Layanan tepercaya adalah layanan Alibaba Cloud yang terintegrasi dengan Resource Directory untuk mengakses informasi organisasi, seperti anggota dan folder. Dengan menggunakan akun manajemen atau akun administrator yang didelegasikan, Anda dapat mengelola layanan tepercaya tersebut secara terpusat di seluruh akun dalam organisasi Anda. Sebagai contoh, setelah Cloud Config terintegrasi dengan Resource Directory, akun manajemen dapat melihat daftar resource, riwayat konfigurasi, dan status kepatuhan untuk semua anggota.
Cara menggunakan layanan tepercaya
Untuk menggunakan layanan tepercaya:
-
Di Konsol Resource Management, gunakan akun manajemen Anda untuk mengaktifkan Resource Directory.
-
Di Konsol Resource Management, gunakan akun manajemen Anda untuk menyiapkan struktur organisasi dengan membuat anggota atau mengundang akun Alibaba Cloud yang sudah ada.
Buat folder, Buat anggota, dan Undang akun Alibaba Cloud untuk bergabung ke direktori sumber daya.
-
(Opsional) Di Konsol Resource Management, gunakan akun manajemen untuk menetapkan anggota sebagai akun administrator yang didelegasikan untuk layanan tepercaya tersebut.
Jika tidak ada administrator yang didelegasikan, akun manajemen harus menangani semua tugas administratif untuk layanan tersebut.
Tambahkan akun administrator yang didelegasikan.
CatatanLangkah ini hanya berlaku untuk layanan tepercaya yang mendukung akun administrator yang didelegasikan.
-
Di konsol layanan tepercaya, gunakan akun manajemen atau akun administrator yang didelegasikan untuk mengaktifkan manajemen multi-akun dan memilih anggota yang akan dikelola.
Langkah-langkahnya bervariasi tergantung layanan. Periksa kolom Referensi di Layanan tepercaya yang didukung.
Layanan tepercaya yang didukung
|
Trusted service |
Trusted service identifier |
Description |
Delegated administrator support |
References |
|
Cloud Config |
config.aliyuncs.com |
Setelah terintegrasi dengan Resource Directory, akun manajemen dapat melihat daftar resource, riwayat konfigurasi, dan status kepatuhan untuk semua anggota, sehingga memungkinkan pemantauan kepatuhan di seluruh organisasi. |
Yes |
|
|
ActionTrail |
actiontrail.aliyuncs.com |
Setelah terintegrasi dengan Resource Directory, akun manajemen dapat membuat jejak multi-akun yang mengirimkan event dari semua anggota ke bucket OSS atau Logstore Layanan Log. |
Yes |
|
|
Security Center |
sas.aliyuncs.com |
Security Center menyediakan tampilan terpadu atas risiko keamanan yang terdeteksi di seluruh anggota dalam organisasi Anda. |
Yes |
|
|
Cloud Firewall |
cloudfw.aliyuncs.com |
Cloud Firewall menyediakan kontrol keamanan terpusat, memungkinkan Anda mengelola aset IP publik, mengonfigurasi kebijakan pertahanan, dan melihat analisis log di beberapa akun. |
Yes |
|
|
Dynamic Content Delivery Network (DCDN) |
multiaccount.dcdn.aliyuncs.com |
DCDN menyediakan fitur manajemen multi-akun untuk mengelola resource nama domain secara terpusat di berbagai akun dan layanan. |
No |
None |
|
Hybrid Cloud Monitoring |
cloudmonitor.aliyuncs.com |
Hybrid Cloud Monitoring memungkinkan Anda memantau resource secara terpusat di beberapa akun Alibaba Cloud dalam organisasi Anda. |
Yes |
|
|
CloudSSO |
cloudsso.aliyuncs.com |
Akun manajemen dapat mengelola pengguna secara terpusat, mengonfigurasi SSO antara IdP perusahaan Anda dan Alibaba Cloud, serta mengelola izin akses untuk anggota dalam Resource Directory Anda. |
Yes |
|
|
Log Audit Service |
audit.log.aliyuncs.com |
Log Audit Service mendukung pengumpulan otomatis dan terpusat log layanan cloud dari beberapa akun untuk audit dan analisis. |
Yes |
|
|
Resource Orchestration Service (ROS) |
ros.aliyuncs.com |
Akun manajemen dapat men-deploy resource cloud ke anggota dengan satu klik, sehingga memungkinkan manajemen resource terpusat di berbagai akun. |
Yes |
|
|
Resource Sharing |
resourcesharing.aliyuncs.com |
Setelah berbagi diaktifkan, akun manajemen dapat berbagi resource dengan anggota tertentu, folder tertentu, atau seluruh Resource Directory. Anggota baru yang ditambahkan ke folder atau Resource Directory secara otomatis mendapatkan akses; anggota yang dihapus secara otomatis kehilangan akses. |
No |
|
|
Cloud Governance Center |
governance.aliyuncs.com |
Akun manajemen dapat melihat distribusi dan tren resource secara terpusat, mengonfigurasi aturan audit kepatuhan, dan mengirimkan log audit untuk semua anggota. |
No |
|
|
tag |
tag.aliyuncs.com |
Akun manajemen dapat mengaktifkan mode multi-akun untuk kebijakan tag guna menstandarkan operasi tag untuk semua anggota dalam Resource Directory. |
Yes |
|
|
Service Catalog |
servicecatalog.aliyuncs.com |
Berbagi portofolio produk dengan beberapa anggota dalam Resource Directory Anda. Perubahan konfigurasi disinkronkan secara real time ke semua anggota yang berbagi. |
Yes |
|
|
Quota Center |
quotas.aliyuncs.com |
Buat templat kuota untuk secara otomatis mengajukan permintaan peningkatan kuota bagi anggota baru yang ditambahkan ke Resource Directory Anda. |
No |
|
|
Network Intelligence Service (NIS) |
nis.aliyuncs.com |
Network Intelligence Service (NIS) memungkinkan Anda melihat dan menganalisis layanan jaringan secara terpusat di beberapa akun dalam organisasi Anda. |
Yes |
|
|
Resource Center |
resourcecenter.aliyuncs.com |
Resource Center menyediakan tampilan terpadu dan kemampuan pencarian resource di berbagai akun, layanan, dan wilayah. |
Yes |
|
|
Message Center |
messagecenter.aliyuncs.com |
Message Center memungkinkan manajemen terpusat kontak notifikasi untuk beberapa akun dalam organisasi Anda. |
No |
|
|
Carbon Footprint |
energy.aliyuncs.com |
Akun manajemen dapat melihat data emisi gas rumah kaca yang dihasilkan oleh resource cloud di seluruh akun Alibaba Cloud dalam organisasi Anda. |
Yes |
|
|
Web Application Firewall (WAF) 3.0 |
waf.aliyuncs.com |
Web Application Firewall (WAF) 3.0 memungkinkan Anda mengakses resource cloud di akun anggota secara terpusat, menambahkannya ke WAF, dan mengonfigurasi kebijakan keamanan terpadu. |
Yes |
|
|
Anti-DDoS Origin |
ddosbgp.aliyuncs.com |
Mendukung berbagi instans Perlindungan DDoS di antara beberapa akun. |
Yes |
|
|
Bastionhost |
bastionhost.aliyuncs.com |
Bastionhost mendukung manajemen terpusat aset di beberapa akun cloud dari satu host untuk operasi dan maintenance terpadu. |
Yes |
|
|
Data Security Center (DSC) |
sddp.aliyuncs.com |
Data Security Center (DSC) memungkinkan manajemen lintas akun atas aset data. Mengagregasi, melihat, dan mengelola hasil klasifikasi data, risiko aset data, dan event ancaman. |
Yes |
|
|
Managed Service for Prometheus |
prometheus.aliyuncs.com |
Managed Service for Prometheus memungkinkan pemantauan terpadu instans Prometheus di beberapa akun. |
Yes |
Gunakan instans agregasi global untuk pemantauan multi-akun di Prometheus |
|
IP Address Manager (IPAM) |
vpcipam.aliyuncs.com |
IP Address Manager (IPAM) menyediakan visibilitas terpusat atas penggunaan alamat IP di beberapa akun. |
Yes |
|
|
Hybrid Backup Recovery (HBR) |
hbr.aliyuncs.com |
Fitur backup cross-account memungkinkan akun administrator backup melakukan backup dan memulihkan data dari resource cloud di akun lain secara terpusat. |
Yes |
|
|
Data Disaster Recovery Center (BDRC) |
bdrc.aliyuncs.com |
Fitur manajemen cross-account memungkinkan kontrol terpusat atas status perlindungan data resource di beberapa akun dalam organisasi Anda. |
Yes |
Aktifkan atau nonaktifkan layanan tepercaya
Aktifkan atau nonaktifkan layanan tepercaya melalui konsol atau API-nya. Dokumentasi masing-masing layanan mencantumkan langkah-langkah spesifiknya.
Di panel navigasi sebelah kiri Konsol Resource Management, pilih untuk melihat status layanan tepercaya. Anda tidak dapat mengaktifkan atau menonaktifkan layanan tepercaya dari Konsol Resource Management.
Beberapa layanan tepercaya diaktifkan secara otomatis saat Anda melakukan tindakan tertentu. Misalnya, membuat jejak multi-akun di ActionTrail atau mengakses resource terkait Resource Directory di layanan tepercaya untuk pertama kalinya akan secara otomatis mengaktifkan akses tepercaya untuk layanan tersebut.
Demikian pula, beberapa layanan tepercaya dinonaktifkan secara otomatis ketika Anda melakukan tindakan tertentu, seperti menonaktifkan suatu fitur. Layanan tepercaya yang dinonaktifkan tidak lagi dapat mengakses akun atau resource dalam Resource Directory Anda dan akan menghapus semua resource terkait Resource Directory-nya.
Layanan tepercaya dan peran terkait layanan
Resource Directory membuat peran terkait layanan bernama 'AliyunServiceRoleForResourceDirectory' di setiap anggota, yang memberikan izin untuk membuat peran yang dibutuhkan oleh layanan tepercaya. Hanya Resource Directory yang dapat mengasumsikan peran ini. Peran RAM di Resource Directory.
Layanan tepercaya membuat peran terkait layanan sendiri (misalnya, 'AliyunServiceRoleForConfig' untuk Cloud Config) hanya di anggota tempat layanan tersebut menjalankan tugas administratif. Hanya layanan tepercaya yang bersangkutan yang dapat mengasumsikan peran ini.
Kebijakan izin peran terkait layanan ditentukan oleh layanan yang bersangkutan. Anda tidak dapat memodifikasi atau menghapus kebijakan tersebut, maupun menambah atau menghapus izinnya. Peran terkait layanan.