Topik ini menjelaskan cara membuat dan mengelola instans organisasi.
Buat organisasi
Masuk ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau Pengguna Resource Access Management (RAM) yang memiliki izin manajemen Alibaba Cloud DevOps.
Pengguna RAM harus memiliki izin AliyunRDCFullAccess.
Pada panel navigasi di sebelah kiri, pilih .
Klik Create Organization dan konfigurasikan parameter berikut:
Untuk informasi lebih lanjut tentang izin dan penagihan, lihat Penagihan untuk versi berbasis wilayah.
Region: Pilih wilayah tempat organisasi akan berada.
Organization Name: Nama organisasi. Anda dapat mengubah nama ini setelah organisasi dibuat.
Organization ID: Nama domain akses dan akhiran ID akun anggota organisasi secara otomatis dihasilkan berdasarkan pengidentifikasi organisasi. Pengidentifikasi ini tidak dapat diubah setelah organisasi dibuat.
Collaboration mode: Mode Enterprise Collaboration Mode dan Personal Mode didukung. Untuk informasi selengkapnya tentang perbedaan fitur antar mode, lihat Deskripsi dan pemilihan mode kolaborasi.
Password: Kata sandi untuk akun root awal guna login ke organisasi. Anda dapat mengubah kata sandi ini setelah organisasi dibuat.
Setelah organisasi dibuat, buka halaman daftar instans dan klik nama organisasi untuk melihat halaman detail.
Klik Go to Instance untuk membuka halaman login organisasi. Untuk informasi selengkapnya tentang login, lihat Akun dan login.
Deskripsi dan pemilihan mode kolaborasi
Versi berbasis wilayah Alibaba Cloud DevOps menyediakan dua mode kolaborasi. Pilih mode sesuai ukuran tim dan persyaratan kepatuhan keamanan sebelum membuat organisasi.
Perbandingan mode
Fitur | Personal Use Mode | Enterprise Collaboration Mode |
Pengguna sasaran | Untuk tim R&D startup atau developer individu | Untuk tim R&D tingkat perusahaan yang memiliki persyaratan tinggi terhadap keamanan data R&D dan standarisasi proses |
Metode login | Username dan password | Username dan password atau single sign-on (SSO) |
Integrasi dengan sumber identitas perusahaan | Tidak didukung | Alibaba Cloud RAM, SAML, dan Lark didukung. Jenis sumber identitas lain sedang dalam pengembangan. |
Metode akses VPC | Tidak didukung | Titik akhir dalam virtual private cloud (VPC) dan integrasi dengan VPC perusahaan didukung. |
Backup aset R&D | Tidak didukung | Backup repositori kode didukung. |
Daftar putih alamat IP | Tidak didukung | Daftar putih alamat IP didukung. |
Log audit | Tidak didukung | Log operasi dapat didorong ke ActionTrail. |
Cara memilih mode kolaborasi
Anda tidak perlu membayar biaya lisensi untuk Personal Use Mode, dan Anda dapat membuat maksimal lima akun. Enterprise Collaboration Mode menyediakan berbagai fitur tingkat perusahaan, dan Anda harus membayar biaya lisensi berdasarkan jumlah pengguna.
Jika Anda seorang developer individu atau tim startup kecil yang ingin mencoba Alibaba Cloud DevOps secara cepat dan tidak memerlukan kontrol keamanan kompleks atau integrasi perusahaan, pilih Personal Use Mode.
Jika Anda berada dalam tim R&D perusahaan dan membutuhkan:
SSO dengan sistem identitas perusahaan Anda
Akses ke manajemen kode dan pipeline melalui VPC
Audit operasi dan kepatuhan keamanan
Backup aset R&D
Kami merekomendasikan memilih mode Enterprise Collaboration.
Peningkatan dan penurunan spesifikasi mode kolaborasi
Peningkatan dari Personal Use Mode ke Enterprise Collaboration Mode
Masuk ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau Pengguna RAM yang memiliki izin manajemen Alibaba Cloud DevOps.
Pada panel navigasi di sebelah kiri, pilih .
Pada halaman daftar instans, klik nama organisasi untuk membuka halaman detail.
Klik Upgrade collaboration mode untuk menyelesaikan peningkatan.
Penurunan Tingkat dari Mode Kolaborasi Perusahaan ke Mode Penggunaan Pribadi
Kondisi berikut harus dipenuhi untuk menurunkan spesifikasi:
Jumlah pengguna dalam organisasi harus lima atau kurang. Anda harus menghapus pengguna tambahan.
Hapus semua sumber identitas perusahaan dari Alibaba Cloud DevOps.
Nonaktifkan mode akses VPC dan putuskan asosiasi semua VPC.
Tidak boleh ada organisasi lain yang menggunakan Personal mode di wilayah saat ini.
Prosedur:
Masuk ke Konsol Alibaba Cloud DevOps menggunakan Akun Alibaba Cloud atau Pengguna RAM yang memiliki izin manajemen Alibaba Cloud DevOps.
Pada panel navigasi di sebelah kiri, pilih .
Pada halaman daftar instans, klik nama organisasi untuk membuka halaman detail.
Klik . Setelah Anda memastikan bahwa persyaratan penurunan spesifikasi telah terpenuhi, centang pesan konfirmasi, lalu klik OK.
Kelola instans organisasi
Setelah membuat organisasi, Anda dapat melihat dan mengelola informasi organisasi, penggunaan sumber daya, konfigurasi keamanan, serta pengaturan jaringan pada halaman detail organisasi.
Ikhtisar organisasi
Tab Overview berisi informasi berikut:
Basic Information:
Instance Name: Nama organisasi. Anda dapat mengubah nama ini.
Instance ID: Pengidentifikasi unik organisasi. Anda tidak dapat mengubah ID ini.
Region: Wilayah tempat organisasi berada.
Description: Deskripsi organisasi. Anda dapat mengubah deskripsi ini.
Creation Time: Waktu pembuatan organisasi. Anda tidak dapat mengubah waktu ini.
Collaboration mode: Mode kolaborasi organisasi.
Instance Information:
Public Endpoint: Titik akhir publik untuk mengakses organisasi.
Private Endpoint: Titik akhir pribadi untuk mengakses organisasi.
Root Account Status: ID dan status akun root. ID dihasilkan berdasarkan format `root_Pengidentifikasi organisasi`. Anda dapat menonaktifkan akun root di pengaturan keamanan.
IP Address Whitelist: Status daftar putih alamat IP. Anda dapat mengonfigurasi daftar putih alamat IP di pengaturan keamanan.
Domain Name IP
Egress IP
Service Information: Menampilkan status pesanan dan lisensi layanan Alibaba Cloud DevOps. Fitur ini hanya tersedia dalam Enterprise Collaboration Mode.
Penggunaan sumber daya
Anda dapat melihat penggunaan sumber daya riset dan pengembangan (R&D) instans organisasi, termasuk:
Sumber daya penyimpanan kode
Sumber daya build pipeline
Statistik sumber daya tidak real-time dan biasanya tertunda hingga satu jam.
Pengaturan keamanan
Manajemen akun root
Aktifkan atau nonaktifkan akun root.
Ubah kata sandi akun root: Saat akun root diaktifkan, Anda dapat mengubah kata sandinya.
Daftar putih alamat IP
Daftar putih alamat IP digunakan untuk membatasi alamat IP sumber yang dapat mengakses instans organisasi guna meningkatkan keamanan akses.
Aktifkan atau nonaktifkan kontrol daftar putih alamat IP.
Kelola alamat IP berdasarkan kelompok dan bagi segmen alamat IP berdasarkan skenario akses.
Saat Anda mengaktifkan fitur ini untuk pertama kalinya, sistem secara otomatis mengisi daftar putih dengan
0.0.0.0/0, yang secara default mengizinkan akses dari semua alamat IP.Ubah daftar putih secara manual agar hanya menyisakan alamat IP atau Blok CIDR yang diizinkan.
Log audit
Log operasi organisasi Alibaba Cloud DevOps secara otomatis dikirimkan ke ActionTrail untuk Akun Alibaba Cloud yang digunakan saat membeli organisasi. Secara default, Anda dapat mengkueri log dari 90 hari terakhir.
Anda dapat melakukan operasi berikut di ActionTrail:
Simpan log di Simple Log Service (SLS) atau Object Storage Service (OSS).
Lakukan retensi jangka panjang (LTR), analisis query, dan audit kepatuhan.
Pengaturan jaringan
Mode akses publik
Mode akses publik diaktifkan secara default untuk organisasi baru.
Sistem menetapkan titik akhir publik untuk organisasi. Titik akhir ini hanya dapat diakses melalui internet.
Mode VPC-only
Untuk mengakses Alibaba Cloud DevOps melalui VPC perusahaan, aktifkan mode akses VPC:
Buka halaman detail organisasi dan beralih ke tab Network Configuration.
Pilih Enable VPC access mode.
Setelah mode ini diaktifkan, titik akhir pribadi akan dihasilkan. Titik akhir ini hanya dapat diakses melalui VPC yang terkait dan tidak melalui internet.
Klik Add VPC, pilih VPC ID, lalu asosiasikan Security Group dan minimal satu vSwitch. Anda dapat menambahkan beberapa vSwitch untuk memastikan ketersediaan jaringan.
Batasi akses publik menggunakan VPC
Agar organisasi hanya dapat diakses dari dalam VPC dan tidak melalui internet, lakukan langkah-langkah berikut:
Buka halaman detail organisasi dan beralih ke tab Network Configuration.
Pilih Enable VPC access mode.
Klik Add VPC, pilih VPC ID, lalu asosiasikan Security Group dan vSwitch.
Buka Konsol VPC untuk menemukan informasi alamat IP VPC yang Anda konfigurasi pada langkah sebelumnya.
Pada tab Security Settings halaman detail organisasi Alibaba Cloud DevOps, tambahkan alamat IP yang Anda peroleh pada langkah sebelumnya ke daftar putih.
Hapus organisasi
Setelah Anda menghapus organisasi, semua datanya—seperti repositori kode, pipeline, departemen, dan anggota—akan dihapus secara permanen. Operasi ini tidak dapat dibatalkan. Lakukan dengan hati-hati.
Catatan tentang penghapusan:
Jika organisasi memiliki pesanan berbayar yang aktif, organisasi tersebut tidak dapat dihapus.
Ketika pesanan organisasi dibatalkan atau kedaluwarsa, instans organisasi berhenti berjalan dan tidak dapat diakses. Hanya pada kondisi tersebut organisasi dapat dihapus. Penghapusan ini bersifat ireversibel.
Prosedur:
Masuk ke Konsol Alibaba Cloud DevOps. Pada panel navigasi di sebelah kiri, pilih .
Pada halaman daftar instans, klik nama organisasi untuk membuka halaman detail.
Klik .
Pada kotak dialog yang muncul, masukkan nama organisasi lalu klik OK.
Tingkatkan organisasi dari versi global ke versi berbasis wilayah
Jika Anda membuat organisasi di versi Global Alibaba Cloud DevOps dan ingin menggunakan fitur versi berbasis wilayah—seperti akses VPC dan penerapan dalam VPC—Anda dapat mengajukan tiket untuk meminta peningkatan. Kami akan melakukan peningkatan tersebut di latar belakang. Setelah peningkatan selesai, perhatikan poin-poin berikut:
Pergantian wilayah: Saat ini, Alibaba Cloud DevOps hanya mendukung wilayah Singapura. Sebelum peningkatan, organisasi Anda berada dalam daftar organisasi versi Global. Setelah peningkatan, organisasi dipindahkan ke daftar Singapura. Anda harus mengganti wilayah ke Singapura di konsol untuk melihat organisasi Anda.
Penyesuaian konfigurasi kluster build: Kluster build untuk versi global dan versi berbasis wilayah Singapura berbeda. Setelah organisasi ditingkatkan, Anda harus menyesuaikan pengaturan kluster build untuk Flow dan mengasosiasikan kluster build dengan VPC. Hal ini memungkinkan Anda terhubung ke resource Alibaba Cloud—seperti ECS, ACK, ACR, dan OSS—melalui VPC selama proses build dan penerapan. Untuk informasi selengkapnya tentang pengaturan ini, lihat Kluster build.