全部产品
Search
文档中心

Resource Management:Perbedaan dan hubungan antara Resource Directory, Resource Group, dan layanan Tag

更新时间:Dec 12, 2025

Topik ini menjelaskan perbedaan dan hubungan antara Resource Directory, Resource Group, dan Layanan Tag. Topik ini juga mencakup perbedaan antara otentikasi berbasis grup sumber daya dan otentikasi berbasis tag.

Perbedaan antara Resource Directory, Resource Group, dan layanan Tag

Layanan

Skenario

Metode isolasi sumber daya

Tingkat manajemen

Kemampuan lintas akun

Resource Directory

Skenario multi-akun.

Jika perusahaan Anda menggunakan beberapa akun Alibaba Cloud untuk mengelola sumber daya cloud, Anda dapat menggunakan layanan Resource Directory untuk membangun struktur organisasi. Kemudian, Anda dapat menggunakan struktur ini untuk mengelola akun dan sumber daya secara terpusat dan terorganisir.

Akun digunakan untuk mengisolasi sumber daya.

Tingkat akun

Grup sumber daya dan tag yang dibuat dalam anggota tidak dapat digunakan oleh anggota lainnya.

Resource Group

Skenario satu akun.

Jika perusahaan Anda menggunakan satu akun Alibaba Cloud untuk mengelola semua sumber daya cloud dan setiap cabang atau tim proyek menggunakan pengguna RAM untuk melakukan operasi sehari-hari, Anda dapat menggunakan layanan Resource Group untuk mengisolasi sumber daya dan mengelola izin. Contoh:

  • Berikan izin pada sumber daya berdasarkan grup sumber daya.

  • Alokasikan biaya sumber daya berdasarkan grup sumber daya.

Identitas RAM dan kebijakan izin digunakan untuk mengisolasi sumber daya.

Catatan

Untuk informasi lebih lanjut tentang perbedaan antara otentikasi berbasis grup sumber daya dan otentikasi berbasis tag, lihat Perbedaan antara otentikasi berbasis grup sumber daya dan otentikasi berbasis tag.

Tingkat sumber daya

Grup sumber daya yang dibuat dalam akun Alibaba Cloud tidak dapat digunakan oleh akun Alibaba Cloud lainnya.

Tag

Skenario satu akun.

Jika perusahaan Anda menggunakan satu akun Alibaba Cloud untuk mengelola semua sumber daya cloud dan setiap cabang atau tim proyek menggunakan pengguna RAM untuk melakukan operasi sehari-hari, Anda dapat menggunakan layanan Tag untuk mengelola sumber daya secara efektif. Contoh:

  • Tambahkan tag ke sumber daya.

  • Berikan izin pada sumber daya berdasarkan grup sumber daya.

  • Alokasikan biaya sumber daya berdasarkan grup sumber daya.

  • Implementasikan pemeliharaan otomatis sumber daya berdasarkan tag.

Tingkat sumber daya

Tag yang dibuat dalam akun Alibaba Cloud tidak dapat digunakan oleh akun Alibaba Cloud lainnya.

Hubungan antara Resource Directory, Resource Group, dan layanan Tag

Resource Directory, Resource Group, dan Layanan Tag saling melengkapi dan dapat digunakan bersama. Sebagai contoh, sebuah perusahaan terdiri dari beberapa cabang, departemen, atau tim proyek. Jika perusahaan dibandingkan dengan pohon, layanan Resource Directory dapat digunakan untuk membangun batang dan cabang pohon tersebut. Layanan Resource Group dan Tag dapat digunakan untuk merangkum serta mengelola daun-daun dari cabang-cabang tersebut. Perusahaan dapat memilih satu atau lebih dari ketiga layanan ini sesuai dengan kebutuhan bisnisnya.

Hubungan Ketiganya

Perbedaan antara otentikasi berbasis grup sumber daya dan otentikasi berbasis tag

Anda dapat menggunakan grup sumber daya dan tag untuk mengklasifikasikan sumber daya serta menerapkan manajemen izin yang lebih halus daripada akun. Tabel berikut menjelaskan perbedaan antara otentikasi berbasis grup sumber daya dan otentikasi berbasis tag.

Metode otentikasi

Skenario

Layanan Alibaba Cloud yang didukung

Contoh

Otentikasi berbasis grup sumber daya

Jika sumber daya cloud yang Anda gunakan mendukung grup sumber daya, Anda dapat menambahkan sumber daya ke grup sumber daya dan memberikan izin pada grup sumber daya kepada akun yang berbeda. Jika Anda menggunakan metode ini, Anda dapat langsung menggunakan kebijakan izin sistem tanpa perlu mempelajari cara menggunakan kebijakan tersebut. Jika Anda ingin menerapkan manajemen izin yang lebih halus, Anda dapat menggunakan kebijakan izin kustom.

Layanan yang bekerja dengan Resource Group

Otentikasi berbasis tag

Jika sumber daya cloud yang Anda gunakan mendukung tag, Anda dapat menambahkan tag ke sumber daya dan memberikan izin pada tag kepada akun yang berbeda. Jika Anda menggunakan metode ini, Anda harus menentukan tag yang ingin Anda berikan izinnya di elemen Kondisi dari kebijakan izin kustom. Metode ini menerapkan manajemen izin yang lebih halus dan lebih fleksibel daripada otentikasi berbasis grup sumber daya. Namun, metode ini memerlukan agar Anda memiliki pemahaman yang baik tentang kebijakan izin kustom.

Untuk mendapatkan layanan yang didukung, masuk ke Konsol Manajemen Sumber Daya, pilih Tag > Tag di panel navigasi sebelah kiri, klik tab Resource Tagging Capabilities, dan kemudian temukan jenis sumber daya yang nilainya untuk Tag Ram Support adalah Support.