All Products
Search
Document Center

Resource Management:Membandingkan Resource Directory, Resource Group, dan tag

Last Updated:Jun 05, 2026

Resource Directory, Resource Group, dan tag melayani kebutuhan manajemen resource yang berbeda. Bandingkan cakupan, tingkat isolasi, dan metode autentikasinya untuk memilih kombinasi yang tepat.

Perbedaan utama

Service

Scenario

Resource isolation

Management level

Cross-account

Resource Directory

Paling cocok untuk lingkungan multi-akun.

Gunakan Resource Directory untuk membangun hierarki perusahaan dan mengelola akun serta resource secara terpusat di beberapa Akun Alibaba Cloud.

Mengisolasi resource pada tingkat akun.

Tingkat akun.

Resource group dan tag yang dibuat dalam satu anggota tidak dapat digunakan oleh anggota lain.

Resource Group

Paling cocok untuk lingkungan satu akun.

Ketika satu Akun Alibaba Cloud melayani beberapa tim atau proyek menggunakan RAM user, Resource Group berfungsi sebagai wadah untuk isolasi resource dan pengelolaan izin:

  • Otorisasi resource

  • Alokasi biaya

Mengisolasi resource dengan menggunakan identitas RAM dan kebijakan izin.

Tingkat resource.

Resource group yang dibuat dalam satu Akun Alibaba Cloud tidak dapat digunakan oleh akun lain.

tag

Paling cocok untuk lingkungan satu akun.

Ketika satu Akun Alibaba Cloud melayani beberapa tim dengan RAM user, tag membantu mengelola resource secara efisien:

  • Identifikasi resource

  • Otorisasi resource

  • Alokasi biaya

  • O&M otomatis

Tingkat sumber daya.

Tag yang dibuat dalam satu Akun Alibaba Cloud tidak dapat digunakan oleh akun lain.

Cara kerja sama mereka

Ketiga layanan ini saling melengkapi. Bayangkan perusahaan Anda seperti pohon: Resource Directory membangun batang dan cabang (hierarki organisasi), sedangkan Resource Group dan tag mengatur daun-daunnya (resource individual). Gabungkan ketiganya sesuai kebutuhan Anda.

How Resource Directory, Resource Group, and tags work together

Autentikasi berbasis resource group vs. tag

Baik Resource Group maupun tag menyediakan kontrol akses yang lebih detail daripada izin tingkat akun.

Authentication method

Scenario

Supported services

Example

Resource Group

Tambahkan resource ke resource group dan berikan izin berdasarkan group tersebut. Mendukung kebijakan sistem agar mudah digunakan, atau kebijakan kustom untuk kontrol yang lebih detail.

Layanan yang kompatibel dengan Resource Group

tag

Tempelkan tag ke resource dan berikan izin berdasarkan tag tersebut. Mengharuskan Anda menentukan tag yang diizinkan dalam elemen Condition kebijakan kustom. Lebih fleksibel tetapi memiliki kurva pembelajaran yang lebih curam.

Buka halaman Tag-related capabilities di konsol Tag. Pada kolom Tag-based authorization di tab Tag-related Capability Items, temukan jenis sumber daya yang ditandai sebagai Supported.