リソースディレクトリ内の管理アカウントまたは委任された管理者アカウントを使用して、Cloud Config コンソールでアカウントグループを作成します。アカウントグループを使用すると、複数のメンバーにわたるリソース、コンプライアンスパッケージ、ルールを一元的に管理できます。同じコンプライアンスベースラインを共有するメンバーを 1 つのグループに追加し、ルールを一貫して適用してください。
前提条件
-
管理アカウントまたは委任された管理者アカウントでログインしています。
-
リソースディレクトリが有効になっています。リソースディレクトリの有効化をご参照ください。
-
リソースディレクトリ内にメンバーが作成または招待されています。メンバーの作成、Alibaba Cloud アカウントをリソースディレクトリに招待をご参照ください。
背景情報
アカウントグループを作成した後:
-
Cloud Config は、あらすじ、リソース、Compliance Package、および ルール ページに、そのアカウントグループ専用のタブを自動的に追加します。各アカウントグループには個別のタブが割り当てられます。1 つのメンバーが複数のグループに所属することが可能で、リソース表示は同一ですが、各グループのルールに基づきコンプライアンス結果が異なる場合があります。
-
Cloud Config は、各メンバーに対してサービスリンクロールを自動的に作成し、リソース構成へのアクセス権限を付与します。
-
Cloud Config は、各メンバーのリソースリストを自動的に構築します。この処理には 2~10 分かかります。
Cloud Config は以下のアカウントグループタイプをサポートしています。
|
タイプ |
説明 |
|
グローバルアカウントグループ |
リソースディレクトリ内のすべてのメンバーを含み、メンバーの変更を自動的に同期します。 管理アカウントまたは委任された管理者アカウントごとに、グローバルアカウントグループは 1 つしか作成できません。 |
|
カスタムアカウントグループ |
リソースディレクトリからすべてまたは一部のメンバーを選択します。 リソースディレクトリに新しく追加されたメンバーは自動的に同期されません。管理アカウントまたは委任された管理者アカウントが手動でグループに追加する必要があります。 メンバーがリソースディレクトリから削除されると、管理アカウントまたは委任された管理者アカウントはそのメンバーのコンプライアンス管理権限を失います。グループは自動的に該当メンバーを検出し、削除します。 |
|
フォルダ向けアカウントグループ |
選択したフォルダ内のメンバー構成をそのまま反映します。フォルダ内のメンバー変更は自動的に同期されます。 アカウントグループごとに、空でないフォルダを 1 つだけ選択できます。 |
操作手順
カスタムアカウントグループを作成する手順は以下のとおりです。
-
Cloud Config コンソールにログインします。
-
左側のナビゲーションウィンドウで、アカウントグループ をクリックします。
-
アカウントグループ ページで、アカウントグループの作成 をクリックします。
-
アカウントグループの作成 ページで、アカウントグループの名前と説明を設定し、カスタム#カスタム# を Type として選択し、リソースディレクトリからメンバーを選択します。
-
Submit をクリックします。
アカウントグループ リストで、ステータスが 応用しています になっている場合は、アカウントグループが正常に作成されたことを示します。
次のステップ
アカウントグループを作成後、コンソール左上隅のドロップダウンリストから該当グループを選択してください。