Todos os produtos
Search
Central de documentação

Bastionhost:Use o recurso de gerenciamento de múltiplas contas

Última atualização: Jun 27, 2026

Se sua organização utiliza várias contas da Alibaba Cloud para gerenciar diferentes unidades de negócios ou ambientes, o Bastionhost permite importar ativos das contas membro e operá-los centralmente a partir de um único bastion host. Esse recurso baseia-se no Resource Directory (RD), serviço de organização de contas da Alibaba Cloud.

Versões compatíveis

Enterprise Edition e SM Edition.

A Basic Edition não oferece suporte a esse recurso. Para utilizá-lo, faça upgrade da sua instância para a Enterprise Edition ou SM Edition.

Como funciona

O Resource Directory organiza as contas da Alibaba Cloud em uma hierarquia com três tipos de conta:

Tipo de conta

Descrição

Management account

Conta usada para ativar um resource directory. Atua como superadministrador com controle total sobre o resource directory, suas pastas e todos os membros.

Delegated administrator account

Membro que a management account designa para gerenciar um serviço confiável específico. Pode acessar informações organizacionais e de membros no serviço confiável correspondente para administração em toda a organização.

Member

Conta presente no resource directory, criada como conta de recurso ou adicionada mediante convite a uma conta existente da Alibaba Cloud.

Direção da importação de ativos: Você pode importar ativos dos membros — como instâncias do Elastic Compute Service (ECS) e do ApsaraDB RDS — para um bastion host vinculado à management account ou a uma delegated administrator account. O inverso não tem suporte: ativos da management account e da delegated administrator account não podem ser importados para o bastion host de um membro.

Escopo da conta: Os bastion hosts têm escopo de conta e não ficam disponíveis para outras contas.

Conectividade de rede: Caso um bastion host não consiga alcançar ativos de outra conta pela rede interna, estabeleça a conectividade usando uma das seguintes opções: Cloud Enterprise Network (CEN), VPN, endereços IP públicos ou o recurso de domínio de rede do Bastionhost.

Pré-requisitos

Antes de começar, verifique se você possui:

Requisito

Detalhes

Resource Directory ativado

Ativar um resource directory

Pelo menos um membro no resource directory

Criar um membro ou convidar uma conta existente

(Se estiver usando um usuário RAM) Permissões necessárias

O usuário RAM deve ter tanto AliyunYundunBastionHostFullAccess quanto AliyunResourceDirectoryFullAccess. Consulte Conceder permissões a um usuário RAM.

Adicionar contas membro a um bastion host

  1. Faça logon no console do Bastionhost e selecione a região onde seu bastion host está implantado na barra de navegação superior.

  2. Na lista de bastion hosts, localize o bastion host desejado e escolha Configuration > Multi-account Management.

  3. No painel Multi-account Management, clique em Add Member Account.

  4. Na caixa de diálogo Add Member Account, selecione as contas membro a adicionar e clique em OK.

Próximos passos

Após adicionar as contas membro, importe seus ativos para o bastion host visando operações e manutenção centralizadas: