All Products
Search
Document Center

Resource Management:Ikhtisar layanan tepercaya

Last Updated:Jun 03, 2026

Layanan tepercaya adalah layanan Alibaba Cloud yang terintegrasi dengan Resource Directory untuk mengakses informasi organisasi, seperti anggota dan folder. Dengan menggunakan akun manajemen atau akun administrator yang didelegasikan, Anda dapat mengelola layanan tepercaya tersebut secara terpusat di seluruh akun dalam organisasi Anda. Sebagai contoh, setelah Cloud Config terintegrasi dengan Resource Directory, akun manajemen dapat melihat daftar resource, riwayat konfigurasi, dan status kepatuhan untuk semua anggota.

Cara menggunakan layanan tepercaya

Untuk menggunakan layanan tepercaya:

  1. Di Konsol Resource Management, gunakan akun manajemen Anda untuk mengaktifkan Resource Directory.

    Aktifkan Resource Directory.

  2. Di Konsol Resource Management, gunakan akun manajemen Anda untuk menyiapkan struktur organisasi dengan membuat anggota atau mengundang akun Alibaba Cloud yang sudah ada.

    Buat folder, Buat anggota, dan Undang akun Alibaba Cloud untuk bergabung ke direktori sumber daya.

  3. (Opsional) Di Konsol Resource Management, gunakan akun manajemen untuk menetapkan anggota sebagai akun administrator yang didelegasikan untuk layanan tepercaya tersebut.

    Jika tidak ada administrator yang didelegasikan, akun manajemen harus menangani semua tugas administratif untuk layanan tersebut.

    Tambahkan akun administrator yang didelegasikan.

    Catatan

    Langkah ini hanya berlaku untuk layanan tepercaya yang mendukung akun administrator yang didelegasikan.

  4. Di konsol layanan tepercaya, gunakan akun manajemen atau akun administrator yang didelegasikan untuk mengaktifkan manajemen multi-akun dan memilih anggota yang akan dikelola.

    Langkah-langkahnya bervariasi tergantung layanan. Periksa kolom Referensi di Layanan tepercaya yang didukung.

Layanan tepercaya yang didukung

Trusted service

Trusted service identifier

Description

Delegated administrator support

References

Cloud Config

config.aliyuncs.com

Setelah terintegrasi dengan Resource Directory, akun manajemen dapat melihat daftar resource, riwayat konfigurasi, dan status kepatuhan untuk semua anggota, sehingga memungkinkan pemantauan kepatuhan di seluruh organisasi.

Yes

Ikhtisar grup akun

ActionTrail

actiontrail.aliyuncs.com

Setelah terintegrasi dengan Resource Directory, akun manajemen dapat membuat jejak multi-akun yang mengirimkan event dari semua anggota ke bucket OSS atau Logstore Layanan Log.

Yes

Jejak multi-akun

Security Center

sas.aliyuncs.com

Security Center menyediakan tampilan terpadu atas risiko keamanan yang terdeteksi di seluruh anggota dalam organisasi Anda.

Yes

Manajemen keamanan multi-akun

Cloud Firewall

cloudfw.aliyuncs.com

Cloud Firewall menyediakan kontrol keamanan terpusat, memungkinkan Anda mengelola aset IP publik, mengonfigurasi kebijakan pertahanan, dan melihat analisis log di beberapa akun.

Yes

Manajemen akun terpadu

Dynamic Content Delivery Network (DCDN)

multiaccount.dcdn.aliyuncs.com

DCDN menyediakan fitur manajemen multi-akun untuk mengelola resource nama domain secara terpusat di berbagai akun dan layanan.

No

None

Hybrid Cloud Monitoring

cloudmonitor.aliyuncs.com

Hybrid Cloud Monitoring memungkinkan Anda memantau resource secara terpusat di beberapa akun Alibaba Cloud dalam organisasi Anda.

Yes

Ikhtisar Hybrid Cloud Monitoring

CloudSSO

cloudsso.aliyuncs.com

Akun manajemen dapat mengelola pengguna secara terpusat, mengonfigurasi SSO antara IdP perusahaan Anda dan Alibaba Cloud, serta mengelola izin akses untuk anggota dalam Resource Directory Anda.

Yes

Ikhtisar penugasan izin multi-akun

Log Audit Service

audit.log.aliyuncs.com

Log Audit Service mendukung pengumpulan otomatis dan terpusat log layanan cloud dari beberapa akun untuk audit dan analisis.

Yes

Kumpulkan log layanan cloud dari beberapa akun

Resource Orchestration Service (ROS)

ros.aliyuncs.com

Akun manajemen dapat men-deploy resource cloud ke anggota dengan satu klik, sehingga memungkinkan manajemen resource terpusat di berbagai akun.

Yes

Ikhtisar grup tumpukan

Resource Sharing

resourcesharing.aliyuncs.com

Setelah berbagi diaktifkan, akun manajemen dapat berbagi resource dengan anggota tertentu, folder tertentu, atau seluruh Resource Directory. Anggota baru yang ditambahkan ke folder atau Resource Directory secara otomatis mendapatkan akses; anggota yang dihapus secara otomatis kehilangan akses.

No

Apa itu Resource Sharing?

Cloud Governance Center

governance.aliyuncs.com

Akun manajemen dapat melihat distribusi dan tren resource secara terpusat, mengonfigurasi aturan audit kepatuhan, dan mengirimkan log audit untuk semua anggota.

No

tag

tag.aliyuncs.com

Akun manajemen dapat mengaktifkan mode multi-akun untuk kebijakan tag guna menstandarkan operasi tag untuk semua anggota dalam Resource Directory.

Yes

Mode multi-akun

Service Catalog

servicecatalog.aliyuncs.com

Berbagi portofolio produk dengan beberapa anggota dalam Resource Directory Anda. Perubahan konfigurasi disinkronkan secara real time ke semua anggota yang berbagi.

Yes

Kelola berbagi multi-akun

Quota Center

quotas.aliyuncs.com

Buat templat kuota untuk secara otomatis mengajukan permintaan peningkatan kuota bagi anggota baru yang ditambahkan ke Resource Directory Anda.

No

Tambahkan ke templat kuota

Network Intelligence Service (NIS)

nis.aliyuncs.com

Network Intelligence Service (NIS) memungkinkan Anda melihat dan menganalisis layanan jaringan secara terpusat di beberapa akun dalam organisasi Anda.

Yes

Manajemen multi-akun

Resource Center

resourcecenter.aliyuncs.com

Resource Center menyediakan tampilan terpadu dan kemampuan pencarian resource di berbagai akun, layanan, dan wilayah.

Yes

Aktifkan pencarian resource cross-account

Message Center

messagecenter.aliyuncs.com

Message Center memungkinkan manajemen terpusat kontak notifikasi untuk beberapa akun dalam organisasi Anda.

No

Atur kontak pesan untuk anggota

Carbon Footprint

energy.aliyuncs.com

Akun manajemen dapat melihat data emisi gas rumah kaca yang dihasilkan oleh resource cloud di seluruh akun Alibaba Cloud dalam organisasi Anda.

Yes

Jejak karbon layanan cloud

Web Application Firewall (WAF) 3.0

waf.aliyuncs.com

Web Application Firewall (WAF) 3.0 memungkinkan Anda mengakses resource cloud di akun anggota secara terpusat, menambahkannya ke WAF, dan mengonfigurasi kebijakan keamanan terpadu.

Yes

Manajemen multi-akun terpadu

Anti-DDoS Origin

ddosbgp.aliyuncs.com

Mendukung berbagi instans Perlindungan DDoS di antara beberapa akun.

Yes

Manajemen multi-akun

Bastionhost

bastionhost.aliyuncs.com

Bastionhost mendukung manajemen terpusat aset di beberapa akun cloud dari satu host untuk operasi dan maintenance terpadu.

Yes

Manajemen multi-akun terpadu

Data Security Center (DSC)

sddp.aliyuncs.com

Data Security Center (DSC) memungkinkan manajemen lintas akun atas aset data. Mengagregasi, melihat, dan mengelola hasil klasifikasi data, risiko aset data, dan event ancaman.

Yes

Manajemen multi-akun terpadu

Managed Service for Prometheus

prometheus.aliyuncs.com

Managed Service for Prometheus memungkinkan pemantauan terpadu instans Prometheus di beberapa akun.

Yes

Gunakan instans agregasi global untuk pemantauan multi-akun di Prometheus

IP Address Manager (IPAM)

vpcipam.aliyuncs.com

IP Address Manager (IPAM) menyediakan visibilitas terpusat atas penggunaan alamat IP di beberapa akun.

Yes

Manajemen resource alamat

Hybrid Backup Recovery (HBR)

hbr.aliyuncs.com

Fitur backup cross-account memungkinkan akun administrator backup melakukan backup dan memulihkan data dari resource cloud di akun lain secara terpusat.

Yes

Backup cross-account

Data Disaster Recovery Center (BDRC)

bdrc.aliyuncs.com

Fitur manajemen cross-account memungkinkan kontrol terpusat atas status perlindungan data resource di beberapa akun dalam organisasi Anda.

Yes

Manajemen cross-account terpadu

Aktifkan atau nonaktifkan layanan tepercaya

Aktifkan atau nonaktifkan layanan tepercaya melalui konsol atau API-nya. Dokumentasi masing-masing layanan mencantumkan langkah-langkah spesifiknya.

Di panel navigasi sebelah kiri Konsol Resource Management, pilih Resource Directory > Trusted Services untuk melihat status layanan tepercaya. Anda tidak dapat mengaktifkan atau menonaktifkan layanan tepercaya dari Konsol Resource Management.

Beberapa layanan tepercaya diaktifkan secara otomatis saat Anda melakukan tindakan tertentu. Misalnya, membuat jejak multi-akun di ActionTrail atau mengakses resource terkait Resource Directory di layanan tepercaya untuk pertama kalinya akan secara otomatis mengaktifkan akses tepercaya untuk layanan tersebut.

Demikian pula, beberapa layanan tepercaya dinonaktifkan secara otomatis ketika Anda melakukan tindakan tertentu, seperti menonaktifkan suatu fitur. Layanan tepercaya yang dinonaktifkan tidak lagi dapat mengakses akun atau resource dalam Resource Directory Anda dan akan menghapus semua resource terkait Resource Directory-nya.

Layanan tepercaya dan peran terkait layanan

Resource Directory membuat peran terkait layanan bernama 'AliyunServiceRoleForResourceDirectory' di setiap anggota, yang memberikan izin untuk membuat peran yang dibutuhkan oleh layanan tepercaya. Hanya Resource Directory yang dapat mengasumsikan peran ini. Peran RAM di Resource Directory.

Layanan tepercaya membuat peran terkait layanan sendiri (misalnya, 'AliyunServiceRoleForConfig' untuk Cloud Config) hanya di anggota tempat layanan tersebut menjalankan tugas administratif. Hanya layanan tepercaya yang bersangkutan yang dapat mengasumsikan peran ini.

Kebijakan izin peran terkait layanan ditentukan oleh layanan yang bersangkutan. Anda tidak dapat memodifikasi atau menghapus kebijakan tersebut, maupun menambah atau menghapus izinnya. Peran terkait layanan.