RAMユーザーとしてAlibaba Cloudアカウントを使用してリソースを購入し、アプリケーションを管理する場合、リソースグループを使用してアカウント権限を管理できます。
RAMユーザーにリソースグループに対する権限を付与できます。このようにして、承認された各RAMユーザーは、リソースグループ内のすべてのリソースを管理できます。詳細については、「概要」をご参照ください。
説明 Enterprise Distributed Application Service(EDAS)では、Elastic Service Compute(ECS)インスタンス、Server Load Balancer(SLB)インスタンス、およびクラスターをリソースグループにバインドできます。ただし、仮想プライベートクラウド(VPC)はリソースグループにバインドできません。
一般的なシナリオ
- ある企業がEDASを使用してアプリケーションをデプロイしています。この企業には、部門Aと部門Bの2つの部門があります。部門Aはユーザー関連のアプリケーションを担当し、部門Bは製品関連のアプリケーションを担当しています。
- 部門Aと部門Bは、同じEDASアカウントを使用してEDASをアクティブ化し、RAMユーザーを作成します。部門Aは、専用のECSインスタンスとSLBインスタンスを使用して、ユーザー関連のアプリケーションをデプロイします。
- 企業はEDASにリソースグループを作成し、部門AのECSインスタンスとSLBインスタンスをリソースグループに追加します。部門AのRAMユーザーは、リソースグループを使用する権限を与えられています。
- 部門AのRAMユーザーは、リソースグループのリソースを管理できますが、部門Bのリソースは管理できません。したがって、部門Aと部門Bは互いに影響を与えません。
[リソースグループ] ページに移動する
- EDASコンソール にログオンします。
- 左側のナビゲーションペインで、 を選択します。
- [リソースグループ] ページで、リージョンを選択して、そのリージョン内のリソースグループと、リソースグループ内の ECS インスタンスと SLB インスタンスを表示します。
リソースグループを表示する
[リソースグループ] ページで、リソースグループの情報を表示できます。情報には、リソースグループ名、説明、ECSインスタンスIP(内部/パブリックIPアドレス)、SLBインスタンスID、およびクラスター名が含まれます。
リソースグループを作成する
- [リソースグループ] ページの右上隅にある [リソースグループの作成] をクリックします。
- [リソースグループの作成] ダイアログボックスで、[名前] と [説明] を指定し、[OK] をクリックします。
ECSインスタンスをリソースグループに追加する
- [リソースグループ] ページで、ECS インスタンスを追加するリソースグループを見つけます。 ECS をバインド[アクション] 列の をクリックします。 ページで、ECSインスタンスを追加するリソースグループを見つけます。 列の をクリックします。
- [ECSのバインド] ダイアログボックスで、ECSインスタンスを選択し、[OK] をクリックします。
SLBインスタンスを同期し、SLBインスタンスをリソースグループに追加する
SLBインスタンスを購入した場合、EDASではSLBインスタンスをEDASコンソールに同期できます。その後、負荷分散を設定して使用できます。
- [リソースグループ] ページで、SLBインスタンスを追加するリソースグループを見つけます。 [アクション] 列の [SLBのバインド] をクリックします。アクション ページで、SLBインスタンスを追加するリソースグループを見つけます。 列の をクリックします。
- [SLBのバインド] ダイアログボックスで、[SLBの同期] をクリックして、SLBインスタンスをEDASコンソールに同期します。
- [SLBのバインド] ダイアログボックスで、SLBインスタンスを選択し、[OK] をクリックします。
リソースグループを変更する
- [リソース グループ] ページで、変更するリソース グループを見つけます。[編集] を [アクション] 列でクリックします。 ページで、変更するリソースグループを見つけます。 列の をクリックします。
- [リソースグループの編集] ダイアログボックスで、リソースグループ名と説明を変更し、[OK] をクリックします。
リソースグループを削除する
- [リソース グループ] ページで、削除するリソース グループを見つけます。[削除] を [アクション] 列でクリックします。 ページで、削除するリソースグループを見つけます。 列の をクリックします。
- [リソースグループの削除] メッセージで、[削除] をクリックします。
RAMユーザーにリソースグループへのアクセスを承認する
- Alibaba Cloudアカウントを使用して、EDASコンソールにログオンします。
- 左側のナビゲーションペインで、 を選択します。
- RAMユーザー ページで、承認するユーザーを見つけます。[リソースグループ承認済み] 列の 許可リソースグループ をクリックします。 ページで、承認するユーザーを見つけます。 列の をクリックします。
- 許可リソースグループ ダイアログボックスで、リソースグループを選択し、[OK] をクリックします。