リソース所有者は、リソース所有者自身またはプリンシパルがリソースディレクトリのメンバーであるかどうかにかかわらず、任意のプリンシパルとリソースを共有できます。
ユースケース
以下のシナリオで、任意のアカウントとリソースを共有できます。
管理アカウントまたはリソースディレクトリのメンバーではない Alibaba Cloud アカウントは、管理アカウントまたはリソースディレクトリのメンバーではない別の Alibaba Cloud アカウントとリソースを共有できます。
管理アカウントまたはリソースディレクトリのメンバーは、管理アカウントまたはリソースディレクトリのメンバーではない Alibaba Cloud アカウントとリソースを共有できます。
管理アカウントまたはリソースディレクトリのメンバーは、リソースディレクトリのすべてのメンバー、リソースディレクトリの特定のフォルダ内のすべてのメンバー、またはリソースディレクトリの特定のメンバーとリソースを共有できます。
重要リソースディレクトリをまたがるリソース共有はサポートされていません。
このトピックでは、どちらのアカウントもリソースディレクトリに属していない場合に、Alibaba Cloud アカウント A の vSwitch を Alibaba Cloud アカウント B と共有する方法を説明します。
ステップ 1:リソース共有の作成
Alibaba Cloud アカウント A を使用してリソース共有を作成し、共有する vSwitch を追加して、プリンシパルとして Alibaba Cloud アカウント B を指定します。
-
Alibaba Cloud アカウント A として Resource Management コンソールにログインします。
-
左側のナビゲーションウィンドウで、リソースの共有 > 私の共有 を選択します。
-
上部メニューの左上隅で、リソースが存在するリージョンを選択します。
-
リソース共有の作成 をクリックし、リソース共有の設定を行います。
-
基本情報を設定し、リソースを追加します。
リソース共有の名前を入力し、必要に応じてタグを追加してから、共有するリソースを追加します。この例では、リソースは vSwitch です。
-
アクセス許可を関連付けます。
この権限は、プリンシパルが共有リソースに対して実行できる操作を指定します。この例では、[AliyunRSDefaultPermissionVSwitch]を選択します。権限名をクリックすると、その詳細が表示されます。
-
プリンシパルを関連付けます。
依頼人のスコープ を すべてのアカウント に、依頼人タイプ を アリクラウドアカウント に設定し、プリンシパルのアカウント ID を入力します。 この例では、Alibaba Cloud アカウント B の ID を入力します。
-
確認して送信します。
-
ステップ 2:リソース共有の招待の承諾
Alibaba Cloud アカウント B は、Alibaba Cloud アカウント A からの vSwitch のリソース共有の招待を承諾します。
-
Alibaba Cloud アカウント B として Resource Management コンソールにログインします。
-
左側のナビゲーションペインで、リソースの共有 > 自分に対して共有されたリソース を選択します。
-
上部メニューの左上隅で、共有リソースが存在するリージョンを選択します。
-
リソース共有を見つけ、ステータス 列の 承認 をクリックします。
-
リソース共有の承認 ダイアログボックスで、OK をクリックします。
1 つのリソース共有に複数のリソースが含まれている場合、プリンシパルは招待を一度承諾するだけで済みます。
ステップ 3:結果の確認
次のいずれかの方法で、リソースが正常に共有されたことを確認できます。
-
リソース所有者 (Alibaba Cloud アカウント A)
リソース管理コンソールのリソース共有の詳細ページで、共有ステータスを確認します。リソースとプリンシパルの両方のステータスが関連付け済みの場合、共有は成功です。
-
プリンシパル (Alibaba Cloud アカウント B)
対応するサービスのコンソールで、共有リソースを表示および管理します。この例では、VPC コンソールにログインして、共有されている vSwitch を表示します。
リストでは、共有された vSwitch に [共有] タグが付いています。[操作] 列で [クラウド製品の追加] をクリックして vSwitch を使用します。