All Products
Search
Document Center

Security Center:Manajemen keamanan multi-akun

Last Updated:May 27, 2026

Gunakan fitur manajemen multi-akun Security Center untuk membeli produk keamanan secara terpusat, mengonfigurasi perlindungan keamanan, dan menangani risiko di beberapa Akun Alibaba Cloud.

Kasus penggunaan

Konfigurasi keamanan dan manajemen risiko terpusat

  • Manajemen terpusat perlindungan keamanan dan risiko

    Data dan konfigurasi akun anggota bersifat terisolasi, tetapi akun administrator yang didelegasikan di Security Center dapat mengelola pengaturan keamanan secara terpusat, menangani risiko, dan melakukan penguatan (hardening) di seluruh akun anggota.

  • Ingesti log lintas akun, penyimpanan, dan analisis ancaman

    Agentic SOC mengingesti data dari akun anggota ke dalam akun administrator yang didelegasikan untuk penyimpanan dan analisis terpusat, membantu mengidentifikasi risiko keamanan lintas akun serta memberikan tampilan global atas event keamanan.

Penagihan terpusat dan kuota bersama

Akun administrator yang didelegasikan dapat membeli kuota fitur Security Center dan mengalokasikannya ke akun anggota, sehingga menghilangkan pembelian individual dan menyederhanakan alokasi biaya.

Penting
  • Jika akun anggota telah membeli instans Security Center, Anda tidak dapat mengalokasikan kuota kepadanya. Untuk mengalokasikan kuota, akun anggota harus terlebih dahulu membatalkan langganan instans subscription-nya dan menonaktifkan semua instans pay-as-you-go.

  • Untuk membayar secara terpusat semua produk cloud yang digunakan oleh akun anggota, gunakan fitur finance trusteeship. Ikhtisar Finance Trusteeship.

  • Demi alasan keamanan, kami menyarankan agar Anda menggunakan akun administrator yang didelegasikan Security Center, bukan akun manajemen, untuk membeli kuota.

Contoh arsitektur multi-akun

Seorang ahli keamanan menggunakan akun keamanan khusus (administrator yang didelegasikan) untuk mengelola secara terpusat akun produksi dan pengujian organisasi Anda, menyederhanakan deteksi risiko, respons, dan penguatan. Untuk skenario multi-akun yang lebih kompleks, kirim tiket untuk dukungan teknis.

Prasyarat

Langkah 1: Tambahkan akun administrator yang didelegasikan

Akun manajemen Resource Directory menunjuk akun anggota sebagai administrator yang didelegasikan untuk layanan tepercaya. Setelah ditunjuk, akun ini dapat mengakses informasi organisasi dan melakukan tugas manajemen atas nama organisasi.

  1. Login ke Konsol Resource Management menggunakan akun manajemen Anda.

  2. Di panel navigasi sebelah kiri, pilih Resource Directory > Trusted Services.

  3. Di halaman Trusted Services, temukan Security Center lalu klik Manage pada kolom Actions.

  4. Di bagian Delegated Administrator Account, klik Add.

  5. Di panel Add delegated administrator account, pilih akun anggota yang ingin Anda tetapkan sebagai administrator yang didelegasikan, lalu klik Confirm.

    Setelah akun ditambahkan, akun tersebut dapat mengakses fitur manajemen multi-akun di Security Center dan mengelola resource dalam organisasi Resource Directory Anda.

    Catatan

    Anda dapat menambahkan maksimal 10 akun administrator yang didelegasikan untuk Security Center.

Langkah 2: Konfigurasi cakupan manajemen akun

Konfigurasikan cakupan akun anggota yang dapat dikelola oleh administrator yang didelegasikan.

Penting
  • Administrator yang didelegasikan hanya dapat melihat dan mengelola akun anggota dalam cakupannya dan tidak dapat mengakses akun yang dikelola oleh administrator yang didelegasikan lainnya. Jika akun manajemen mengonfigurasi cakupan, hanya akun manajemen yang dapat melihat dan mengelola akun anggota tersebut.

  • Satu akun anggota hanya dapat dikelola oleh satu administrator yang didelegasikan dalam satu waktu.

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Multi-account Management. Di pojok kiri atas konsol, pilih wilayah tempat aset yang ingin Anda lindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  3. (Wajib untuk penggunaan pertama kali) Di halaman Multi-account Management, klik Enable Management in Security Center.

  4. Di tab Configure, pada bagian Total Monitored Accounts, klik Account Management.

  5. Di panel Multi-account Management Settings, pilih akun anggota yang ingin dikelola oleh akun saat ini.

    image

  6. (Opsional) Aktifkan Automatic Management of New Accounts untuk menetapkan kebijakan manajemen bagi akun baru.

    Setelah Anda mengaktifkan sakelar ini, klik Configure Policy, pilih node Resource Directory target, lalu klik OK. Saat akun baru ditambahkan ke node yang dipilih, akun tersebut akan otomatis masuk ke daftar akun yang dikelola.

  7. Klik OK.

    Anda dapat melihat akun anggota dalam cakupan manajemen di tab Configure.

    image

Langkah 3 (Opsional): Alokasikan kuota

Administrator yang didelegasikan dapat membeli kuota subscription fitur Security Center secara terpusat, lalu mengalokasikannya ke akun anggota.

Batas alokasi kuota

Hanya administrator yang didelegasikan yang dapat mengalokasikan kuota subscription ke akun anggota dalam cakupan manajemennya. Akun target tidak boleh telah membeli subscription Security Center atau mengaktifkan layanan pay-as-you-go (kecuali deteksi tanpa agen dan keamanan Serverless). Tabel berikut mencantumkan fitur yang mendukung alokasi kuota.

Fitur

Minimum dan penambahan

Deskripsi

Keamanan host dan kontainer

  • Kuota server Ultimate

  • Kuota server Enterprise

  • Kuota server tingkat lanjut

  • Kuota server anti-virus

  • Minimum: 1 server atau 1 core

  • Penambahan: 1 server atau 1 core

  • Penagihan terpadu dan alokasi kuota tidak didukung untuk instans Security Center berbasis pay-as-you-go.

  • Alokasi kuota tidak didukung untuk fitur berikut:

    • Pemulihan kerentanan (vulnerability remediation)

    • deteksi tanpa agen (agentless detection) (hanya pay-as-you-go)

    • keamanan Serverless (Serverless security) (hanya pay-as-you-go)

Catatan
  • Untuk menggunakan vulnerability remediation, alokasikan kuota edisi Advanced, Enterprise, atau Ultimate ke akun anggota dan bind ke server. Edisi-edisi tersebut menyediakan remediasi tanpa batas. Edisi Anti-virus tidak mendukung vulnerability remediation.

  • Jika akun anggota dengan kuota yang dialokasikan perlu menggunakan deteksi tanpa agen dan keamanan Serverless, akun anggota tersebut dapat mengaktifkan layanan pay-as-you-go yang sesuai.

Kapasitas anti-ransomware

  • Minimum: 10 GB

  • Penambahan: 10 GB

Catatan

Setelah Anda membeli layanan anti-ransomware terkelola, kapasitas anti-ransomware yang dialokasikan ke akun anggota secara otomatis menggunakan kemampuan layanan terkelola tersebut.

Layanan anti-ransomware terkelola

Kapasitas analisis log

  • Minimum: 10 GB

  • Penambahan: 10 GB

Pemindaian gambar kontainer

  • Minimum: 20

  • Penambahan: 20

Proteksi aplikasi

  • Minimum: 1

  • Penambahan: 1

honeypot cloud

  • Minimum: 20

  • Penambahan: 20

Web tamper proofing

  • Minimum: 1 server

  • Penambahan: 1 server

CSPM

  • Minimum: 15.000

  • Penambahan: 55.000

Deteksi file berbahaya

  • Minimum: 100.000

  • Penambahan: 100.000

Agentic SOC - Traffic ingesti log

  • Minimum: 100 GB

  • Penambahan: 100 GB

Agentic SOC - Kapasitas penyimpanan log

  • Minimum: 1.000 GB

  • Penambahan: 1.000 GB

Lihat dan beli kuota

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan.

  2. Di halaman Overview, pada bagian Subscription, lihat kuota subscription untuk instans Security Center Anda.

    Bagian ini menampilkan semua fitur dan kuota yang telah dibeli. Misalnya, untuk Subscription yang ditampilkan di sebelah kanan Anti-ransomware, angka 150 menunjukkan total kapasitas anti-ransomware (GB) dan 132,9 menunjukkan kapasitas yang telah digunakan (termasuk wilayah di dalam dan luar Tiongkok daratan).

    image

  3. Untuk membeli kuota tambahan, klik Buy Now atau Upgrade Now lalu selesaikan pembelian.

    Beli Security Center dan Upgrade dan downgrade Security Center.

Alokasikan kuota

Peringatan

Fitur alokasi kuota multi-akun sedang dalam pengujian beta. Untuk menggunakan fitur ini, hubungi dukungan teknis.

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan.

  2. Di halaman System Settings > Multi-account Management, di tab Configure, klik Quota Management di bawah Total Monitored Accounts untuk menuju halaman Multi-account Quota Management.

    image

  3. Di halaman Multi-account Quota Management, klik Edit.

  4. Klik Add Account. Di kotak dialog Add Account, pilih akun anggota yang ingin Anda alokasikan kuota, lalu klik OK.

    • Anda hanya dapat mengalokasikan kuota ke akun anggota yang dikelola oleh administrator yang didelegasikan saat ini. Anda tidak dapat mengalokasikan kuota ke akun yang tidak dikelola atau akun yang dikelola oleh administrator yang didelegasikan lainnya.

    • Anda hanya dapat memilih akun anggota yang belum membeli instans subscription Security Center dan belum mengaktifkan layanan pay-as-you-go, kecuali deteksi tanpa agen dan keamanan Serverless.

      image

  5. Di bagian Quota Management, alokasikan kuota ke akun anggota.

    Di bagian Purchased Quota, Anda dapat melihat fitur dan kuota yang telah dibeli untuk akun saat ini.

    Baris pertama di bagian Quota Management menunjukkan sisa kuota yang tersedia untuk dialokasikan dan tidak dapat diedit. Kuota yang tidak dialokasikan tetap berada di akun saat ini. Total kuota yang dialokasikan ke akun anggota tidak boleh melebihi nilai pada baris pertama. Batas alokasi kuota.

    image

  6. Klik Save.

    Setelah Anda mengalokasikan kuota server, sistem secara otomatis dan acak meng-bind-nya ke server di akun anggota untuk memaksimalkan penggunaan. Kuota tambahan yang dialokasikan kemudian tidak akan di-bind secara otomatis. Anda harus beralih ke akun anggota untuk meng-bind kuota baru secara manual. Kelola kuota untuk keamanan host dan kontainer.

Langkah 4: Kelola keamanan untuk akun anggota

Lihat ikhtisar risiko

  • Lihat ringkasan informasi risiko untuk akun anggota

    Di tab Overview halaman System Settings > Multi-account Management, lihat skor keamanan, aset berisiko, alert, kerentanan, dan masalah baseline untuk semua akun anggota yang dikelola guna mengidentifikasi akun berisiko tinggi.

    image

    Di tab Configure halaman Settings > Multi-account Management, Anda dapat melihat statistik risiko keamanan dalam akun anggota.

    image

  • Lihat detail risiko untuk akun anggota

    Di pojok kiri atas konsol, beralihlah ke akun anggota untuk melihat operasi keamanannya di halaman Member. Overview (baru).

    image

Kelola keamanan untuk akun anggota

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Multi-account Management. Di pojok kiri atas konsol, pilih wilayah tempat aset yang ingin Anda lindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Di tab Configure halaman Multi-account Management, klik Settings di kolom Actions akun anggota.

  4. Di panel Settings, konfigurasikan pengaturan agen, kerentanan, dan pemindaian baseline untuk akun anggota, lalu klik OK.

    image

  5. Di pojok kiri atas konsol, beralihlah ke akun anggota untuk mengakses konsolnya.

    Setelah beralih ke konsol akun anggota, administrator yang didelegasikan dapat melakukan inventaris aset, deteksi risiko, penguatan, perlindungan real-time, serta deteksi dan respons aktif. Fitur.

Operasi tambahan

Menggunakan kuota yang dialokasikan

Setelah administrator yang didelegasikan mengalokasikan kuota, akun anggota dapat menggunakannya. Jika kuota tidak mencukupi, mintalah tambahan dari akun manajemen. Akun anggota tidak dapat membeli, memperpanjang, atau meng-upgrade instans Security Center secara mandiri. Untuk menghindari pemborosan kuota, ikuti petunjuk berikut untuk setiap fitur.

  • Kelola kuota untuk keamanan host dan kontainer: Di halaman Overview atau Host, lihat dan kelola kuota proteksi server, termasuk kuota server Ultimate, Enterprise, Advanced, dan Anti-virus.

  • Anti-ransomware: Buat kebijakan proteksi untuk backup file data inti di server atau database Anda. Untuk petunjuknya, lihat topik berikut:

  • Analisis log: Pengiriman semua tipe log diaktifkan secara default. Tidak diperlukan tindakan manual.

    Penting

    Administrator yang didelegasikan tidak dapat menggunakan fitur analisis log akun anggota dengan beralih akun di pojok kiri atas konsol. Akun anggota harus login ke konsolnya sendiri untuk menggunakan fitur ini.

  • Pemindaian gambar kontainer: Setelah Anda melakukan pemindaian gambar, kuota yang sesuai akan digunakan untuk mendeteksi risiko keamanan dalam gambar tersebut.

  • Proteksi aplikasi: Anda harus menambahkan aplikasi Anda ke fitur proteksi aplikasi.

  • Honeypot cloud: Deploy honeypot cloud di server Anda untuk menjebak serangan.

  • Web tamper proofing: Tambahkan proteksi ke server Anda untuk mencegah konten berbahaya disisipkan ke website Anda dan memastikan operasi normal.

  • CSPM: Konfigurasikan kebijakan pemeriksaan risiko untuk konfigurasi produk cloud, baseline sistem, dan aturan pemindaian jalur serangan untuk menjalankan CSPM.

  • Deteksi file berbahaya: Deteksi file berbahaya dengan memanggil SDK di server Anda untuk memindai file offline atau dengan memindai file yang disimpan di OSS dari Konsol Security Center.

  • Kapasitas penyimpanan log Agentic SOC: Untuk mengaktifkan pengiriman log Security Center dan log terstandarisasi, lihat Manajemen Log.

  • Traffic ingesti log Agentic SOC: Untuk menambahkan log produk cloud ke Agentic SOC, lihat Integrasi Produk.

Hapus akun anggota

Login dengan akun administrator yang didelegasikan, buka tab Configure halaman System Settings > Multi-account Management, lalu klik Delete di kolom Actions akun anggota untuk menghapusnya.

Penting

Jika akun anggota telah dialokasikan kuota, menghapus akun atau alokasi kuotanya akan menghapus kuota yang dialokasikan. Semua aset di bawah akun anggota tersebut akan kehilangan perlindungan, sistem akan secara otomatis melepas semua kuota, dan semua log akan dihapus. Lakukan dengan hati-hati.

Hapus alokasi kuota

Login dengan akun administrator yang didelegasikan dan buka halaman Overview. Di bagian Subscription, klik Multi-account Management. Di bagian Quota Management, arahkan pointer ke nama akun, klik ikon image, lalu klik OK di kotak dialog konfirmasi.

image

Dokumen terkait