Resource Directory, Resource Group, dan tag melayani kebutuhan manajemen resource yang berbeda. Bandingkan cakupan, tingkat isolasi, dan metode autentikasinya untuk memilih kombinasi yang tepat.
Perbedaan utama
|
Service |
Scenario |
Resource isolation |
Management level |
Cross-account |
|
Resource Directory |
Paling cocok untuk lingkungan multi-akun. Gunakan Resource Directory untuk membangun hierarki perusahaan dan mengelola akun serta resource secara terpusat di beberapa Akun Alibaba Cloud. |
Mengisolasi resource pada tingkat akun. |
Tingkat akun. |
Resource group dan tag yang dibuat dalam satu anggota tidak dapat digunakan oleh anggota lain. |
|
Resource Group |
Paling cocok untuk lingkungan satu akun. Ketika satu Akun Alibaba Cloud melayani beberapa tim atau proyek menggunakan RAM user, Resource Group berfungsi sebagai wadah untuk isolasi resource dan pengelolaan izin:
|
Mengisolasi resource dengan menggunakan identitas RAM dan kebijakan izin. |
Tingkat resource. |
Resource group yang dibuat dalam satu Akun Alibaba Cloud tidak dapat digunakan oleh akun lain. |
|
tag |
Paling cocok untuk lingkungan satu akun. Ketika satu Akun Alibaba Cloud melayani beberapa tim dengan RAM user, tag membantu mengelola resource secara efisien:
|
Tingkat sumber daya. |
Tag yang dibuat dalam satu Akun Alibaba Cloud tidak dapat digunakan oleh akun lain. |
Cara kerja sama mereka
Ketiga layanan ini saling melengkapi. Bayangkan perusahaan Anda seperti pohon: Resource Directory membangun batang dan cabang (hierarki organisasi), sedangkan Resource Group dan tag mengatur daun-daunnya (resource individual). Gabungkan ketiganya sesuai kebutuhan Anda.

Autentikasi berbasis resource group vs. tag
Baik Resource Group maupun tag menyediakan kontrol akses yang lebih detail daripada izin tingkat akun.
|
Authentication method |
Scenario |
Supported services |
Example |
|
Resource Group |
Tambahkan resource ke resource group dan berikan izin berdasarkan group tersebut. Mendukung kebijakan sistem agar mudah digunakan, atau kebijakan kustom untuk kontrol yang lebih detail. |
||
|
tag |
Tempelkan tag ke resource dan berikan izin berdasarkan tag tersebut. Mengharuskan Anda menentukan tag yang diizinkan dalam elemen Condition kebijakan kustom. Lebih fleksibel tetapi memiliki kurva pembelajaran yang lebih curam. |
Buka halaman Tag-related capabilities di konsol Tag. Pada kolom Tag-based authorization di tab Tag-related Capability Items, temukan jenis sumber daya yang ditandai sebagai Supported. |
|