All Products
Search
Document Center

Resource Orchestration Service:Ikhtisar grup stack

Last Updated:Jun 03, 2026

Grup stack memungkinkan Anda menyebarkan dan mengelola stack di beberapa wilayah dan akun secara efisien serta hemat biaya.

Skenario

Buat stack di berbagai akun

Akun administrator membuat grup stack, menambahkan beberapa akun tujuan, dan menyebarkannya ke satu wilayah. Resource Orchestration Service (ROS) membuat satu stack di wilayah tersebut untuk setiap akun tujuan.

Buat stack di berbagai wilayah

Akun administrator membuat grup stack, menambahkan satu akun tujuan, dan menyebarkannya ke beberapa wilayah. ROS membuat satu stack di setiap wilayah untuk akun tersebut.

Buat stack di berbagai akun dan wilayah

Akun administrator membuat grup stack, menambahkan beberapa akun tujuan, dan menyebarkannya ke beberapa wilayah. ROS membuat satu stack di setiap wilayah untuk setiap akun tujuan.

Mode otorisasi

Resource Orchestration Service (ROS) mendukung dua mode otorisasi untuk grup stack: izin yang dikelola sendiri dan izin yang dikelola layanan. Kedua mode memungkinkan akun administrator menyebarkan stack di berbagai akun dan wilayah dari satu wilayah.

Mode izin yang dikelola sendiri

Akun administrator (Akun A) membuat grup stack dalam mode izin yang dikelola sendiri di wilayah Hangzhou, lalu menyebarkan stack untuk akun tujuan (Akun B dan Akun C) di wilayah Hangzhou dan Beijing.

image.png

Untuk menyebarkan stack dalam mode izin yang dikelola sendiri:

  1. Berikan izin yang dikelola sendiri

  2. Buat grup stack

  3. (Opsional) Buat instans stack

Mode izin yang dikelola layanan

Akun administrator (Akun A) membuat grup stack dalam mode izin yang dikelola layanan di wilayah Hangzhou. ROS menyebarkan stack di wilayah Hangzhou dan Beijing untuk folder yang ditentukan dalam Direktori sumber daya, dengan secara otomatis menggunakan semua akun anggota (Akun B dan Akun C) di folder tersebut sebagai akun tujuan.

Anda dapat mengaktifkan penyebaran otomatis saat membuat grup stack dalam mode izin yang dikelola layanan. Ketika akun ditambahkan ke atau dihapus dari suatu folder, ROS secara otomatis membuat atau menghapus instans stack yang sesuai.

Service-managed permissions

Untuk menyebarkan stack dalam mode izin yang dikelola layanan:

  1. (Opsional) Tetapkan akun administrator yang didelegasikan

  2. Aktifkan trusted access

  3. Buat grup stack

  4. (Opsional) Buat instans stack

Hubungan dasar

Pembuatan grup stack menghasilkan instans stack di akun dan wilayah yang ditentukan, masing-masing bersesuaian dengan satu stack. Operasi pada grup stack (pembaruan, penghapusan) diteruskan ke instans stack dan stack yang sesuai.

Stack group relationships

Hubungan utama:

  • Satu instans stack hanya termasuk dalam satu grup stack.

  • Satu instans stack bersesuaian dengan satu atau nol stack.

    Jika pembuatan stack gagal, instans stack tetap ada tanpa stack yang bersesuaian dan menampilkan alasan kegagalannya.

  • Saat menghapus instans stack, Anda dapat memilih untuk menghapus atau mempertahankan stack yang bersesuaian dengannya.

  • Menghapus stack secara langsung tidak menghapus instans stack yang bersesuaian.

Istilah

Konsep

Deskripsi

Instans stack

Referensi ke stack di akun tujuan yang menampilkan status penerapan. Akun administrator membuat instans stack secara batch di berbagai akun tujuan dan wilayah. Setiap pasangan akun-wilayah dipetakan ke satu instans stack.

Akun administrator

Akun yang membuat grup stack. Dalam mode izin yang dikelola sendiri, ini adalah Akun Alibaba Cloud. Dalam mode izin yang dikelola layanan, ini adalah akun manajemen dari Direktori sumber daya atau akun administrator yang didelegasikan.

Akun tujuan

Akun tempat stack dibuat.