全部产品
Search
文档中心

Alibaba Cloud DevOps:Panduan cepat untuk organisasi berbasis wilayah baru

更新时间:Dec 18, 2025

Topik ini menjelaskan cara memulai penggunaan organisasi berbasis wilayah baru dengan cepat.

Keunggulan organisasi berbasis wilayah

  • Menyediakan nama domain VPC. Anda dapat mengaitkan organisasi dengan VPC dan security group perusahaan, sehingga situs Alibaba Cloud DevOps dan alamat repositori kode hanya dapat diakses dari dalam VPC tersebut.

  • Mendukung eksekusi build dan deployment (Continuous Integration/Continuous Delivery (CI/CD)) sepenuhnya di dalam VPC, yang meningkatkan kecepatan, memperkuat keamanan, serta mengurangi biaya.

  • Mendukung integrasi dengan sumber identitas perusahaan seperti DingTalk dan Lark, memungkinkan single sign-on (SSO) untuk manajemen akun yang lebih terstandarisasi.

Aktifkan Alibaba Cloud DevOps

Sebelum menggunakan Alibaba Cloud DevOps untuk pertama kalinya, Anda harus mengaktifkan layanan tersebut. Setelah diaktifkan, sistem secara otomatis membuat pesanan pay-as-you-go. Anda kemudian dapat membuat organisasi Alibaba Cloud DevOps dan menggunakan fitur-fiturnya.

Untuk mendukung developer individu dan tim R&D startup, Alibaba Cloud DevOps menyediakan kuota gratis yang mencakup sumber daya komputasi, ruang penyimpanan, dan lisensi pengguna. Pengguna enterprise juga dapat mencoba produk ini tanpa biaya dalam batas kuota gratis tersebut.

Ketika penggunaan Anda melebihi kuota gratis, sistem secara otomatis menagih Anda berdasarkan aturan penagihan standar. Anda dapat menggunakan layanan ini secara fleksibel sesuai kebutuhan dan melakukan upgrade ke paket berbayar kapan saja untuk mengakses fitur lanjutan dan sumber daya tambahan.

image

Buat organisasi berbasis wilayah

  1. Login ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau Pengguna Resource Access Management (RAM) yang memiliki izin manajemen Alibaba Cloud DevOps.

    Pengguna RAM harus memiliki izin AliyunRDCFullAccess.
  2. Pada panel navigasi di sebelah kiri, pilih Instance Management > Standard Edition. Kemudian, pilih wilayah di bagian atas halaman.

    Jika ini pertama kalinya Anda mengakses, klik Activate Alibaba Cloud DevOps, buat service-linked role sesuai prompt, lalu klik Activate Now.
  3. Klik New Organization dan konfigurasikan parameter berikut:

    Untuk informasi lebih lanjut tentang izin pembelian dan penagihan, lihat Billing (Region-based).
    • Region: Pilih wilayah untuk organisasi. Saat ini, hanya China (Shanghai) yang didukung.

    • Organization Name: Nama organisasi. Anda dapat mengubah nama ini setelah organisasi dibuat.

    • Organization Identity: Nama domain akses organisasi dan akhiran ID akun anggota akan dibuat secara otomatis berdasarkan identitas ini. Identitas ini tidak dapat diubah setelah organisasi dibuat.

    • Collaboration Mode: Pilih Enterprise Collaboration Mode atau Personal Use Mode sesuai kebutuhan.

    • Administrator Account Password: Kata sandi awal untuk akun root saat login ke organisasi. Anda dapat mengubah kata sandi ini setelah organisasi dibuat.

  4. Setelah konfigurasi selesai, klik Create Organization. Pada halaman daftar instans, klik nama organisasi untuk membuka halaman detail. Di halaman ini, Anda dapat melihat informasi dasar organisasi dan akun login administrator. Akun tersebut merupakan string acak yang digabungkan dengan identitas organisasi.

  5. Klik Access Instance. Pada halaman login, masukkan akun login dan kata sandi administrator, lalu klik Log On. Anda dapat melihat akun login di halaman detail instans:

    image

Buat anggota organisasi

Alibaba Cloud DevOps mendukung dua metode untuk menambahkan anggota baru: penambahan manual oleh administrator organisasi atau sinkronisasi otomatis dari sumber identitas pihak ketiga.

Metode 1: Tambahkan anggota secara manual

  1. Login ke organisasi Alibaba Cloud DevOps menggunakan akun administrator.

  2. Klik gambar profil di pojok kanan atas dan pilih Management Backend dari menu drop-down.

  3. Pada panel navigasi di sebelah kiri, pilih Member Management. Klik New User dan isi informasi yang diperlukan, seperti Name, Account ID, Initial Password, dan Department, beserta informasi opsional lainnya.

  4. Klik Confirm untuk membuat anggota. Untuk informasi lebih lanjut tentang manajemen anggota, lihat Member Management.

Metode 2: Sinkronisasi dari sumber identitas pihak ketiga

Saat pengguna login ke Alibaba Cloud DevOps untuk pertama kalinya melalui sumber identitas yang telah dikonfigurasi, sistem secara otomatis membuat akun Alibaba Cloud DevOps untuk pengguna tersebut dan menambahkannya ke organisasi saat ini. Jenis sumber identitas berikut didukung:

  • Alibaba Cloud RAM

  • DingTalk

  • Lark

  • SAML

Untuk mengonfigurasi sumber identitas, login ke organisasi Alibaba Cloud DevOps dan klik gambar profil di pojok kanan atas. Pilih Management Backend dari menu drop-down. Pada panel navigasi di sebelah kiri, pilih Identity Source Management. Pilih jenis yang sesuai dengan sistem identitas perusahaan Anda dan lengkapi konfigurasinya. Untuk informasi lebih lanjut, lihat Identity Source Management.

image

Penjelasan mode kolaborasi

Versi berbasis wilayah Alibaba Cloud DevOps menawarkan dua mode kolaborasi. Anda harus memilih mode berdasarkan ukuran tim dan persyaratan kepatuhan keamanan sebelum membuat organisasi.

Perbandingan mode

Feature

Personal Use Mode

Enterprise Collaboration Mode

Target users

Untuk tim R&D startup atau developer individu

Untuk tim R&D tingkat enterprise yang memiliki persyaratan tinggi terhadap keamanan data R&D dan standardisasi proses

Logon method

Username and password

Username and password atau single sign-on (SSO)

Integration with corporate identity sources

Not supported

Alibaba Cloud RAM, SAML, dan Lark didukung.

Jenis sumber identitas lain sedang dalam pengembangan.

VPC access method

Not supported

Titik akhir di virtual private cloud (VPC) dan integrasi dengan VPC perusahaan didukung.

R&D asset backup

Not supported

Backup repositori kode didukung.

IP address whitelist

Not supported

Daftar putih alamat IP didukung.

Audit log

Not supported

Log operasi dapat didorong ke ActionTrail.

Cara memilih mode kolaborasi

Penting

Anda tidak perlu membayar biaya lisensi untuk Personal Use Mode, dan Anda dapat membuat maksimal lima akun. Enterprise Collaboration Mode menyediakan berbagai fitur tingkat enterprise, dan Anda harus membayar biaya lisensi berdasarkan jumlah pengguna.

  • Jika Anda seorang developer individu atau tim startup kecil yang ingin mencoba Alibaba Cloud DevOps dengan cepat dan tidak memerlukan kontrol keamanan kompleks atau integrasi enterprise, pilih Personal Use Mode.

  • Jika Anda berada di tim R&D enterprise dan memerlukan:

    • SSO dengan sistem identitas perusahaan Anda

    • Akses ke manajemen kode dan pipeline melalui VPC

    • Audit operasi dan kepatuhan keamanan

    • Backup aset R&D

    Kami merekomendasikan memilih Enterprise Collaboration Mode.

Aktifkan mode akses VPC

Jika perusahaan Anda mengharuskan Alibaba Cloud DevOps hanya dapat diakses dari jaringan internal perusahaan atau VPC tertentu, Anda dapat mengaktifkan mode akses VPC. Setelah mode ini diaktifkan, Anda akan mendapatkan nama domain VPC. Nama domain ini hanya dapat diakses melalui virtual private cloud (VPC) yang terkait dan tidak dari jaringan publik. Untuk mengaktifkan mode akses VPC, lakukan langkah-langkah berikut:

  1. Login ke Konsol Alibaba Cloud DevOps dan pilih wilayah organisasi di bagian atas halaman.

  2. Klik nama organisasi target untuk membuka halaman detailnya, lalu klik tab Network Configuration.

  3. Pilih Enable VPC Access Mode, klik Add VPC, dan konfigurasikan parameter berikut:

    • Pilih VPC.

    • Kaitkan Security Group dan vSwitch.

    Anda harus mengaitkan minimal satu vSwitch. Anda dapat menambahkan beberapa vSwitch untuk memastikan ketersediaan jaringan.
  4. Setelah konfigurasi selesai, klik OK.

Anda sekarang dapat mengakses Alibaba Cloud DevOps dengan salah satu dari dua cara berikut:

  • Dari jaringan publik mana pun: Gunakan public endpoint.

  • Dari VPC yang terhubung dan jaringan yang saling terhubung dengannya: Gunakan VPC endpoint.

Jika Anda memiliki persyaratan keamanan jaringan yang tinggi, lihat Restrict public network access.

Batasi akses jaringan publik

Jika Anda ingin organisasi Anda hanya dapat diakses dari VPC dan tidak dari jaringan publik, lakukan langkah-langkah berikut. Sebelum memulai, pastikan Anda telah mengaktifkan mode akses VPC.

  1. Buka Konsol VPC untuk melihat alamat IP egress dari VPC yang Anda konfigurasi saat mengaktifkan mode akses VPC.

  2. Pada tab Security Settings di halaman detail organisasi Alibaba Cloud DevOps, aktifkan fitur IP Whitelist.

  3. Pada daftar grup IP, temukan grup Default dan klik Edit IP Group. Hapus entri default 0.0.0.0/0. Tambahkan alamat IP yang Anda peroleh pada langkah sebelumnya ke kotak teks alamat IP, lalu klik Save.

Langkah selanjutnya

  • Tambahkan anggota organisasi: Anda dapat mengintegrasikan berbagai sumber identitas, seperti Akun Alibaba Cloud, SAML, DingTalk, dan Lark. Setelah konfigurasi selesai, pengguna dapat login menggunakan single sign-on (SSO) dari penyedia identitas mereka.

  • Buat repositori kode: Anda dapat membuat repositori kode tingkat enterprise untuk menyimpan kode sumber proyek secara terpusat. Anda dapat mengakses repositori melalui enterprise-specific domain name dan menggunakan izin serta kebijakan perlindungan branch untuk kolaborasi kode yang aman dan terkontrol.

  • Gunakan kluster build VPC yang di-host Alibaba Cloud DevOps: Anda dapat melakukan build dan deployment di dalam VPC Anda.