All Products
Search
Document Center

Alibaba Cloud DevOps:Panduan cepat untuk organisasi berbasis wilayah

Last Updated:Sep 03, 2026

Topik ini menjelaskan cara memulai penggunaan organisasi berbasis wilayah dengan cepat.

Manfaat organisasi berbasis wilayah

  • Menyediakan nama domain VPC dan memungkinkan Anda mengaitkan VPC serta security group perusahaan. Baik situs maupun alamat repositori Alibaba Cloud DevOps hanya dapat diakses dari dalam VPC.

  • Proses build dan deployment (CI/CD) dapat sepenuhnya diselesaikan di dalam VPC, sehingga memberikan performa lebih cepat, keamanan lebih kuat, dan biaya lebih rendah.

  • Mengintegrasikan penyedia identitas perusahaan (DingTalk atau Lark) dan mendukung single sign-on (SSO) untuk pengelolaan akun yang lebih terstandarisasi.

Aktifkan Alibaba Cloud DevOps

Sebelum menggunakan Alibaba Cloud DevOps untuk pertama kalinya, Anda harus mengaktifkan layanan tersebut. Setelah diaktifkan, sistem secara otomatis membuat pesanan pay-as-you-go, sehingga Anda dapat langsung membuat organisasi dan menggunakan fitur-fiturnya.

Untuk mendukung developer individu dan tim startup, Alibaba Cloud DevOps menyediakan tier gratis yang mencakup sumber daya komputasi, ruang penyimpanan, dan lisensi pengguna. Pengguna baru dapat mencoba produk ini dalam batas tier gratis melalui Personal Use Mode.

Jika penggunaan aktual Anda melebihi tier gratis, Anda akan secara otomatis ditagih sesuai dengan aturan penagihan standar. Anda dapat menyesuaikan penggunaan secara fleksibel sesuai kebutuhan bisnis dan sewaktu-waktu melakukan upgrade ke enterprise collaboration mode untuk mengakses fitur tingkat enterprise.

Buat organisasi regional

  1. Login ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau RAM user yang memiliki izin manajemen Alibaba Cloud DevOps.

    RAM user harus memiliki izin AliyunRDCFullAccess.
  2. Di panel navigasi sebelah kiri, pilih Instance management > Standard, lalu pilih wilayah di bagian atas halaman.

    Jika ini pertama kalinya Anda menggunakan layanan ini, klik Activate Alibaba Cloud DevOps, ikuti petunjuk di layar untuk membuat service-linked role, lalu klik Activate Now.
  3. Klik Create Organization dan konfigurasikan parameter berikut:

    Untuk informasi lebih lanjut tentang izin pembelian dan penagihan, lihat Deskripsi penagihan (Edisi Wilayah).
    • Region: Pilih wilayah organisasi. Wilayah yang didukung: China East 2 (Shanghai), China South 1 (Shenzhen), China East 1 (Hangzhou), dan China North 2 (Beijing).

    • Organization name: Nama organisasi. Anda dapat mengubahnya setelah pembuatan.

    • Organization identifier: Nama domain akses organisasi dan akhiran ID akun anggota akan dibuat secara otomatis berdasarkan identifier ini. Identifier ini tidak dapat diubah setelah pembuatan.

    • Collaboration mode: Pilih Enterprise Collaboration Mode atau Personal Use Mode sesuai kebutuhan Anda.

    • Administrator account password: Kata sandi untuk login ke organisasi menggunakan akun root awal. Anda dapat mengubahnya setelah pembuatan.

  4. Setelah konfigurasi selesai, klik Create Organization untuk membuat organisasi. Kemudian, pada halaman daftar instans, klik nama organisasi untuk masuk ke halaman detail organisasi. Di halaman ini, Anda dapat melihat informasi dasar organisasi seperti alamat situs dan alamat IP egress, serta melakukan pengaturan organisasi lanjutan seperti manajemen anggota dan konfigurasi jaringan.

  5. Klik Access Instance untuk menuju halaman login Alibaba Cloud DevOps. Kami merekomendasikan metode logon-free menggunakan Akun Alibaba Cloud: klik ikon Alibaba Cloud pada halaman login untuk menyelesaikan proses login. Anda juga dapat login menggunakan akun administrator dan kata sandi. Akun administrator dapat ditemukan di halaman detail organisasi, sedangkan kata sandinya adalah yang Anda masukkan saat membuat organisasi.

Buat anggota organisasi

Alibaba Cloud DevOps mendukung beberapa cara untuk menambahkan anggota. Anda dapat langsung login menggunakan RAM user Alibaba Cloud, menambahkan akun secara manual yang login dengan akun dan password, atau mengintegrasikan penyedia identitas pihak ketiga (seperti DingTalk, Lark, WeCom, SAML, dan CAS).

Metode 1: Login langsung dengan RAM user Alibaba Cloud

  1. Di halaman detail organisasi pada Konsol Alibaba Cloud DevOps, klik Member management.

  2. Di area pengaturan Alibaba Cloud RAM user, klik Set Scope. Di halaman pengaturan RAM user, klik Select RAM users dan pilih dari RAM user yang sudah ada. RAM user yang dipilih kemudian dapat langsung login ke Alibaba Cloud DevOps.

  3. Atur Default logon method menjadi Alibaba Cloud RAM user.

  4. Saat pengguna mengakses situs Alibaba Cloud DevOps, mereka akan secara otomatis dialihkan ke halaman login Alibaba Cloud. Setelah berhasil login dengan RAM user, mereka dapat menggunakan Alibaba Cloud DevOps.

Metode 2: Tambahkan akun secara manual sebagai administrator organisasi

  1. Di halaman detail organisasi pada Konsol Alibaba Cloud DevOps, klik Member management. Di area pengaturan Manual Account Management, klik Member Management untuk membuka admin console Alibaba Cloud DevOps.

  2. Di panel navigasi sebelah kiri, pilih Member management, lalu klik Create User. Masukkan informasi wajib berikut, termasuk Name, Account ID, Initial password, dan Department, serta informasi opsional lainnya.

  3. Klik Confirm untuk membuat anggota. Untuk informasi lebih lanjut tentang fitur manajemen anggota, lihat Manajemen anggota.

Metode 3: Sinkronisasi dari penyedia identitas pihak ketiga

Banyak perusahaan menggunakan penyedia identitas pihak ketiga untuk mengelola struktur organisasi serta proses onboarding dan offboarding karyawan secara terstandarisasi. Alibaba Cloud DevOps dapat langsung diintegrasikan dengan penyedia identitas tersebut. Jenis penyedia identitas yang didukung:

  • DingTalk

  • Lark

  • WeCom

  • SAML

  • CAS

Jalur konfigurasi: Di halaman detail organisasi pada Konsol Alibaba Cloud DevOps, klik Member management, pilih jenis yang sesuai dengan sistem identitas yang digunakan perusahaan Anda, lalu lengkapi konfigurasinya. Untuk langkah-langkah detail, lihat Manajemen penyedia identitas.

Ikhtisar dan pemilihan mode kolaborasi

Edisi Wilayah Alibaba Cloud DevOps menyediakan dua mode kolaborasi. Kami merekomendasikan Anda memilih mode berdasarkan ukuran tim dan persyaratan kepatuhan keamanan sebelum membuat organisasi.

Perbandingan mode

Fitur

Personal Mode

Enterprise Collaboration Mode

Target pengguna

Untuk tim pengembang startup atau developer individu.

Untuk tim pengembang perusahaan dengan persyaratan tinggi terhadap keamanan data dan proses pengembangan terstandarisasi.

Metode login

Username dan password

Username dan password, atau single sign-on (SSO)

Integrasi dengan penyedia identitas perusahaan

Tidak didukung.

Mendukung Alibaba Cloud RAM, SAML, Feishu, DingTalk, WeCom, dan CAS.

Enterprise Collaboration Mode mendukung konfigurasi beberapa penyedia identitas. Administrator dapat memilih dan mengonfigurasi jenis penyedia identitas sesuai sistem identitas perusahaan.

Akses Virtual Private Cloud (VPC)

Tidak didukung.

Mendukung private endpoint dan integrasi dengan VPC perusahaan Anda.

Backup aset pengembangan

Tidak didukung.

Mendukung backup repositori kode.

Daftar putih alamat IP

Tidak didukung.

Mendukung konfigurasi daftar putih alamat IP.

Log audit

Tidak didukung.

Mendukung pengiriman operation log ke ActionTrail.

Cara memilih mode kolaborasi

Penting

Personal Mode gratis untuk hingga lima akun pengguna. Enterprise Collaboration Mode memerlukan lisensi per pengguna dan membuka fitur enterprise tingkat lanjut.

  • Jika Anda seorang developer individu atau bagian dari tim startup kecil dan ingin mencoba Alibaba Cloud DevOps dengan cepat tanpa kontrol keamanan kompleks dan integrasi enterprise, pilih Personal Mode.

  • Pilih Enterprise Collaboration Mode jika tim perusahaan Anda memerlukan fitur-fitur berikut:

    • Login terpadu dengan sistem identitas perusahaan (SSO)

    • Akses VPC untuk manajemen kode dan pipeline

    • Audit operasi dan kepatuhan keamanan

    • Backup aset pengembangan

Konfigurasi peran organisasi

Setelah akun dibuat, Anda perlu menetapkan peran kepada anggota organisasi. Peran Alibaba Cloud DevOps dikonfigurasi di admin console > Role management Alibaba Cloud DevOps, bukan di manajemen akun Alibaba Cloud RAM. Alibaba Cloud DevOps menyediakan beberapa peran bawaan dan juga memungkinkan administrator organisasi membuat peran kustom. Peran bawaan meliputi:

  • Administrator global: administrator dengan izin tertinggi.

  • Administrator modul, seperti administrator kode dan administrator kolaborasi proyek. Administrator ini memiliki izin penuh pada modul terkait.

  • Anggota: hanya memiliki izin pengguna standar dan tidak memiliki izin administratif.

Anda dapat memilih titik izin untuk setiap peran. Seorang pengguna dapat dikaitkan dengan beberapa peran, sehingga izin efektifnya merupakan gabungan dari semua titik izin dari peran yang ditetapkan.

Penting

Peran bawaan Anggota memiliki izin untuk membuat data, seperti repositori kode dan proyek. Jika tim Anda memiliki persyaratan pengelolaan izin yang ketat dan anggota standar tidak boleh membuat data penting, buat peran baru dan pilih titik izin yang sesuai.

Pilih mode akses situs

Alibaba Cloud DevOps menyediakan dua metode akses: public domain name dan VPC domain name. Public domain name diaktifkan secara default, sedangkan VPC domain name dinonaktifkan secara default. Jika perusahaan Anda tidak memiliki persyaratan akses jaringan khusus, Anda dapat langsung menggunakan public domain name. Jika perusahaan Anda memiliki persyaratan tinggi terhadap keamanan jaringan data pengembangan, aktifkan VPC domain name. Skenario umum meliputi:

  • Anggota perusahaan harus mengakses situs Alibaba Cloud DevOps dari jaringan IDC atau VPC perusahaan.

  • Developer harus membaca dan menulis repositori kode serta repositori artefak dari jaringan IDC atau VPC perusahaan.

  • Proses cloning kode dan build dalam alur kerja CI/CD harus dilakukan di dalam jaringan VPC.

Dalam kasus ini, aktifkan VPC domain name. Domain name ini hanya dapat diakses melalui VPC yang terkait dan tidak dapat diakses dari Internet. Lakukan langkah-langkah berikut:

  1. Di Konsol Alibaba Cloud DevOps, buka halaman detail organisasi dan klik tab Network configuration.

  2. Pilih kotak centang Enable VPC access mode, klik Add VPC, lalu konfigurasikan item berikut:

    • Pilih VPC yang sesuai.

    • Kaitkan security group dan vSwitch.

    Anda harus mengaitkan minimal satu vSwitch. Anda dapat menambahkan beberapa vSwitch untuk memastikan ketersediaan jaringan.
  3. Setelah konfigurasi selesai, klik OK.

Setelah VPC domain name diaktifkan dan VPC dikaitkan, semua titik akhir di dalam VPC dapat mengakses VPC domain name Alibaba Cloud DevOps.

Memulai manajemen kode

Alibaba Cloud DevOps Codeup adalah platform manajemen kode Git buatan sendiri dari Alibaba Cloud. Platform ini mendukung fitur-fitur seperti hosting kode, kebijakan branch, deteksi kode, tinjauan kode cerdas, enkripsi kode, dan backup terjadwal, melindungi aset kode perusahaan Anda secara menyeluruh dan membantu Anda mencapai pengelolaan proses pengembangan yang aman, stabil, dan efisien.

  1. Dari workbench atau menu atas, buka Code management. Di panel navigasi sebelah kiri, klik Repositories. Di sini, Anda dapat langsung membuat repositori baru.

  2. Untuk migrasi dan impor repositori yang sudah ada, klik Import repository. Untuk informasi lebih lanjut, lihat Migrasi kode dan sinkronisasi repositori.

  3. Setelah membuat repositori, Anda dapat menambahkan developer dan administrator untuk repositori tersebut di pengaturan anggota. Anggota standar dengan peran organisasi juga dapat ditetapkan sebagai administrator repositori tertentu di sini.

  4. Konfigurasikan autentikasi identitas di lingkungan Git lokal Anda. Mode HTTPS dan SSH disediakan.

    1. Untuk mode HTTPS, akun dan password dapat diperoleh dari halaman Personal settings Alibaba Cloud DevOps. Nama akun terdapat di halaman Basic information. Jika pengguna login dengan akun dan password, maka sama persis dengan akun login dan kata sandi login. Jika pengguna login dengan RAM user Alibaba Cloud atau penyedia identitas pihak ketiga, personal access token harus dibuat dan digunakan sebagai password untuk konfigurasi Git lokal. Untuk informasi lebih lanjut tentang cara membuatnya, lihat Personal access tokens.

    2. Untuk mode SSH, lihat Konfigurasi kunci SSH.

  5. Untuk alamat clone repositori, temukan di tombol Clone/Download pada halaman detail repositori di Codeup.

Memulai pipeline

Alibaba Cloud DevOps Flow adalah tool integrasi berkelanjutan dan delivery berkelanjutan otomatis tingkat enterprise yang mendukung skenario seperti build, deployment, pengujian, dan deteksi kode.

  1. Berbeda dengan situs pusat Alibaba Cloud DevOps, situs Wilayah Alibaba Cloud DevOps tidak memiliki kluster build default. Anda harus terlebih dahulu menginisialisasi VPC build cluster dan mengaitkannya dengan VPC Anda sebelum dapat menjalankan build pipeline. Untuk kluster build baru, Anda harus memilih situs (titik akhir) Alibaba Cloud DevOps. Karena Alibaba Cloud DevOps menyediakan dua situs, yaitu public domain name dan VPC domain name, perhatikan dengan cermat konfigurasi jaringan VPC yang dikaitkan dengan kluster build:

    1. Jika titik akhir kluster build adalah public domain name Alibaba Cloud DevOps, VPC harus memiliki akses Internet, dan alamat IP egress Alibaba Cloud DevOps harus ditambahkan ke daftar putih alamat IP pada security group. Anda dapat menemukan alamat IP Alibaba Cloud DevOps di halaman detail organisasi: Ikhtisar organisasi.

    2. Jika titik akhir kluster build adalah VPC domain name Alibaba Cloud DevOps, Anda hanya perlu memastikan jaringan VPC kluster dapat berkomunikasi dengan VPC organisasi Alibaba Cloud DevOps.

  2. Inisialisasi koneksi layanan untuk menghubungkan ke sumber daya cloud. Biasanya mencakup repositori kode (Codeup/GitLab), registri kontainer (ACR), server cloud (ECS), dan kluster Kubernetes (ACK). Dengan demikian, saat mengatur pipeline, Anda dapat langsung menggunakan koneksi layanan untuk mengonfigurasi sumber daya tertentu untuk build dan deployment. Untuk informasi lebih lanjut, lihat Manajemen koneksi layanan.

  3. Inisialisasi kelompok host dan kluster Kubernetes. Pilih deployment host atau deployment Kubernetes sesuai metode deployment aktual Anda. Untuk informasi lebih lanjut, lihat Manajemen kelompok host dan Manajemen kluster Kubernetes.

  4. Buat pipeline menggunakan wizard templat pipeline dan selesaikan build dan deployment pertama Anda. Buat pipeline pertama Anda

Penting

Saat pertama kali menggunakan pipeline, Anda mungkin mengalami error waktu proses. Penyebab paling umum adalah VPC yang dikaitkan dengan kluster build tidak dapat terhubung ke titik akhir yang ditentukan. Contohnya:

  • Terjadi error saat meminta lingkungan runtime build karena VPC tidak dapat mengakses situs Alibaba Cloud DevOps.

  • Terjadi error saat cloning kode karena VPC tidak dapat mengakses alamat clone repositori.

  • Terjadi error saat mendorong image setelah proses build image selesai karena VPC tidak dapat mengakses alamat registri kontainer.

Dalam kasus ini, periksa konfigurasi jaringan VPC, daftar putih security group, Cloud Enterprise Network (CEN), dan pengaturan terkait lainnya. Jika masalah tidak dapat diselesaikan, kirimkan tiket di website Alibaba Cloud untuk dukungan teknis.