Resource Directory は、企業のアカウントをビジネス上の関係性を反映したディレクトリ構造に整理します。このチュートリアルでは、その構造を構築し、各アカウントを適切なレベルに配置します。最終的に、フォルダーとメンバーアカウントは多階層のディレクトリツリーを形成します。
ステップ 1:Resource Directory の有効化
Resource Directory を有効化するために使用する Alibaba Cloud アカウントは、次の要件を満たす必要があります。
-
法人アカウント:リソースディレクトリを有効にするには、法人タイプの Alibaba Cloud アカウントを使用する必要があります。個人のアカウントはサポートされていません。
-
セキュリティ情報:アカウントには、セキュリティ携帯電話番号 または (ログインメールアドレス) が設定されている必要があります。
-
リソースディレクトリのメンバーではないこと:アカウントが他のリソースディレクトリのメンバーであってはなりません。
Alibaba Cloud アカウントが上記の要件を満たした後、Resource Directory を有効化できます。ただし、ベストプラクティスとして、ビジネスリソースがデプロイされているアカウントを使用して Resource Directory を有効化しないことを推奨します。Resource Center にアクセスして、現在ログインしているアカウントが所有するリソースを確認し、適切な方法を選択して Resource Directory を有効化できます。次の方法を推奨します。
-
この方法は、現在のアカウントにリソースがなく、業務ワークロードが実行されていない場合に使用します。
-
新しい管理アカウントを作成してリソースディレクトリを有効にする
この方法は、現在のアカウントにリソースが含まれているか、業務ワークロードが実行されている場合に使用します。
この方法では、新しい Alibaba Cloud アカウントを管理アカウントとして作成します。新しいアカウントは、現在のアカウントから法人本人確認を継承し、現在のアカウントは自動的にメンバーになります。
警告現在のアカウントがメンバーになった後は、新しい管理アカウントのみがそのアカウントをリソースディレクトリから削除できます。
次の手順では、現在ログインしているアカウントを例として、Resource Directory を有効化する方法を示します。
-
Resource Management コンソール にログインします。
-
左側のメニューで、 を選択します。
-
現在のアカウントの請求情報が不完全な場合、リソースディレクトリの有効化 ボタンにカーソルを合わせると、不足している情報を通知するポップアップメッセージが表示されます。このメッセージは強い推奨事項ですが、有効化を妨げるものではありません。リソースディレクトリの有効化 をクリックして有効化を完了することも可能です。続行する前に、まずポップアップの [今すぐ入力] リンクをクリックして請求情報を入力することを推奨します。
-
リソースディレクトリの有効化 をクリックします。
リソースディレクトリを有効にすると、システムによって ルート フォルダーが作成され、現在のアカウントが管理アカウントとして設定されます。
また、システムは管理アカウントに
AliyunServiceRoleForResourceDirectoryという名前のサービスリンクロールを自動的に作成します。このロールは、信頼されたサービスにリソースディレクトリへのアクセスを許可します。詳細については、「リソースディレクトリのサービスリンクロール」をご参照ください。
ステップ 2:フォルダーの作成
フォルダーは、Resource Directory の組織単位 (OU) です。フォルダーは通常、企業の支社、ビジネスライン、または製品プロジェクトを表し、メンバーとネストされたサブフォルダーを含めてツリー構造のリソース組織を形成できます。
-
管理アカウントで Resource Management コンソール にログインします。
-
左側のナビゲーションウィンドウで、 を選択します。
-
ページ右上隅にある リソース組織ビュー をクリックします。
-
次のいずれかの方法でフォルダを作成します。
-
左側のリソースディレクトリツリーで、対象フォルダの横にある
アイコンをクリックし、新しいリソースフォルダ をクリックします。説明対象フォルダの下にサブフォルダが作成されます。
-
左側のリソースディレクトリツリーで対象フォルダをクリックします。メンバー タブで、Create Folder をクリックします。
説明対象フォルダの下にサブフォルダが作成されます。
-
-
新しいリソースフォルダ ダイアログボックスで、Folder Name フィールドに名前を入力し、OK をクリックします。
説明フォルダ名はリソースディレクトリ内で一意である必要があります。
ステップ 3:メンバーの作成または招待
Resource Directory のメンバーは、リソースアカウントまたはクラウドアカウントのいずれかです。リソースアカウントは、Alibaba Cloud 上のプロジェクトまたはアプリケーションをホストするために Resource Directory で作成されます。クラウドアカウントは、招待によって Resource Directory に参加する既存の Alibaba Cloud アカウントです。
メンバーの作成
プロジェクトまたはアプリケーションのリソースアカウントが必要な場合は、メンバーを作成します。
-
管理アカウントを使用して Resource Management コンソールにログインします。
-
左側のナビゲーションウィンドウで、 を選択します。
-
メンバーを作成するには、次のいずれかの操作を実行します。
-
ページ右上の リソース組織ビュー をクリックし、メンバー タブで 新しい会員アカウント をクリックします。
-
ページ右上の メンバーリストビュー をクリックし、新しい会員アカウント をクリックします。
-
-
新しい会員アカウント ページで、メンバー情報を設定します。関連する契約に同意し、OK をクリックします。
-
[アカウント名]:メンバーの名前を入力します。アカウント名は Resource Directory 内で一意である必要があります。名前は 2~50 文字で、英字、数字、および特殊文字 (
_.-) を使用できます。名前の先頭と末尾は英字または数字である必要があり、特殊文字 (_.-) を連続して使用することはできません。 -
表示名:メンバーの表示名を入力します。表示名は 2~50 文字で、漢字、英字、数字、および特殊文字 (
_.-) を使用できます。 -
[決済アカウント]:メンバーの決済方法を指定します。
-
[新しいメンバーの支払いに管理アカウントを使用します]:Resource Directory の管理アカウントを財務委託における請求アカウントとして使用します。
-
[新しいメンバーの支払いに既存のメンバーを使用します]:Resource Directory の既存メンバーを財務委託における請求アカウントとして使用します。メンバーの指定 パネルで、Resource Directory のディレクトリツリーからメンバーを選択する必要があります。
説明支払い機能を持たないメンバーは選択できません。メンバーの支払い機能の詳細については、「財務委託」をご参照ください。
-
[新しいメンバーの自己支払い]:新規メンバー自身を請求アカウントとして使用します。
-
-
[タグ]:任意。メンバーにタグを追加して、メンバー管理を簡素化できます。
-
[所属リソースフォルダー]:メンバーの親フォルダーを指定します。
-
メンバーの招待
Resource Directory に追加する既存の Alibaba Cloud アカウントがある場合は、メンバーを招待します。
-
管理アカウントを使用して Resource Management コンソールにログインします。
左側のナビゲーションペインで、を選択します。
メンバーの招待 をクリックします。
メンバーの招待 ダイアログボックスで、必要な情報を入力し、リスク通知を確認して選択してから、OK をクリックします。
パラメーター
説明
[アカウント ID またはログインメールアドレス]
アカウント ID:アカウント ID を確認するには、「Alibaba Cloud アカウント ID を確認する方法」をご参照ください。
ログインメールアドレス:アカウント登録時に使用したメールアドレスです。アカウントにログインメールアドレスが設定されていない場合は、アカウント ID を使用してください。
複数のアカウントを招待するには、アカウント ID またはログインメールアドレスをカンマで区切って入力します。
[備考]
招待の備考を入力します。これにより、招待先は招待の真正性を確認しやすくなり、より迅速に応答できます。
[タグ]
フィルタリングと管理を容易にするために、メンバーにタグを追加できます。
[所属リソースフォルダー]
デフォルトでは、招待されたメンバーはルートフォルダーに配置されます。 変更 をクリックして、メンバーを別のフォルダーに移動できます。メンバーが招待を承諾した後でも、フォルダーを変更できます。
招待された Alibaba Cloud アカウントは、Resource Management コンソールまたは招待メールで招待を確認できます。招待されたアカウントは、Resource Directory への参加による影響を確認し、招待を承諾または拒否します。詳細については、「招待に応答する」をご参照ください。