Saat perusahaan menjalankan beban kerja di banyak akun Alibaba Cloud, mengelola perlindungan firewall secara terpisah untuk setiap akun menciptakan celah dalam visibilitas dan penerapan kebijakan yang tidak konsisten. Fitur manajemen multi-akun Cloud Firewall menyatukan perlindungan di seluruh akun dalam satu tampilan terpadu. Dari satu konsol, Anda dapat menerapkan pengalihan lalu lintas dan perlindungan, mengonfigurasi kebijakan, menganalisis lalu lintas, mencegah intrusi dan serangan, memantau pelanggaran, serta melakukan audit dan analisis log di seluruh akun anggota.
Jenis akun
Manajemen multi-akun Cloud Firewall dibangun di atas Resource Directory Alibaba Cloud. Terdapat tiga jenis akun dengan peran berbeda:
| Jenis akun | Peran dalam Resource Directory | Peran dalam Cloud Firewall |
|---|---|---|
| Akun manajemen | Mengundang akun untuk bergabung ke direktori sumber daya; mengelola seluruh aset perusahaan | Mengelola seluruh aset yang dilindungi oleh Cloud Firewall |
| Akun administrator yang didelegasikan | Ditetapkan oleh akun manajemen; dapat mengelola seluruh aset perusahaan, mengakses struktur dan anggota direktori sumber daya, serta mengelola bisnis di dalamnya | Mengelola seluruh aset yang dilindungi oleh Cloud Firewall |
| Anggota | Bergabung ke direktori sumber daya atas undangan akun manajemen; hanya mengelola aset miliknya sendiri | Tidak dapat membeli Cloud Firewall |
Akun administrator yang didelegasikan memisahkan manajemen organisasi dari manajemen bisnis. Akun manajemen menangani tugas tingkat organisasi, sedangkan akun administrator yang didelegasikan menangani operasi Cloud Firewall di seluruh direktori sumber daya.
Batasan
Manajemen multi-akun mencakup firewall internet, firewall VPC, firewall NAT, dan aset yang dilindungi oleh secure forward proxies.
Akun anggota yang ditambahkan untuk manajemen pusat tidak dapat membeli Cloud Firewall. Lalu lintas aset mereka dikelola secara terpusat.
Untuk detail kuota berdasarkan edisi, lihat Langganan.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Cloud Firewall Edisi Premium, Edisi Perusahaan, atau Edisi Ultimate — atau Cloud Firewall dengan penagihan bayar sesuai penggunaan
Menyiapkan manajemen multi-akun
Lakukan langkah-langkah berikut secara berurutan. Langkah 1–3 menggunakan konsol Resource Directory; Langkah 4 menggunakan konsol Cloud Firewall.
Langkah 1: Aktifkan direktori sumber daya
Untuk mengaktifkan direktori sumber daya, akun Alibaba Cloud Anda harus telah lulus verifikasi identitas perusahaan. Verifikasi identitas individu tidak mencukupi.
Untuk instruksi penyiapan dan dua metode aktivasi yang tersedia, lihat Aktifkan direktori sumber daya. Akun manajemen yang Anda peroleh bergantung pada metode yang Anda pilih.
Langkah 2: Undang anggota
Undang akun Alibaba Cloud untuk bergabung ke direktori sumber daya Anda. Setiap undangan yang diterima akan membuat satu anggota. Nantinya, Anda dapat menunjuk salah satu anggota sebagai akun administrator yang didelegasikan.
Untuk mengundang akun yang sudah ada, lihat Undang akun Alibaba Cloud untuk bergabung ke direktori sumber daya.
Jika tidak ada akun yang tersedia untuk diundang, buat anggota baru secara langsung. Lihat Buat anggota.
Langkah 3: Tambahkan akun administrator yang didelegasikan
Tunjuk satu anggota sebagai akun administrator yang didelegasikan untuk Cloud Firewall. Akun ini kemudian dapat mengakses halaman Multi-account Management di konsol Cloud Firewall dan melakukan operasi manajemen di seluruh direktori sumber daya.
Untuk instruksi, lihat Kelola akun administrator yang didelegasikan.
Langkah 4: Tambahkan anggota di Cloud Firewall
Login ke konsol Cloud Firewall.
Di panel navigasi sebelah kiri, pilih System Settings > Multi-account Management.
Di halaman Multi-account Management, klik Add Member.
Di kotak dialog Add Member, pilih anggota dari bagian Available Members dan pindahkan ke bagian Selected Members.
Di bagian Selected Members, pilih anggota yang diperlukan lalu klik OK.

Setelah anggota ditambahkan, daftar anggota akan menampilkan UID dan nama setiap akun. Anda dapat menghapus anggota dari daftar ini kapan saja.
Secara default, Cloud Firewall dapat mengakses sumber daya anggota setelah Anda menambahkan anggota tersebut.
Jika Anda menggunakan firewall VPC untuk melindungi virtual private cloud (VPC) yang disambungkan ke instans Cloud Enterprise Network (CEN), dan VPC tersebut dimiliki oleh akun yang berbeda dari akun yang digunakan untuk membeli Cloud Firewall, Anda harus memberikan otorisasi secara manual agar Cloud Firewall dapat mengakses sumber daya cloud milik akun tersebut. Lihat Otorisasi Cloud Firewall untuk mengakses sumber daya cloud lainnya.
Langkah berikutnya
Setelah menambahkan anggota, buka halaman Firewall Settings untuk melihat aset cloud di setiap akun anggota dan mengaktifkan atau menonaktifkan perlindungan untuk aset tersebut.
Untuk panduan lengkap mengelola keamanan perusahaan di beberapa akun, lihat Gunakan Cloud Firewall untuk mengelola pengguna perusahaan secara terpusat.