このトピックでは、リージョン固有の組織をすばやく使い始める方法について説明します。
リージョン固有の組織のメリット
-
VPC ドメイン名を提供し、企業の VPC とセキュリティグループを関連付けることができます。Alibaba Cloud DevOps サイトとリポジトリアドレスの両方を、VPC 内からのみアクセス可能にできます。
-
ビルドとデプロイ (CI/CD) を VPC 内で完全に完了でき、より高速なパフォーマンス、より強力なセキュリティ、より低いコストを実現します。
-
企業のアイデンティティプロバイダー (DingTalk または Lark) を統合し、シングルサインオン (SSO) をサポートすることで、より標準化されたアカウント管理を実現します。
Alibaba Cloud DevOps の有効化
Alibaba Cloud DevOps を初めて使用する前に、サービスを有効化する必要があります。有効化後、システムは自動的に 従量課金 の注文を作成し、その後、組織を作成してその機能を使用できるようになります。
個人開発者やスタートアップチームをサポートするため、Alibaba Cloud DevOps はコンピューティングリソース、ストレージスペース、ユーザーライセンスを含む無料利用枠を提供しています。新規ユーザーは、パーソナルユースモード で無料利用枠の範囲内で製品を試すことができます。
実際の使用量が無料利用枠を超えた場合、標準の課金ルールに従って自動的に課金されます。ビジネスニーズに応じて使用量を柔軟に調整でき、いつでも エンタープライズコラボレーションモード にアップグレードして、エンタープライズグレードの機能を利用できます。
リージョン固有の組織の作成
-
Alibaba Cloud アカウント、または Alibaba Cloud DevOps 管理権限を持つ RAM ユーザーで、Alibaba Cloud DevOps コンソールにログインします。
RAM ユーザーには AliyunRDCFullAccess 権限が必要です。
-
左側のナビゲーションペインで、 を選択し、次にページの上部でリージョンを選択します。
初めてサービスを使用する場合は、[Activate Alibaba Cloud DevOps] をクリックし、画面の指示に従ってサービスにリンクされたロールを作成し、次に [Activate Now] をクリックします。
-
[組織の作成] をクリックし、以下のパラメーターを設定します。
購入権限と課金の詳細については、「課金説明 (Region edition)」をご参照ください。
-
[リージョン]:組織のリージョンを選択します。サポートされているリージョン:中国東部 2 (上海)、中国南部 1 (深セン)、中国東部 1 (杭州)、中国北部 2 (北京)。
-
[組織名]:組織の名前。作成後に変更できます。
-
[組織識別子]:組織のアクセスドメイン名とメンバーアカウント ID のサフィックスは、この識別子に基づいて自動的に生成されます。作成後は変更できません。
-
[コラボレーションモード]:ニーズに応じて エンタープライズコラボレーションモード または パーソナルユースモード を選択します。
-
[管理者アカウントパスワード]:初期ルートアカウントで組織にログインするためのパスワード。作成後に変更できます。
-
-
設定が完了したら、[組織の作成] をクリックして組織を作成します。次に、インスタンスリストページで組織名をクリックして、組織詳細ページに移動します。このページでは、サイトアドレスや Egress IP アドレスなどの組織の基本情報を表示したり、メンバー管理やネットワーク設定などの後続の組織設定を実行したりできます。
-
[インスタンスへのアクセス] をクリックして Alibaba Cloud DevOps のログオンページに移動します。 Alibaba Cloud アカウントを使用した ログオンフリー 方式を推奨します。ログオンページで Alibaba Cloud アイコンをクリックすると、ログオンが完了します。 また、管理者アカウントとパスワードを使用してログオンすることもできます。 管理者アカウントは組織詳細ページで確認でき、パスワードは組織の作成時に入力したものです。
組織メンバーの作成
Alibaba Cloud DevOps は、メンバーを追加する複数の方法をサポートしています。Alibaba Cloud RAM ユーザーで直接ログインするか、ユーザー名とパスワードでログインするアカウントを手動で追加するか、サードパーティのアイデンティティプロバイダー (DingTalk、Lark、WeCom、SAML、CAS など) を統合できます。
方法1:Alibaba Cloud RAM ユーザーによる直接ログイン
-
Alibaba Cloud DevOps コンソールの組織詳細ページで、[メンバー管理] をクリックします。
-
[Alibaba Cloud RAM ユーザー] 設定エリアで、[スコープを設定] をクリックします。 RAM ユーザー設定ページで、[RAM ユーザーを選択] をクリックし、既存の RAM ユーザーから選択します。 選択された RAM ユーザーは、Alibaba Cloud DevOps に直接ログオンできるようになります。
-
[デフォルトのログイン方法] を Alibaba Cloud RAM ユーザーに設定します。
-
ユーザーが Alibaba Cloud DevOps サイトにアクセスすると、Alibaba Cloud ログインページに自動的にリダイレクトされます。RAM ユーザーでログインに成功すると、Alibaba Cloud DevOps を使用できるようになります。
方法2:組織管理者によるアカウントの手動追加
-
Alibaba Cloud DevOps コンソールの組織詳細ページで、[メンバー管理] をクリックします。[手動アカウント管理] の設定エリアで、[メンバー管理] をクリックして Alibaba Cloud DevOps の [管理コンソール] を開きます。
-
左側のナビゲーションペインで、[メンバー管理] を選択し、[ユーザーの作成] をクリックします。[名前]、[アカウント ID]、[初期パスワード]、[部署] などの必須情報、およびその他の任意情報を入力します。
-
[確認] をクリックしてメンバーを作成します。メンバー管理機能の詳細については、「メンバー管理」をご参照ください。
方法3:サードパーティのアイデンティティプロバイダーからの同期
多くの企業は、サードパーティのアイデンティティプロバイダーを使用して、組織構造と従業員のオンボーディングおよびオフボーディングを標準化された方法で管理しています。Alibaba Cloud DevOps は、これらのアイデンティティプロバイダーと直接統合できます。サポートされているアイデンティティプロバイダーのタイプ:
-
DingTalk
-
Lark
-
WeCom
-
SAML
-
CAS
設定パス: Alibaba Cloud DevOps コンソールの組織詳細ページで、[メンバー管理] をクリックし、企業で使用されている ID システムに一致するタイプを選択して、設定を完了します。詳細な手順については、「ID プロバイダー管理」をご参照ください。
コラボレーションモードの概要と選択
Alibaba Cloud DevOps Region edition は、2 つのコラボレーションモードを提供しています。組織を作成する前に、チームの規模とセキュリティコンプライアンス要件に基づいてモードを選択することを推奨します。
モードの比較
|
機能 |
パーソナルモード |
エンタープライズコラボレーションモード |
|
対象ユーザー |
スタートアップの開発チームまたは個人開発者向けです。 |
データセキュリティと標準化された開発プロセスに対する要件が高いエンタープライズ開発チーム向けです。 |
|
ログイン方法 |
ユーザー名とパスワード |
ユーザー名とパスワード、またはシングルサインオン (SSO) |
|
企業 ID プロバイダーとの統合 |
サポートされていません。 |
Alibaba Cloud RAM、SAML、Feishu、DingTalk、WeCom、CAS をサポートしています。 エンタープライズコラボレーションモードでは、複数の ID プロバイダーを設定できます。管理者は、企業の ID システムに基づいて ID プロバイダータイプを選択および設定できます。 |
|
Virtual Private Cloud (VPC) アクセス |
サポートされていません。 |
プライベートエンドポイントと企業 VPC との統合が可能です。 |
|
開発資産のバックアップ |
サポートされていません。 |
コードリポジトリをバックアップできます。 |
|
IP アドレスホワイトリスト |
サポートされていません。 |
IP アドレスホワイトリストを設定できます。 |
|
監査ログ |
サポートされていません。 |
操作ログを ActionTrail にプッシュできます。 |
コラボレーションモードの選択方法
パーソナルモードは、最大 5 ユーザーアカウントまで無料です。エンタープライズコラボレーションモードでは、ユーザーごとのライセンスが必要で、高度なエンタープライズ機能が利用可能になります。
-
個人開発者や小規模なスタートアップチームで、複雑なセキュリティ制御やエンタープライズ統合なしに Alibaba Cloud DevOps を迅速に試したい場合は、パーソナルモードを選択してください。
-
エンタープライズチームで次の機能が必要な場合は、エンタープライズコラボレーションモードを選択してください。
-
企業 ID システムとの統合ログイン (SSO)
-
コード管理とパイプラインの VPC アクセス
-
操作監査とセキュリティコンプライアンス
-
開発資産のバックアップ
-
組織ロールの設定
アカウントが作成された後、組織メンバーにロールを割り当てる必要があります。 Alibaba Cloud DevOps のロールは、Alibaba Cloud RAM のアカウント管理ではなく、Alibaba Cloud DevOps の で設定されます。 Alibaba Cloud DevOps は、いくつかの事前定義ロールを提供し、組織管理者がカスタムロールを作成することもできます。 事前定義ロールには、次のものがあります。
-
グローバル管理者:最高権限を持つ管理者。
-
モジュール管理者 (コード管理者、プロジェクトコラボレーション管理者など)。これらの管理者は、対応するモジュールに対する完全な権限を持ちます。
-
メンバー:標準ユーザー権限のみを持ち、管理権限はありません。
各ロールの権限ポイントを選択できます。ユーザーは複数のロールに関連付けることができ、その場合、有効な権限は割り当てられたすべてのロールの権限ポイントの和集合になります。
定義済みのメンバーロールには、コードリポジトリやプロジェクトなどのデータを作成する権限があります。チームに厳格な権限管理要件があり、標準メンバーが重要なデータを作成できないようにする必要がある場合は、新しいロールを作成して対応する権限ポイントを選択してください。
サイトアクセスモードの選択
Alibaba Cloud DevOps は、パブリックドメイン名 と VPC ドメイン名 の 2 つのアクセス方法を提供します。パブリックドメイン名はデフォルトで有効になっていますが、VPC ドメイン名はデフォルトで無効になっています。企業に特別なネットワークアクセス要件がない場合は、パブリックドメイン名を直接使用できます。企業が開発データのネットワークセキュリティに対して高い要件がある場合は、VPC ドメイン名を有効にします。一般的なシナリオには次のものがあります。
-
企業メンバーが企業 IDC または VPC ネットワークから Alibaba Cloud DevOps サイトにアクセスする必要がある。
-
開発者が企業 IDC または VPC ネットワークからコードリポジトリおよびアーティファクトリポジトリの読み取りと書き込みを行う必要がある。
-
CI/CD ワークフローでのコードのクローンとビルドプロセスを VPC ネットワーク内で実行する必要がある。
この場合、VPC ドメイン名を有効にします。このドメイン名は、関連付けられた VPC を通じてのみアクセスでき、インターネットからはアクセスできません。次の手順を実行します。
-
Alibaba Cloud DevOps コンソールで組織詳細ページに移動し、[ネットワーク設定] タブをクリックします。
-
[VPC アクセスモードを有効にする] チェックボックスをオンにし、[VPC を追加] をクリックして、以下の項目を設定します。
-
適切な [VPC] を選択します。
-
[セキュリティグループ] と [vSwitch] を関連付けます。
少なくとも 1 つの vSwitch を関連付ける必要があります。ネットワークの可用性を確保するために、複数の vSwitch を追加できます。
-
-
設定が完了したら、[OK] をクリックします。
VPC ドメイン名が有効化され、VPC が関連付けられると、VPC 内のすべてのエンドポイントが Alibaba Cloud DevOps VPC ドメイン名にアクセスできるようになります。
コード管理の使用開始
Alibaba Cloud DevOps Codeup は、Alibaba Cloud の自社開発 Git コード管理プラットフォームです。コードホスティング、ブランチポリシー、コード検出、インテリジェントコードレビュー、コード暗号化、スケジュールされたバックアップなどの機能をサポートし、企業のコード資産をあらゆる面で保護し、安全で安定した効率的な開発プロセス管理の実現を支援します。
-
ワークベンチまたはトップメニューから [コード管理] に移動し、左側のナビゲーションペインで [リポジトリ] をクリックします。ここで、新しいリポジトリを直接作成できます。
-
既存のリポジトリを移行およびインポートするには、[リポジトリのインポート] をクリックします。詳細については、「コードの移行とリポジトリの同期」をご参照ください。
-
リポジトリを作成した後、メンバー設定でリポジトリの開発者と管理者を追加できます。組織ロールの標準メンバーも、ここで特定のリポジトリの管理者として設定できます。
-
ローカル Git 環境で ID 認証を設定します。HTTPS モードと SSH モードの両方が提供されています。
-
HTTPS モードの場合、アカウントとパスワードは Alibaba Cloud DevOps の [個人設定] ページから取得できます。 アカウント名は [基本情報] ページにあります。 ユーザーがアカウントとパスワードでログオンする場合、これらはログオンアカウントおよびログオンパスワードと同一です。 ユーザーが Alibaba Cloud RAM ユーザーまたはサードパーティの ID プロバイダーでログオンする場合、[個人アクセストークン] を作成し、ローカル Git 設定のパスワードとして使用する必要があります。 作成方法の詳細については、「個人アクセストークン」をご参照ください。
-
SSH モードについては、「SSH キーの設定」をご参照ください。
-
-
リポジトリのクローンアドレスは、Codeup のリポジトリ詳細ページにある [クローン/ダウンロード] ボタンで確認してください。
パイプラインの使用開始
Alibaba Cloud DevOps Flow は、ビルド、デプロイ、テスト、コード検出などのシナリオをサポートする、エンタープライズグレードの自動継続的インテグレーションおよび継続的デリバリーツールです。
-
Alibaba Cloud DevOps 中央サイトとは異なり、Alibaba Cloud DevOps リージョンサイトにはデフォルトのビルドクラスターがありません。パイプラインビルドを実行する前に、まず [VPC ビルドクラスター] を初期化し、VPC に関連付ける必要があります。新しいビルドクラスターでは、Alibaba Cloud DevOps サイト (エンドポイント) を選択する必要があります。Alibaba Cloud DevOps は パブリックドメイン名 と VPC ドメイン名 の 2 つのサイトを提供しているため、ビルドクラスターに関連付けられている VPC のネットワーク設定には特に注意してください:
-
ビルドクラスターエンドポイントが Alibaba Cloud DevOps パブリックドメイン名の場合、VPC はインターネットアクセスが必要であり、Alibaba Cloud DevOps のエグレス IP アドレスをセキュリティグループの IP アドレスホワイトリストに追加する必要があります。Alibaba Cloud DevOps の IP アドレスは、組織の詳細ページの「組織の概要」で確認できます。
-
ビル드クラスターエンドポイントが Alibaba Cloud DevOps VPC ドメイン名の場合、クラスター VPC のネットワークが Alibaba Cloud DevOps の組織 VPC と通信できることを確認するだけで済みます。
-
-
クラウドリソースに接続するためのサービス接続を初期化します。通常、これにはコードリポジトリ (Codeup/GitLab)、コンテナーレジストリ (ACR)、クラウドサーバー (ECS)、Kubernetes クラスター (ACK) が含まれます。これにより、パイプラインを調整する際に、サービス接続を直接使用して、ビルドとデプロイのための特定のリソースを設定できます。詳細については、「サービス接続管理」をご参照ください。
-
ホストグループと Kubernetes クラスターを初期化します。実際のデプロイ方法に基づいて、ホストデプロイまたは Kubernetes デプロイを選択します。詳細については、「ホストグループ管理」および「Kubernetes クラスター管理」をご参照ください。
-
パイプラインテンプレートウィザードを使用してパイプラインを作成し、最初のビルドとデプロイを完了します。「最初のパイプラインを作成する」をご参照ください。
初めてパイプラインを使用する際に、ランタイムエラーが発生する場合があります。最も一般的な原因は、ビルドクラスターに関連付けられた VPC が指定されたエンドポイントに接続できないことです。例:
-
VPC が Alibaba Cloud DevOps サイトにアクセスできないため、ビルドランタイム環境を要求する際にエラーが発生する。
-
VPC がリポジトリのクローンアドレスにアクセスできないため、コードのクローン中にエラーが発生する。
-
VPC がコンテナーレジストリのアドレスにアクセスできないため、イメージビルドの完了後にイメージをプッシュする際にエラーが発生する。
この場合、VPC のネットワーク設定、セキュリティグループホワイトリスト、Cloud Enterprise Network (CEN)、およびその他の関連設定を確認してください。問題が解決しない場合は、Alibaba Cloud ウェブサイトでチケットを送信して、技術サポートを受けてください。