All Products
Search
Document Center

Resource Management:Apa itu Resource Directory?

Last Updated:May 26, 2026

Layanan Resource Directory memungkinkan Anda mengelola hubungan antar akun dan sumber daya.

Skenario

Resource Directory memungkinkan Anda membangun struktur organisasi sesuai kebutuhan bisnis dan mengonsolidasikan akun perusahaan ke dalam struktur tersebut untuk membentuk hierarki sumber daya perusahaan. Dengan demikian, Anda dapat mengelola akun dan sumber daya secara terpusat. Resource Directory mendukung pengelolaan dalam berbagai aspek, seperti penerapan jaringan, penyelesaian tagihan, izin pengguna, kepatuhan keamanan, dan audit log. Berikut ini adalah skenario penggunaan Resource Directory:

  • Business environment-based creation of organizational structures

    Jika perusahaan Anda memiliki berbagai cabang, departemen, atau proyek, Anda dapat menggunakan Resource Directory untuk membangun struktur organisasi di cloud berdasarkan lingkungan bisnis Anda.

  • Centralized management of all Alibaba Cloud accounts and resources

    Jika perusahaan Anda memiliki beberapa akun Alibaba Cloud, Anda dapat mengaktifkan Resource Directory dan menambahkan akun-akun tersebut ke dalamnya sehingga dapat dikelola secara terpusat.

  • Centralized management of bills and invoices

    Anda dapat membuat anggota dalam Resource Directory dan menggunakannya untuk menyelesaikan seluruh tagihan dan faktur.

  • Implementation of permission and compliance requirements

    Anda dapat mengonfigurasi aturan akses sumber daya yang berbeda untuk akun dan struktur direktori tertentu dengan menggunakan kebijakan Resource Access Management (RAM) dan kebijakan kontrol akses Resource Directory. Hal ini memungkinkan saluran otorisasi dan manajemen antara personel dan sumber daya serta menjamin keamanannya.

  • Integration with a variety of enterprise-level Alibaba Cloud applications

    Resource Directory terintegrasi dengan platform keuangan, audit kepatuhan, keamanan cloud, dan jaringan Alibaba Cloud, sehingga Anda dapat menggunakan struktur organisasi yang sama untuk mengelola seluruh akun dan sumber daya perusahaan.

Istilah

资源管理

Istilah

Deskripsi

management account

Akun management adalah Akun Alibaba Cloud yang telah lulus verifikasi perusahaan. Setelah Anda menggunakan Akun Alibaba Cloud ini untuk mengaktifkan resource directory, akun tersebut menjadi management account dari resource directory tersebut. Management account merupakan super administrator dari resource directory. Akun ini memiliki semua izin administratif atas resource directory serta folder dan anggotanya. Setiap resource directory hanya memiliki satu management account.

Untuk menjamin keamanan management account, kami menyarankan Anda melakukan langkah-langkah berikut:

  • Gunakan Akun Alibaba Cloud yang tidak memiliki resource sebagai management account untuk mengaktifkan resource directory.

  • Buat RAM user untuk management account dan sambungkan kebijakan AliyunResourceDirectoryFullAccess ke RAM user tersebut. Kemudian, gunakan RAM user tersebut untuk mengelola resource directory.

Catatan

Management account tidak termasuk dalam resource directory dan tidak dibatasi oleh kebijakan kontrol akses resource directory.

Root folder

Root folder adalah folder induk dari semua folder lain dalam resource directory. Folder-folder tersebut diorganisasikan dalam hierarki yang dimulai dari Root folder.

folder

Folder adalah unit organisasi dalam resource directory. Folder dapat merepresentasikan cabang, lini bisnis, atau proyek suatu perusahaan. Setiap folder dapat berisi anggota dan subfolder, sehingga membentuk struktur organisasi berbentuk pohon.

member

Member dapat berupa resource account atau cloud account. Member yang dibuat dalam resource directory adalah resource account. Resource account digunakan untuk mengisolasi resource proyek atau aplikasi di Alibaba Cloud dari resource lainnya. Anda dapat mengundang akun Alibaba Cloud yang sudah ada untuk bergabung ke resource directory Anda. Setelah pemilik akun Alibaba Cloud menerima undangan tersebut, akun tersebut menjadi member dari resource directory. Member jenis ini disebut cloud account.

  • Resource account

    Member yang dibuat dalam resource directory adalah resource account. Pengguna root dari Akun Alibaba Cloud merupakan administrator akun tersebut. Pengguna root pada resource account dinonaktifkan. Oleh karena itu, resource account menyediakan keamanan yang lebih tinggi. Untuk informasi selengkapnya tentang cara membuat resource account, lihat Buat member.

  • Cloud account

    Member yang diundang untuk bergabung ke resource directory adalah cloud account. Cloud account memiliki pengguna root. Untuk informasi selengkapnya tentang cara mengundang akun Alibaba Cloud agar bergabung ke resource directory, lihat Undang akun ke resource directory.

RDPath

RDPath menunjukkan lokasi entitas resource (folder atau member) dalam resource directory. RDPath entitas resource terdiri dari ID entitas resource tersebut, ID semua folder induknya, dan ID resource directory tempat entitas tersebut berada. RDPath memiliki salah satu format berikut:

  • RDPath folder: <ID resource directory tempat folder tersebut berada>/<ID Root folder dalam resource directory>/.../<ID folder>.

  • RDPath member: <ID resource directory tempat member tersebut berada>/<ID Root folder dalam resource directory>/.../<ID member>. Contohnya, RDPath member 181761095690**** adalah rd-r4****/r-oG****/fd-RIErN0****/fd-XVxh6D****/181761095690****.

Untuk informasi tentang cara melihat RDPath folder atau member, lihat Lihat informasi dasar folder atau Lihat informasi detail member.

access control policy

Kebijakan kontrol akses memungkinkan Anda mengelola batas izin folder atau member dalam resource directory secara terpusat. Kebijakan kontrol akses diterapkan berdasarkan resource directory. Anda dapat menggunakan kebijakan kontrol akses untuk membuat aturan umum atau khusus untuk kontrol akses. Kebijakan kontrol akses tidak memberikan izin, melainkan hanya menetapkan batas izin. Sebelum menggunakan akun yang merupakan member resource directory untuk mengakses resource, Anda harus memberikan izin yang diperlukan kepada akun tersebut melalui layanan RAM.

Untuk informasi selengkapnya tentang kebijakan kontrol akses, lihat Ikhtisar.

trusted service

Layanan tepercaya mengacu pada Layanan Alibaba Cloud yang terintegrasi dengan layanan Resource Directory. Setelah Layanan Alibaba Cloud terintegrasi dengan Resource Directory, layanan tersebut dapat mengakses informasi resource directory terkait, seperti member dan folder di dalamnya. Anda dapat menggunakan management account resource directory atau akun administrator yang didelegasikan dari layanan tepercaya untuk mengelola bisnis Anda di layanan tepercaya berdasarkan resource directory Anda. Hal ini menyederhanakan manajemen terpadu layanan cloud yang diaktifkan oleh perusahaan Anda. Misalnya, setelah Cloud Config terintegrasi dengan Resource Directory, Anda dapat menggunakan management account resource directory untuk melihat informasi terkait di Cloud Config. Informasi tersebut mencakup resource semua member dalam resource directory serta riwayat konfigurasi dan status kepatuhan resource tersebut. Anda juga dapat memantau kepatuhan konfigurasi resource di Cloud Config.

Untuk informasi selengkapnya tentang layanan tepercaya, lihat Ikhtisar layanan tepercaya.

delegated administrator account

Management account resource directory dapat digunakan untuk menetapkan member dalam resource directory sebagai akun administrator yang didelegasikan dari layanan tepercaya. Setelah member ditetapkan sebagai akun administrator yang didelegasikan dari layanan tepercaya, member tersebut dapat digunakan untuk mengakses informasi resource directory di layanan tepercaya. Informasi tersebut mencakup struktur dan member resource directory. Member tersebut juga dapat digunakan untuk mengelola bisnis dalam resource directory. Akun administrator yang didelegasikan memungkinkan Anda memisahkan tugas manajemen organisasi dari tugas manajemen bisnis. Management account resource directory digunakan untuk menjalankan tugas manajemen organisasi resource directory. Akun administrator yang didelegasikan digunakan untuk menjalankan tugas manajemen bisnis layanan tepercaya terkait. Hal ini memenuhi persyaratan keamanan.

Untuk informasi tentang cara menambahkan atau menghapus akun administrator yang didelegasikan, lihat Kelola akun administrator yang didelegasikan.

Prosedur

  1. Masuk ke Konsol Resource Management menggunakan akun yang dapat digunakan sebagai management account.

  2. Aktifkan Resource Directory.

    Untuk informasi selengkapnya, lihat Aktifkan resource directory.

  3. Buat folder untuk membangun struktur organisasi perusahaan Anda.

    Untuk informasi selengkapnya, lihat Buat folder.

  4. Buat member di Resource Directory atau undang akun Alibaba Cloud yang sudah ada untuk bergabung ke Resource Directory. Kemudian, pindahkan semua member ke folder yang telah Anda buat sesuai kebutuhan bisnis.

    Untuk informasi selengkapnya, lihat Buat member, Undang akun ke resource directory, dan Pindahkan member.

Batasan

Item

Batas atas

Dapat disesuaikan

Keterangan

Jumlah resource directory yang dapat Anda buat menggunakan Akun Alibaba Cloud

1

Tidak berlaku

Member resource directory tidak dapat digunakan untuk membuat resource directory.

Jumlah Root folder dalam resource directory

1

Tidak berlaku

Tidak berlaku

Jumlah folder dalam resource directory

100

Ajukan kuota

Root folder tidak termasuk.

Jumlah level folder

5

Tidak berlaku

Root folder tidak termasuk.

Jumlah member dalam resource directory

50

Ajukan kuota

Tidak berlaku

Jumlah undangan valid per hari

20

Ajukan kuota

Undangan yang diterima tidak termasuk.

Periode berlaku undangan

14 hari

Tidak berlaku

Tidak berlaku

Jumlah kode verifikasi yang dapat dikirim per hari saat Anda mengikat nomor ponsel ke member untuk tujuan keamanan

100

Tidak berlaku

Tidak berlaku

Jumlah kebijakan kontrol akses kustom yang dapat dibuat dalam resource directory

1.500

Tidak berlaku

Tidak berlaku

Jumlah kebijakan kontrol akses kustom yang dapat disambungkan ke setiap folder atau member

10

Ajukan kuota

Tidak berlaku

Jumlah karakter yang dapat dimuat oleh setiap kebijakan kontrol akses kustom

4.096

Tidak berlaku

Tidak berlaku

Jumlah member yang dapat dihapus setiap 30 hari kalender

Periode 30 hari kalender dimulai sejak tugas penghapusan member pertama kali diinisiasi. Berikut ini batas atas jumlah member yang dapat dihapus dalam setiap periode:

  • Jika kondisi Jumlah member < 100 terpenuhi, maksimal 10 member dapat dihapus.

  • Jika kondisi 100 ≤ Jumlah member ≤ 10.000 terpenuhi, maksimal 10% member dapat dihapus.

  • Jika kondisi Jumlah member > 10.000 terpenuhi, maksimal 1.000 member dapat dihapus.

Ajukan kuota

Tidak berlaku

Jumlah kontak dalam resource directory

10

Ajukan kuota

Tidak berlaku

Penagihan

Layanan ini gratis. Anda dapat langsung menggunakannya setelah mengaktifkannya.

Jika Anda mengaktifkan layanan tepercaya yang tidak gratis atau menggunakan member untuk mengaktifkan Layanan Alibaba Cloud, Anda akan dikenai biaya sesuai metode penagihan layanan tersebut.