All Products
Search
Document Center

Cloud Firewall:Manajemen multi-akun

Last Updated:Apr 01, 2026

Saat perusahaan menjalankan beban kerja di banyak akun Alibaba Cloud, mengelola perlindungan firewall secara terpisah untuk setiap akun menciptakan celah dalam visibilitas dan penerapan kebijakan yang tidak konsisten. Fitur manajemen multi-akun Cloud Firewall menyatukan perlindungan di seluruh akun dalam satu tampilan terpadu. Dari satu konsol, Anda dapat menerapkan pengalihan lalu lintas dan perlindungan, mengonfigurasi kebijakan, menganalisis lalu lintas, mencegah intrusi dan serangan, memantau pelanggaran, serta melakukan audit dan analisis log di seluruh akun anggota.

Jenis akun

Manajemen multi-akun Cloud Firewall dibangun di atas Resource Directory Alibaba Cloud. Terdapat tiga jenis akun dengan peran berbeda:

Jenis akunPeran dalam Resource DirectoryPeran dalam Cloud Firewall
Akun manajemenMengundang akun untuk bergabung ke direktori sumber daya; mengelola seluruh aset perusahaanMengelola seluruh aset yang dilindungi oleh Cloud Firewall
Akun administrator yang didelegasikanDitetapkan oleh akun manajemen; dapat mengelola seluruh aset perusahaan, mengakses struktur dan anggota direktori sumber daya, serta mengelola bisnis di dalamnyaMengelola seluruh aset yang dilindungi oleh Cloud Firewall
AnggotaBergabung ke direktori sumber daya atas undangan akun manajemen; hanya mengelola aset miliknya sendiriTidak dapat membeli Cloud Firewall
Catatan

Akun administrator yang didelegasikan memisahkan manajemen organisasi dari manajemen bisnis. Akun manajemen menangani tugas tingkat organisasi, sedangkan akun administrator yang didelegasikan menangani operasi Cloud Firewall di seluruh direktori sumber daya.

Batasan

  • Manajemen multi-akun mencakup firewall internet, firewall VPC, firewall NAT, dan aset yang dilindungi oleh secure forward proxies.

  • Akun anggota yang ditambahkan untuk manajemen pusat tidak dapat membeli Cloud Firewall. Lalu lintas aset mereka dikelola secara terpusat.

  • Untuk detail kuota berdasarkan edisi, lihat Langganan.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Cloud Firewall Edisi Premium, Edisi Perusahaan, atau Edisi Ultimate — atau Cloud Firewall dengan penagihan bayar sesuai penggunaan

Menyiapkan manajemen multi-akun

Lakukan langkah-langkah berikut secara berurutan. Langkah 1–3 menggunakan konsol Resource Directory; Langkah 4 menggunakan konsol Cloud Firewall.

Langkah 1: Aktifkan direktori sumber daya

Untuk mengaktifkan direktori sumber daya, akun Alibaba Cloud Anda harus telah lulus verifikasi identitas perusahaan. Verifikasi identitas individu tidak mencukupi.

Untuk instruksi penyiapan dan dua metode aktivasi yang tersedia, lihat Aktifkan direktori sumber daya. Akun manajemen yang Anda peroleh bergantung pada metode yang Anda pilih.

Langkah 2: Undang anggota

Undang akun Alibaba Cloud untuk bergabung ke direktori sumber daya Anda. Setiap undangan yang diterima akan membuat satu anggota. Nantinya, Anda dapat menunjuk salah satu anggota sebagai akun administrator yang didelegasikan.

Langkah 3: Tambahkan akun administrator yang didelegasikan

Tunjuk satu anggota sebagai akun administrator yang didelegasikan untuk Cloud Firewall. Akun ini kemudian dapat mengakses halaman Multi-account Management di konsol Cloud Firewall dan melakukan operasi manajemen di seluruh direktori sumber daya.

Untuk instruksi, lihat Kelola akun administrator yang didelegasikan.

Langkah 4: Tambahkan anggota di Cloud Firewall

  1. Login ke konsol Cloud Firewall.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Multi-account Management.

  3. Di halaman Multi-account Management, klik Add Member.

  4. Di kotak dialog Add Member, pilih anggota dari bagian Available Members dan pindahkan ke bagian Selected Members.

  5. Di bagian Selected Members, pilih anggota yang diperlukan lalu klik OK.

添加成员账号

Setelah anggota ditambahkan, daftar anggota akan menampilkan UID dan nama setiap akun. Anda dapat menghapus anggota dari daftar ini kapan saja.

Catatan

Secara default, Cloud Firewall dapat mengakses sumber daya anggota setelah Anda menambahkan anggota tersebut.

Penting

Jika Anda menggunakan firewall VPC untuk melindungi virtual private cloud (VPC) yang disambungkan ke instans Cloud Enterprise Network (CEN), dan VPC tersebut dimiliki oleh akun yang berbeda dari akun yang digunakan untuk membeli Cloud Firewall, Anda harus memberikan otorisasi secara manual agar Cloud Firewall dapat mengakses sumber daya cloud milik akun tersebut. Lihat Otorisasi Cloud Firewall untuk mengakses sumber daya cloud lainnya.

Langkah berikutnya

Setelah menambahkan anggota, buka halaman Firewall Settings untuk melihat aset cloud di setiap akun anggota dan mengaktifkan atau menonaktifkan perlindungan untuk aset tersebut.

Untuk panduan lengkap mengelola keamanan perusahaan di beberapa akun, lihat Gunakan Cloud Firewall untuk mengelola pengguna perusahaan secara terpusat.

Referensi