全部产品
Search
文档中心

Alibaba Cloud DevOps:Buat dan kelola organisasi

更新时间:Dec 05, 2025

Topik ini menjelaskan cara membuat dan mengelola instans organisasi.

Buat organisasi

  1. Masuk ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau Pengguna Resource Access Management (RAM) yang memiliki izin manajemen Alibaba Cloud DevOps.

    Pengguna RAM harus memiliki izin AliyunRDCFullAccess.
  2. Pada panel navigasi di sebelah kiri, pilih Instances > Standard.

  3. Klik Create Organization dan konfigurasikan parameter berikut:

    Untuk informasi lebih lanjut tentang izin dan penagihan, lihat Penagihan untuk versi berbasis wilayah.
    • Region: Pilih wilayah tempat organisasi akan berada.

    • Organization Name: Nama organisasi. Anda dapat mengubah nama ini setelah organisasi dibuat.

    • Organization ID: Nama domain akses dan akhiran ID akun anggota organisasi secara otomatis dihasilkan berdasarkan pengidentifikasi organisasi. Pengidentifikasi ini tidak dapat diubah setelah organisasi dibuat.

    • Collaboration mode: Mode Enterprise Collaboration Mode dan Personal Mode didukung. Untuk informasi selengkapnya tentang perbedaan fitur antar mode, lihat Deskripsi dan pemilihan mode kolaborasi.

    • Password: Kata sandi untuk akun root awal guna login ke organisasi. Anda dapat mengubah kata sandi ini setelah organisasi dibuat.

  4. Setelah organisasi dibuat, buka halaman daftar instans dan klik nama organisasi untuk melihat halaman detail.

  5. Klik Go to Instance untuk membuka halaman login organisasi. Untuk informasi selengkapnya tentang login, lihat Akun dan login.

Deskripsi dan pemilihan mode kolaborasi

Versi berbasis wilayah Alibaba Cloud DevOps menyediakan dua mode kolaborasi. Pilih mode sesuai ukuran tim dan persyaratan kepatuhan keamanan sebelum membuat organisasi.

Perbandingan mode

Fitur

Personal Use Mode

Enterprise Collaboration Mode

Pengguna sasaran

Untuk tim R&D startup atau developer individu

Untuk tim R&D tingkat perusahaan yang memiliki persyaratan tinggi terhadap keamanan data R&D dan standarisasi proses

Metode login

Username dan password

Username dan password atau single sign-on (SSO)

Integrasi dengan sumber identitas perusahaan

Tidak didukung

Alibaba Cloud RAM, SAML, dan Lark didukung.

Jenis sumber identitas lain sedang dalam pengembangan.

Metode akses VPC

Tidak didukung

Titik akhir dalam virtual private cloud (VPC) dan integrasi dengan VPC perusahaan didukung.

Backup aset R&D

Tidak didukung

Backup repositori kode didukung.

Daftar putih alamat IP

Tidak didukung

Daftar putih alamat IP didukung.

Log audit

Tidak didukung

Log operasi dapat didorong ke ActionTrail.

Cara memilih mode kolaborasi

Penting

Anda tidak perlu membayar biaya lisensi untuk Personal Use Mode, dan Anda dapat membuat maksimal lima akun. Enterprise Collaboration Mode menyediakan berbagai fitur tingkat perusahaan, dan Anda harus membayar biaya lisensi berdasarkan jumlah pengguna.

  • Jika Anda seorang developer individu atau tim startup kecil yang ingin mencoba Alibaba Cloud DevOps secara cepat dan tidak memerlukan kontrol keamanan kompleks atau integrasi perusahaan, pilih Personal Use Mode.

  • Jika Anda berada dalam tim R&D perusahaan dan membutuhkan:

    • SSO dengan sistem identitas perusahaan Anda

    • Akses ke manajemen kode dan pipeline melalui VPC

    • Audit operasi dan kepatuhan keamanan

    • Backup aset R&D

    Kami merekomendasikan memilih mode Enterprise Collaboration.

Peningkatan dan penurunan spesifikasi mode kolaborasi

Peningkatan dari Personal Use Mode ke Enterprise Collaboration Mode

  1. Masuk ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau Pengguna RAM yang memiliki izin manajemen Alibaba Cloud DevOps.

  2. Pada panel navigasi di sebelah kiri, pilih Instances > Standard.

  3. Pada halaman daftar instans, klik nama organisasi untuk membuka halaman detail.

  4. Klik Upgrade collaboration mode untuk menyelesaikan peningkatan.

Penurunan Tingkat dari Mode Kolaborasi Perusahaan ke Mode Penggunaan Pribadi

Kondisi berikut harus dipenuhi untuk menurunkan spesifikasi:

  1. Jumlah pengguna dalam organisasi harus lima atau kurang. Anda harus menghapus pengguna tambahan.

  2. Hapus semua sumber identitas perusahaan dari Alibaba Cloud DevOps.

  3. Nonaktifkan mode akses VPC dan putuskan asosiasi semua VPC.

  4. Tidak boleh ada organisasi lain yang menggunakan Personal mode di wilayah saat ini.

Prosedur:

  1. Masuk ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau Pengguna RAM yang memiliki izin manajemen Alibaba Cloud DevOps.

  2. Pada panel navigasi di sebelah kiri, pilih Instances > Standard.

  3. Pada halaman daftar instans, klik nama organisasi untuk membuka halaman detail.

  4. Klik More > Downgrade collaboration mode. Setelah Anda memastikan bahwa persyaratan penurunan spesifikasi telah terpenuhi, centang pesan konfirmasi, lalu klik OK.

Kelola instans organisasi

Setelah membuat organisasi, Anda dapat melihat dan mengelola informasi organisasi, penggunaan sumber daya, konfigurasi keamanan, serta pengaturan jaringan pada halaman detail organisasi.

Ikhtisar organisasi

Tab Overview berisi informasi berikut:

  • Basic Information:

    • Instance Name: Nama organisasi. Anda dapat mengubah nama ini.

    • Instance ID: Pengidentifikasi unik organisasi. Anda tidak dapat mengubah ID ini.

    • Region: Wilayah tempat organisasi berada.

    • Description: Deskripsi organisasi. Anda dapat mengubah deskripsi ini.

    • Creation Time: Waktu pembuatan organisasi. Anda tidak dapat mengubah waktu ini.

    • Collaboration mode: Mode kolaborasi organisasi.

  • Instance Information:

    • Public Endpoint: Titik akhir publik untuk mengakses organisasi.

    • Private Endpoint: Titik akhir pribadi untuk mengakses organisasi.

    • Root Account Status: ID dan status akun root. ID dihasilkan berdasarkan format `root_Pengidentifikasi organisasi`. Anda dapat menonaktifkan akun root di pengaturan keamanan.

    • IP Address Whitelist: Status daftar putih alamat IP. Anda dapat mengonfigurasi daftar putih alamat IP di pengaturan keamanan.

    • Domain Name IP

    • Egress IP

  • Service Information: Menampilkan status pesanan dan lisensi layanan Alibaba Cloud DevOps. Fitur ini hanya tersedia dalam Enterprise Collaboration Mode.

Penggunaan sumber daya

Anda dapat melihat penggunaan sumber daya riset dan pengembangan (R&D) instans organisasi, termasuk:

  • Sumber daya penyimpanan kode

  • Sumber daya build pipeline

Catatan

Statistik sumber daya tidak real-time dan biasanya tertunda hingga satu jam.

Pengaturan keamanan

Manajemen akun root

  • Aktifkan atau nonaktifkan akun root.

  • Ubah kata sandi akun root: Saat akun root diaktifkan, Anda dapat mengubah kata sandinya.

Daftar putih alamat IP

Daftar putih alamat IP digunakan untuk membatasi alamat IP sumber yang dapat mengakses instans organisasi guna meningkatkan keamanan akses.

  • Aktifkan atau nonaktifkan kontrol daftar putih alamat IP.

  • Kelola alamat IP berdasarkan kelompok dan bagi segmen alamat IP berdasarkan skenario akses.

  • Saat Anda mengaktifkan fitur ini untuk pertama kalinya, sistem secara otomatis mengisi daftar putih dengan 0.0.0.0/0, yang secara default mengizinkan akses dari semua alamat IP.

  • Ubah daftar putih secara manual agar hanya menyisakan alamat IP atau Blok CIDR yang diizinkan.

Log audit

Log operasi organisasi Alibaba Cloud DevOps secara otomatis dikirimkan ke ActionTrail untuk Akun Alibaba Cloud yang digunakan saat membeli organisasi. Secara default, Anda dapat mengkueri log dari 90 hari terakhir.

Anda dapat melakukan operasi berikut di ActionTrail:

  • Simpan log di Simple Log Service (SLS) atau Object Storage Service (OSS).

  • Lakukan retensi jangka panjang (LTR), analisis query, dan audit kepatuhan.

Pengaturan jaringan

Mode akses publik

  • Mode akses publik diaktifkan secara default untuk organisasi baru.

  • Sistem menetapkan titik akhir publik untuk organisasi. Titik akhir ini hanya dapat diakses melalui internet.

Mode VPC-only

Untuk mengakses Alibaba Cloud DevOps melalui VPC perusahaan, aktifkan mode akses VPC:

  1. Buka halaman detail organisasi dan beralih ke tab Network Configuration.

  2. Pilih Enable VPC access mode.

  3. Setelah mode ini diaktifkan, titik akhir pribadi akan dihasilkan. Titik akhir ini hanya dapat diakses melalui VPC yang terkait dan tidak melalui internet.

  4. Klik Add VPC, pilih VPC ID, lalu asosiasikan Security Group dan minimal satu vSwitch. Anda dapat menambahkan beberapa vSwitch untuk memastikan ketersediaan jaringan.

Batasi akses publik menggunakan VPC

Agar organisasi hanya dapat diakses dari dalam VPC dan tidak melalui internet, lakukan langkah-langkah berikut:

  1. Buka halaman detail organisasi dan beralih ke tab Network Configuration.

  2. Pilih Enable VPC access mode.

  3. Klik Add VPC, pilih VPC ID, lalu asosiasikan Security Group dan vSwitch.

  4. Buka Konsol VPC untuk menemukan informasi alamat IP VPC yang Anda konfigurasi pada langkah sebelumnya.

  5. Pada tab Security Settings halaman detail organisasi Alibaba Cloud DevOps, tambahkan alamat IP yang Anda peroleh pada langkah sebelumnya ke daftar putih.

Hapus organisasi

Penting

Setelah Anda menghapus organisasi, semua datanya—seperti repositori kode, pipeline, departemen, dan anggota—akan dihapus secara permanen. Operasi ini tidak dapat dibatalkan. Lakukan dengan hati-hati.

Catatan tentang penghapusan:

  • Jika organisasi memiliki pesanan berbayar yang aktif, organisasi tersebut tidak dapat dihapus.

  • Ketika pesanan organisasi dibatalkan atau kedaluwarsa, instans organisasi berhenti berjalan dan tidak dapat diakses. Hanya pada kondisi tersebut organisasi dapat dihapus. Penghapusan ini bersifat ireversibel.

Prosedur:

  1. Masuk ke Konsol Alibaba Cloud DevOps. Pada panel navigasi di sebelah kiri, pilih Instances > Standard.

  2. Pada halaman daftar instans, klik nama organisasi untuk membuka halaman detail.

  3. Klik More > Delete.

  4. Pada kotak dialog yang muncul, masukkan nama organisasi lalu klik OK.

Tingkatkan organisasi dari versi global ke versi berbasis wilayah

Jika Anda membuat organisasi di versi Global Alibaba Cloud DevOps dan ingin menggunakan fitur versi berbasis wilayah—seperti akses VPC dan penerapan dalam VPC—Anda dapat mengajukan tiket untuk meminta peningkatan. Kami akan melakukan peningkatan tersebut di latar belakang. Setelah peningkatan selesai, perhatikan poin-poin berikut:

  1. Pergantian wilayah: Saat ini, Alibaba Cloud DevOps hanya mendukung wilayah Singapura. Sebelum peningkatan, organisasi Anda berada dalam daftar organisasi versi Global. Setelah peningkatan, organisasi dipindahkan ke daftar Singapura. Anda harus mengganti wilayah ke Singapura di konsol untuk melihat organisasi Anda.

  2. Penyesuaian konfigurasi kluster build: Kluster build untuk versi global dan versi berbasis wilayah Singapura berbeda. Setelah organisasi ditingkatkan, Anda harus menyesuaikan pengaturan kluster build untuk Flow dan mengasosiasikan kluster build dengan VPC. Hal ini memungkinkan Anda terhubung ke resource Alibaba Cloud—seperti ECS, ACK, ACR, dan OSS—melalui VPC selama proses build dan penerapan. Untuk informasi selengkapnya tentang pengaturan ini, lihat Kluster build.