Management di Konsol Cloud Firewall dan melakukan operasi manajemen di seluruh direktori sumber daya.

Untuk instruksi, lihat Kelola akun administrator yang didelegasikan.

Langkah 4: Tambahkan anggota di Cloud Firewall

  1. Masuk ke Konsol Cloud Firewall.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Multi-account Management.

  3. Di halaman Multi-account Management, klik Add Member.

  4. Pada kotak dialog Add Member, pilih anggota dari bagian Available Members dan pindahkan ke bagian Selected Members.

  5. Di bagian Selected Members, pilih anggota yang diperlukan lalu klik OK.

Setelah anggota ditambahkan, daftar anggota akan menampilkan UID dan nama setiap akun. Anda dapat menghapus anggota dari daftar ini kapan saja.

Catatan

Secara default, Cloud Firewall dapat mengakses sumber daya anggota setelah Anda menambahkan anggota tersebut.

Penting

Jika Anda menggunakan firewall VPC untuk melindungi virtual private cloud (VPC) yang disambungkan ke instans Cloud Enterprise Network (CEN), dan VPC tersebut dimiliki oleh akun yang berbeda dari akun yang digunakan untuk membeli Cloud Firewall, Anda harus memberikan otorisasi secara manual agar Cloud Firewall dapat mengakses sumber daya cloud milik akun tersebut. Lihat Otorisasi Cloud Firewall untuk mengakses sumber daya cloud lainnya.

Langkah berikutnya

Setelah menambahkan anggota, buka halaman Firewall Settings untuk melihat aset cloud di dalam setiap akun anggota dan mengaktifkan atau menonaktifkan perlindungan untuk aset tersebut.

Untuk panduan lengkap mengelola keamanan perusahaan di beberapa akun, lihat Gunakan Cloud Firewall untuk mengelola pengguna perusahaan secara terpusat.

Referensi