Resource Directory の管理アカウントまたは委任された管理者アカウントは、アカウントグループの名前と説明を変更したり、メンバーアカウントを追加または削除したりできます。アカウントグループの構成を更新した後、管理アカウントまたは委任された管理者アカウントは、概要、リソース、Compliance Package、および ルール ページで対象のアカウントグループタブを手動でリフレッシュする必要があります。
前提条件
管理アカウントまたは委任された管理者アカウントを使用して Cloud Config コンソールにログインします。
背景情報
グローバルアカウントグループを作成した後は、以下の点にご注意ください。
グローバルアカウントグループの名前と説明のみ変更できます。
メンバーアカウントがリソースディレクトリに追加されると、そのメンバーアカウントは自動的にグローバルアカウントグループに追加されます。
メンバーアカウントがリソースディレクトリから削除されると、そのメンバーアカウントは自動的にグローバルアカウントグループから削除されます。
次の表は、アカウントグループにメンバーアカウントを追加または削除した場合の、管理アカウント(または委任された管理者アカウント)およびメンバーアカウントへの影響を示しています。
操作 | 管理アカウントまたは委任された管理者アカウントへの影響 | メンバーアカウントへの影響 |
アカウントグループにメンバーアカウントを追加 |
管理アカウントまたは委任された管理者アカウントは、メンバーアカウントのリソースをクエリできます。 管理アカウントまたは委任された管理者アカウントがアカウントグループ内で作成したルールおよびコンプライアンスパッケージが、メンバーアカウントに適用されます。 管理アカウントまたは委任された管理者アカウントが設定したリソースデータの配信方法およびリソースイベントの通知方法が、メンバーアカウントに適用されます。
|
メンバーアカウントに Cloud Config のサービスリンクロールが存在しない場合、自動的に作成されます。 メンバーアカウントに既存のルールおよびコンプライアンスパッケージが存在する場合は、そのまま保持されます。 メンバーアカウントに設定されていたリソースデータの配信方法およびリソースイベントの通知方法は自動的にクリアされ、メンバーアカウントの設定権限が削除されます。メンバーアカウントは、管理アカウントまたは委任された管理者アカウントによる設定のみを使用できます。
-
概要、リソース、Compliance Package、および ルール ページで、メンバーアカウントは Current Account タブおよび自身のアカウントグループタブを表示できます。メンバーアカウントは自身のリソースおよびアカウントグループ内で管理アカウントまたは委任された管理者アカウントが作成したルール・コンプライアンスパッケージを閲覧できますが、ルールやコンプライアンスパッケージを変更することはできません。ルールまたはコンプライアンスパッケージの詳細を表示する際、メンバーアカウントは自身のリソースのみを確認できます。
アカウントグループ内の既存のルールおよびコンプライアンスパッケージが、自動的にメンバーアカウントに適用されます。
|
リソースディレクトリからメンバーアカウントを削除 |
管理アカウントまたは委任された管理者アカウントは、メンバーアカウントのリソースをクエリできなくなります。 管理アカウントまたは委任された管理者アカウントがアカウントグループ内で作成したルールおよびコンプライアンスパッケージは、メンバーアカウントに適用されなくなります。 管理アカウントまたは委任された管理者アカウントが設定したリソースデータの配信方法およびリソースイベントの通知方法は、メンバーアカウントに適用されなくなります。
|
-
概要、リソース、Compliance Package、および ルール ページで、メンバーアカウントは Current Account タブおよび以前のアカウントグループタブを表示できなくなります。
アカウントグループ内の既存のルールおよびコンプライアンスパッケージは、メンバーアカウントに適用されなくなります。 アカウントグループ内のメンバーアカウントの Cloud Config サービスリンクロールは保持されます。 メンバーアカウントが作成したルールおよびコンプライアンスパッケージは保持されます。 メンバーアカウントに設定されていたリソースデータの配信方法およびリソースイベントの通知方法は自動的にクリアされ、メンバーアカウントはこれらの設定を再構成する権限を回復します。 メンバーアカウントは独立した Alibaba Cloud アカウントとして Cloud Config を使用し、管理アカウントまたは委任された管理者アカウントによる管理対象外となります。
|
操作手順
Cloud Config コンソール にログインします。
-
左側のナビゲーションウィンドウで、アカウントグループ をクリックします。
-
アカウントグループ ページで、変更対象のアカウントグループを見つけ、アクション 列の 変更 をクリックします。
-
Edit ページで、アカウントグループの名前と説明を設定し、Edit Member をクリックします。
-
Resource Directory の対象メンバーアカウントを選択し、OK をクリックします。
-
Submit をクリックします。
アカウントグループ リストで、対象のアカウントグループを確認し、更新後の名前、説明、メンバーアカウント数を検証します。