リソースディレクトリを使用すると、お使いの Alibaba Cloud アカウントを階層構造に整理し、業務関係に基づいてグループ化して一元管理できます。
前提条件
リソースディレクトリを有効にするには、お使いの Alibaba Cloud アカウントが次の要件を満たしている必要があります。
-
法人アカウント:リソースディレクトリを有効にするには、法人タイプの Alibaba Cloud アカウントを使用する必要があります。個人のアカウントはサポートされていません。
-
セキュリティ情報:アカウントには、セキュリティ携帯電話番号 または (ログインメールアドレス) が設定されている必要があります。
-
リソースディレクトリのメンバーではないこと:アカウントが他のリソースディレクトリのメンバーであってはなりません。
方法
リソースセンターに移動してリソースを確認し、方法を選択します。
-
この方法は、現在のアカウントにリソースがなく、業務ワークロードが実行されていない場合に使用します。
-
新しい管理アカウントを作成してリソースディレクトリを有効にする
この方法は、現在のアカウントにリソースが含まれているか、業務ワークロードが実行されている場合に使用します。
この方法では、新しい Alibaba Cloud アカウントを管理アカウントとして作成します。新しいアカウントは、現在のアカウントから法人本人確認を継承し、現在のアカウントは自動的にメンバーになります。
警告現在のアカウントがメンバーになった後は、新しい管理アカウントのみがそのアカウントをリソースディレクトリから削除できます。
現在のアカウントを使用したリソースディレクトリの有効化
-
Resource Management コンソール にログインします。
-
左側のメニューで、 を選択します。
-
現在のアカウントの請求情報が不完全な場合、リソースディレクトリの有効化 ボタンにカーソルを合わせると、不足している情報を通知するポップアップメッセージが表示されます。このメッセージは強い推奨事項ですが、有効化を妨げるものではありません。リソースディレクトリの有効化 をクリックして有効化を完了することも可能です。続行する前に、まずポップアップの [今すぐ入力] リンクをクリックして請求情報を入力することを推奨します。
-
リソースディレクトリの有効化 をクリックします。
リソースディレクトリを有効にすると、システムによって ルート フォルダーが作成され、現在のアカウントが管理アカウントとして設定されます。
また、システムは管理アカウントに
AliyunServiceRoleForResourceDirectoryという名前のサービスリンクロールを自動的に作成します。このロールは、信頼されたサービスにリソースディレクトリへのアクセスを許可します。詳細については、「リソースディレクトリのサービスリンクロール」をご参照ください。
新しい管理アカウントの作成
-
Resource Management コンソール にログインします。
-
左側メニューで、 を選択します。
-
右側の ベストプラクティス セクションで、 新しい管理アカウントの作成 をクリックします。
-
表示されたダイアログボックスで、カスタムの アカウント名 を入力します。
-
管理アカウントの 携帯電話番号 を入力し、 確認コードを送信 をクリックして、受信したコードを入力します。
-
有効化 をクリックします。
このダイアログボックスでは、[管理アカウント名] (サフィックス
@rdadmin.aliyunid.comを含む)、[セキュリティ携帯電話番号]、[認証コード] などの情報を指定します。リソースディレクトリを有効にすると、システムによって ルート フォルダーが作成され、新しく作成されたアカウントが管理アカウントとして設定され、現在のアカウントがメンバーになります。
また、システムは管理アカウントに
AliyunServiceRoleForResourceDirectoryという名前のサービスリンクロールを自動的に作成します。このロールは、信頼されたサービスにリソースディレクトリへのアクセスを許可します。詳細については、「リソースディレクトリのサービスリンクロール」をご参照ください。