指定されたアカウントとリージョンにスタックを作成する場合は、管理者アカウントを使用して自己管理権限モードでスタックグループを作成できます。 Resource Orchestration Service (ROS) は自己管理権限を使用して、指定されたアカウントにスタックをデプロイします。
前提条件
自己管理権限が付与されていることを確認してください。 詳細については、「手順1:自己管理権限の付与」をご参照ください。
背景情報
スタックグループを作成する際は、次のアカウントを準備します。
管理者アカウント (アカウント A):スタックグループの作成に使用するアカウント。
実行アカウント (アカウント B):スタックのデプロイ先となるアカウント。
管理者アカウントと実行アカウントは、同じ Alibaba Cloud アカウントにすることができます。アカウントロールについては、概要をご参照ください。
このトピックでは、管理者アカウント (アカウント A) がスタックグループを作成し、実行アカウント (アカウント B) のために中国 (杭州) および中国 (北京) リージョンにスタックをデプロイする例を使用します。
操作手順
管理者アカウント (アカウント A) を使用して、ROS コンソールにログインします。
ナビゲーションペインで、スタックグループ をクリックします。
上部メニューで、リージョンのドロップダウンリストからスタックグループを作成するリージョンを選択します。
スタックグループ ページで、スタックグループの作成 をクリックします。
-
テンプレートを指定し、Next をクリックします。
テンプレートのインポート方法 を選択し、テンプレートを設定します。
-
テンプレート内容の入力: テンプレート内容 セクションで、Ros または テラフォーム テンプレートを入力します。テンプレートの作成方法の詳細については、「ROS テンプレートの構造」および「Terraform テンプレートの構造」をご参照ください。
-
マイテンプレート: 既存のテンプレートとテンプレートバージョンを選択します。テンプレートの内容が自動的に入力されます。テンプレートの作成方法の詳細については、「テンプレートの作成」および「アーキテクチャ図テンプレートの作成」をご参照ください。
-
[Use URL]: テンプレートの URL を入力し、テンプレートコンテンツの取得 をクリックします。テンプレートの内容が自動的に入力されます。
OSS バケットに保存されている ROS テンプレートファイルの URL を使用するには、オリジン間リソース共有 (CORS) を設定する必要があります。詳細については、「ドメイン間での ROS テンプレートへのアクセス」をご参照ください。
-
パブリックテンプレート: パブリックテンプレートを選択します。テンプレートの内容が自動的に入力されます。
-
共有テンプレート: 別のユーザーが共有しているテンプレートとテンプレートバージョンを選択します。テンプレートの内容が自動的に入力されます。テンプレートの共有方法の詳細については、「Alibaba Cloud アカウントとのテンプレートの共有」をご参照ください。
-
設定パラメーター ページで、スタックグループ名 と スタックグループの説明 を入力し、Next をクリックします。
スタックグループの設定 ページで、セルフサービス管理機関 を選択し、Admin ロール (AliyunROSStackGroupAdministrationRole) と 実行ロール (AliyunROSStackGroupExecutionRole) を設定してから、Next をクリックします。
説明この手順の [Admin Role] および [Execution Role] は、管理者ロールと実行ロールです。 これらのロールは、自己管理権限を付与する際に作成された Resource Access Management (RAM) ロールです。 詳細については、「手順1:自己管理権限の付与」をご参照ください。
デプロイオプションの設定 ページで、次のパラメーターを設定し、Next をクリックします。
説明設定が必要なパラメーターは、テンプレートによって異なります。 画面の指示に従ってください。
パラメーター
説明
[アカウント管理]
スタックのデプロイ先となるアカウント。
ビジネス要件に基づいて、次のいずれかのデプロイ先を選択し、アカウントを設定します。
アカウントにリソーススタックをデプロイする:Alibaba Cloud アカウントを使用してスタックグループを作成する場合、このオプションを選択して、アカウント ID で指定する他の Alibaba Cloud アカウントにスタックをデプロイします。 たとえば、実行アカウント (アカウント B) の ID を入力して、アカウント B にスタックをデプロイします。
説明複数のアカウントを追加できます。 複数のアカウント ID はコンマ (,) で区切ります。 管理者アカウント (アカウント A) を追加して、アカウント A にスタックをデプロイすることもできます。
リソースディレクトリにリソーススタックをデプロイする:リソースディレクトリを有効にし、リソースディレクトリの管理アカウントを使用してスタックグループを作成する場合、このオプションを選択してリソースディレクトリ内にスタックをデプロイします。 次に、リソースディレクトリからフォルダーを選択し、それらのフォルダー内のすべてのメンバーアカウントにスタックをデプロイします。
[地域]
スタックをデプロイするリージョン。 これらのリージョンはデプロイリージョンであり、上部のナビゲーションバーで選択するスタックグループのリージョンではありません。 例:中国 (杭州) および中国 (北京)。
説明最大 20 リージョンを選択できます。
[リソースグループ]
スタックグループの管理に使用するリソースグループ。
ビジネス要件に基づいて、スタックグループが属するリソースグループを選択します。 リソースグループを指定しない場合、スタックグループはデフォルトのリソースグループに追加されます。
リソースグループの作成方法の詳細については、「リソースグループの作成」をご参照ください。
[Tags]
リソースにタグを追加したり、リソースからタグを削除したりできます。 各リソースには最大 20 個のタグを追加できます。
[同時アカウントの最大数]
各リージョンで同時にスタックをデプロイできるアカウントの最大数。
最大同時アカウント数の設定方法の詳細については、「概要」をご参照ください。
[フォールトトレランス]
各リージョンでスタック操作の失敗が許容されるアカウント数。 あるリージョンで失敗したアカウントの数がこの値を超えると、ROS はそのリージョンでの操作を停止します。 1 つのリージョンで操作が停止した場合、ROS は他のリージョンでの操作を続行しません。
フォールトトレランスの設定方法の詳細については、「概要」をご参照ください。
[地域の並行性]
スタックインスタンスをデプロイするためのリージョンレベルの同時実行モード。
Sequential:指定された順序で、指定された各リージョンにスタックインスタンスを 1 つずつデプロイします。 ROS は一度に 1 つのリージョンにのみスタックインスタンスをデプロイします。
Parallel:指定されたすべてのリージョンにわたってスタックインスタンスを並行してデプロイします。
[Expand Modules in Current Account]
このパラメーターは、テンプレートでモジュールが使用されている場合にのみ有効です。 現在のアカウントでモジュールを展開する場合、モジュールは現在のアカウントに存在する必要があります。 それ以外の場合、モジュールは各実行アカウントに存在する必要があります。
説明アカウント管理 と 地域 を指定しない場合、ROS はスタックグループのみを作成し、スタックインスタンスは作成しません。 指定されたアカウントとリージョンにスタックをデプロイするには、スタックインスタンスも作成する必要があります。 詳細については、「手順3 (オプション):スタックインスタンスの作成」をご参照ください。
チェックと確認 ページで、スタックグループ情報を確認し、スタックグループの作成 をクリックします。
結果
スタックグループが作成されると、管理者アカウント (アカウント A) の スタックグループ ページでスタックグループを表示できます。 スタックグループは、[Accounts] と [Region] を指定したかどうかに関係なく、このページに表示されます。
[Accounts] と [Region] を指定した場合、スタックグループ名をクリックし、インスタンス タブをクリックして、実行アカウント (アカウント B) のスタックインスタンスのステータスを表示します。 ステータスが [Current] の場合は、スタックがデプロイ済みであることを示します。 (オプション) 実行アカウント側でデプロイを確認するには、実行アカウント (アカウント B) を使用して ROS コンソールにログインし、中国 (杭州) および中国 (北京) リージョンにデプロイされたスタックを表示します。