Se sua organização utiliza várias contas da Alibaba Cloud para gerenciar diferentes unidades de negócios ou ambientes, o Bastionhost permite importar ativos das contas membro e operá-los centralmente a partir de um único bastion host. Esse recurso baseia-se no Resource Directory (RD), serviço de organização de contas da Alibaba Cloud.
Versões compatíveis
Enterprise Edition e SM Edition.
A Basic Edition não oferece suporte a esse recurso. Para utilizá-lo, faça upgrade da sua instância para a Enterprise Edition ou SM Edition.
Como funciona
O Resource Directory organiza as contas da Alibaba Cloud em uma hierarquia com três tipos de conta:
|
Tipo de conta |
Descrição |
|
Management account |
Conta usada para ativar um resource directory. Atua como superadministrador com controle total sobre o resource directory, suas pastas e todos os membros. |
|
Delegated administrator account |
Membro que a management account designa para gerenciar um serviço confiável específico. Pode acessar informações organizacionais e de membros no serviço confiável correspondente para administração em toda a organização. |
|
Member |
Conta presente no resource directory, criada como conta de recurso ou adicionada mediante convite a uma conta existente da Alibaba Cloud. |
Direção da importação de ativos: Você pode importar ativos dos membros — como instâncias do Elastic Compute Service (ECS) e do ApsaraDB RDS — para um bastion host vinculado à management account ou a uma delegated administrator account. O inverso não tem suporte: ativos da management account e da delegated administrator account não podem ser importados para o bastion host de um membro.
Escopo da conta: Os bastion hosts têm escopo de conta e não ficam disponíveis para outras contas.
Conectividade de rede: Caso um bastion host não consiga alcançar ativos de outra conta pela rede interna, estabeleça a conectividade usando uma das seguintes opções: Cloud Enterprise Network (CEN), VPN, endereços IP públicos ou o recurso de domínio de rede do Bastionhost.
Pré-requisitos
Antes de começar, verifique se você possui:
|
Requisito |
Detalhes |
|
Resource Directory ativado |
|
|
Pelo menos um membro no resource directory |
|
|
(Se estiver usando um usuário RAM) Permissões necessárias |
O usuário RAM deve ter tanto |
Adicionar contas membro a um bastion host
Faça logon no console do Bastionhost e selecione a região onde seu bastion host está implantado na barra de navegação superior.
Na lista de bastion hosts, localize o bastion host desejado e escolha Configuration > Multi-account Management.
No painel Multi-account Management, clique em Add Member Account.
Na caixa de diálogo Add Member Account, selecione as contas membro a adicionar e clique em OK.
Próximos passos
Após adicionar as contas membro, importe seus ativos para o bastion host visando operações e manutenção centralizadas:
Para adicionar hosts: Consulte Adicionar hosts.
Para adicionar bancos de dados: Consulte Usar o recurso de gerenciamento de banco de dados.