All Products
Search
Document Center

Elastic Desktop Service:Buat dan kelola kebijakan cloud computer

Last Updated:Sep 15, 2026

Anda dapat menggunakan kebijakan cloud computer untuk mengelola keamanan data, kontrol akses, pengalaman pengguna, dan kolaborasi. Elastic Desktop Service menyediakan kebijakan default yang tidak dapat dimodifikasi atau dihapus. Untuk kebutuhan tertentu, Anda dapat membuat kebijakan kustom. Topik ini menjelaskan cara membuat dan mengelola kebijakan kustom.

Buat kebijakan kustom

Anda dapat membuat kebijakan kustom dengan beberapa cara sesuai kebutuhan Anda.

Buat dari awal

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih O&M Management > Policy.

  3. Pada halaman Policy, klik Create Policy.

  4. Pada halaman Create Policy, masukkan Policy Name seperti yang diminta, konfigurasikan pengaturan kebijakan sesuai kebutuhan, lalu klik OK.

Kloning kebijakan yang ada

Untuk membuat kebijakan dengan pengaturan serupa secara cepat, kloning kebijakan tersebut dan modifikasi sesuai kebutuhan.

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih O&M Management > Policy.

  3. Pada halaman Policy, temukan kebijakan kustom yang ingin Anda kloning, lalu klik Clone pada kolom Actions.

  4. Pada kotak dialog Clone Policy, masukkan nama kebijakan, lalu klik OK.

Impor dari file

Anda dapat membuat kebijakan secara cepat dengan mengimpor file konfigurasi JSON standar.

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih O&M Management > Policy.

  3. Pada halaman Policies, klik Import policy.

  4. Pada kotak dialog Import policy, masukkan nama kebijakan, unggah file konfigurasi kebijakan dalam format JSON, lalu klik OK.

Konversi menjadi kebijakan global

Kebijakan kustom yang dibuat sebelum Oktober 2024 merupakan kebijakan lama berbasis wilayah. Kebijakan di suatu wilayah hanya dapat dikaitkan dengan cloud computer di wilayah yang sama. Kebijakan yang dibuat setelah tanggal tersebut adalah kebijakan global dan dapat dikaitkan dengan cloud computer di wilayah mana pun. Anda dapat mengonversi kebijakan lama berbasis wilayah menjadi kebijakan global.

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih O&M Management > Policy.

  3. Pada halaman tersebut, temukan kebijakan kustom lama yang ingin Anda konversi, lalu klik Switch to Global Policy pada kolom Actions.

Ubah kebijakan yang dikaitkan

Jika kebijakan yang dikaitkan dengan cloud computer atau multi-shared cloud computer tidak lagi memenuhi kebutuhan bisnis Anda, Anda dapat menggantinya.

Cloud computer

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih Resource Management > Cloud Computers.

  3. Pada halaman Cloud Computers, lakukan salah satu tindakan berikut sesuai kebutuhan:

    • Untuk satu cloud computer: Temukan cloud computer tersebut, klik More pada kolom Actions, lalu pilih Change Policy.

    • Untuk beberapa cloud computer: Pilih cloud computer tersebut, lalu pilih More > Change Policy di bagian bawah halaman.

  4. Pada panel Change Policy, lakukan tindakan berikut sesuai kebutuhan.

    • Ubah kebijakan wajib

      Kebijakan wajib berlaku untuk semua alamat IP, dan setiap kelompok sumber daya hanya dapat memiliki satu kebijakan tersebut.

      Catatan

      Jika kelompok sumber daya cloud computer tersebut sudah memiliki kebijakan yang dikaitkan, Anda tidak dapat langsung mengubah kebijakan untuk cloud computer tersebut. Anda harus mengubah kebijakan untuk kelompok sumber daya atau memindahkan cloud computer tersebut keluar dari kelompok sebelum dapat mengubah kebijakannya.

    • Atur kebijakan opsional

      Kebijakan opsional berlaku untuk alamat IP tertentu. Setiap kelompok sumber daya dapat memiliki hingga empat kebijakan opsional. Kebijakan opsional memiliki prioritas lebih tinggi daripada kebijakan wajib, dan Anda dapat mengurutkannya ulang untuk menyesuaikan prioritas.

      • Untuk menambahkan kebijakan opsional, pada tab Optional Policies, klik Associate Policy, pilih satu atau beberapa kebijakan, lalu klik OK.

      • Untuk menghapus kebijakan opsional, pada tab Optional Policies, klik Disassociate pada kolom Actions.

  5. Pada kotak dialog yang muncul, klik OK.

Multi-shared cloud computer

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih Resource Management > Shared Cloud Computer.

  3. Pada halaman Shared Cloud Computer, temukan multi-shared cloud computer yang dituju, lalu klik Cloud computer share ID-nya.

  4. Pada tab Basic Information, temukan Policy Group Name, lalu klik ikon edit.

  5. Pada panel Change, batalkan pilihan kebijakan saat ini, pilih kebijakan baru, lalu klik Change.

Kelompok sumber daya

Kebijakan yang dikaitkan dengan kelompok sumber daya berlaku untuk semua cloud computer dalam kelompok tersebut dan menggantikan kebijakan apa pun yang ditetapkan pada cloud computer individual.

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih Resource Management > Resource Group.

  3. Pada halaman Resource Group, temukan kelompok sumber daya yang dituju, lalu klik Manage Policy pada kolom Actions.

  4. Pada tab Manage Policy, lakukan operasi berikut sesuai kebutuhan:

    • Ubah kebijakan wajib

      Kebijakan wajib berlaku untuk semua alamat IP. Setiap kelompok sumber daya hanya dapat memiliki satu kebijakan wajib.

      • Untuk menambahkan kebijakan wajib, pada tab Required Policy, klik Add Policy, pilih kebijakan, lalu klik OK.

      • Untuk mengubah kebijakan wajib, pada tab Required Policy, klik Change Policy pada kolom Actions, pilih kebijakan baru, lalu klik OK.

      • Untuk menghapus kebijakan wajib, pada tab Required Policy, klik Disassociate pada kolom Actions.

    • Atur kebijakan opsional

      Kebijakan opsional berlaku untuk alamat IP tertentu. Setiap kelompok sumber daya dapat memiliki hingga empat kebijakan opsional. Kebijakan opsional memiliki prioritas lebih tinggi daripada kebijakan wajib, dan Anda dapat mengatur ulang urutannya untuk menyesuaikan prioritas.

      • Untuk menambahkan kebijakan opsional, pada tab Optional Policies, klik Associate Policy, pilih satu atau beberapa kebijakan, lalu klik OK.

      • Untuk menghapus kebijakan opsional, pada tab Optional Policies, klik Disassociate pada kolom Actions.

Modifikasi pengaturan kebijakan kustom

Jika pengaturan kebijakan kustom tidak lagi memenuhi kebutuhan bisnis Anda, Anda dapat memodifikasinya.

Prosedur

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih O&M Management > Policy.

  3. Pada halaman Policy, temukan kebijakan kustom yang ingin Anda modifikasi, lalu klik Modify Policy pada kolom Actions.

  4. Pada halaman Modify Policy, sesuaikan pengaturan kebijakan sesuai kebutuhan.

Kapan modifikasi berlaku

Setelah Anda memodifikasi kebijakan yang dilampirkan ke ruang kerja, waktu penerapan perubahan untuk aturan yang berbeda bervariasi. Perubahan pada aturan berikut berlaku segera. End user tidak perlu memutuskan dan menyambungkan kembali ke ruang kerja.

  • Display mode

  • Watermark

  • Security group control

  • Domain name access control

  • Screen recording audit

  • Remote assistance

Perubahan pada aturan lain berlaku saat end user berikutnya terhubung ke ruang kerja dengan kebijakan yang dilampirkan.

Tentukan Blok CIDR yang berlaku

Secara default, kebijakan kustom berlaku untuk semua blok CIDR. Jika Anda memerlukan kebijakan agar hanya berlaku untuk lokasi jaringan tertentu, Anda dapat menentukan blok CIDR yang berlaku. Setelah ditentukan, ketika end user terhubung ke cloud computer yang dikaitkan menggunakan terminal Alibaba Cloud Workspace, sistem akan memeriksa apakah alamat IP publik terminal tersebut berada dalam blok CIDR yang ditentukan untuk menentukan apakah kebijakan tersebut diberlakukan.

Prosedur

Langkah-langkah berikut menjelaskan cara menetapkan blok CIDR yang berlaku untuk kebijakan.

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih O&M Management > Policy.

  3. Pada halaman Policy, temukan kebijakan kustom yang ingin Anda tentukan blok CIDR-nya, lalu klik Modify Policy pada kolom Actions.

  4. Di bagian atas halaman Modify Policy, pilih Specific CIDR Block di samping Valid IP Address, lalu klik Add CIDR Block.

    Catatan
    • Anda dapat langsung memodifikasi blok CIDR yang berlaku untuk kebijakan yang belum dikaitkan dengan cloud computer mana pun, atau untuk kebijakan yang sudah dikaitkan tetapi telah menentukan blok CIDR.

    • Untuk kebijakan yang sudah dikaitkan dengan cloud computer dan berlaku untuk semua blok CIDR, Anda harus terlebih dahulu memutuskan kaitannya dari cloud computer sebelum dapat menentukan blok CIDR yang berlaku. Atau, jika Anda tidak ingin memutuskan kaitan kebijakan tersebut, kloning kebijakan tersebut, tentukan blok CIDR yang berlaku untuk kloningannya, lalu kaitkan kebijakan baru tersebut dengan cloud computer. Untuk informasi lebih lanjut tentang cara mengkloning kebijakan, lihat Buat kebijakan kustom.

  5. Pada kotak dialog Add CIDR Block, masukkan hingga tiga blok CIDR, lalu klik OK.

    Setelah Anda menetapkan blok CIDR yang berlaku dan mengaitkan kebijakan dengan cloud computer, kebijakan tersebut akan berlaku pada koneksi berikutnya.

    Catatan

    Cloud computer harus memiliki tepat satu kebijakan yang berlaku untuk semua alamat IP. Cloud computer dapat dikaitkan dengan maksimal empat kebijakan yang berlaku untuk blok CIDR tertentu.

Ekspor kebijakan

Kebijakan cloud computer dapat diekspor sebagai file konfigurasi standar dalam format JSON. Anda dapat membagikan file ini kepada pengguna lain sehingga mereka dapat membuat kebijakan yang sama secara cepat dengan mengimpornya.

  1. Login ke EDS enterprise console.

  2. Pada panel navigasi kiri, pilih O&M Management > Policy.

  3. Pada halaman O&M Management > Policy, temukan kebijakan yang ingin Anda ekspor, lalu pada kolom Actions, klik Export Policy.

    File JSON akan secara otomatis dihasilkan dan diunduh ke perangkat Anda.