Todos os produtos
Search
Central de documentação

Agentic Cloud Governance Center:Configure the account baseline

Última atualização: Jul 20, 2026

Antes de criar contas na fábrica de contas, configure uma linha de base unificada que abranja identidade, permissões, rede e configurações de segurança para simplificar a criação de contas.

Procedimento

  1. Faça login no console do Agentic Cloud Governance Center.

  2. No painel de navegação à esquerda, escolha Landing Zone > Account Factory.

  3. Na página Account Factory, clique em Settings na seção Orchestration for Account Baseline.

  4. Na caixa de diálogo Orchestration for Account Baseline, selecione a linha de base desejada e clique em Confirm.

    Se a linha de base default não atender mais aos seus requisitos, clique em Create Baseline para criar linhas de base para diferentes finalidades. Este exemplo usa a linha de base default.

    Para excluir uma linha de base, clique no ícone Delete ao lado dela. Só é possível excluir uma linha de base se nenhuma conta a estiver utilizando.

  5. Altere o nome de uma linha de base.

    1. Clique no ícone Edit baseline name ao lado da linha de base.

    2. Na caixa de diálogo Edit Baseline Property, insira um nome e uma descrição.

    3. Clique em OK.

  6. Adicione itens à linha de base.

    Os itens integrados Billing Method, Bind CloudSSO Permissions e Guardrails não podem ser excluídos. Você pode adicionar outros itens além desses padrões.

    1. Clique em Add Baseline Items.

    2. Na caixa de diálogo Add Baseline Item, selecione os itens a adicionar e clique em Add.

      Itens dependentes são selecionados automaticamente. Por exemplo, ao selecionar Security Group, o sistema também seleciona VPC.

  7. Configure os parâmetros dos itens da linha de base.

    Clique no ícone Edit ou Configure ao lado de um item para configurar seus parâmetros.

  8. Clique em Save.

Itens da linha de base

Itens suportados

Item da linha de base

Descrição

Item dependente

Referências

Billing Method (item padrão)

Especifique uma conta de faturamento para os membros do diretório de recursos e gerencie centralmente as taxas empresariais.

Não suportado

Não

Bind CloudSSO Permissions (item padrão)

Configure identidades e permissões para membros do diretório de recursos. Isso reduz riscos de gerenciamento e aumenta a eficiência em ambientes com múltiplas contas.

Nenhum

Configure identities and permissions

Guardrails (item padrão)

Ative regras de proteção do Cloud Config para todos os membros do diretório de recursos pelo console do Agentic Cloud Governance Center. Isso evita modificações não autorizadas nas configurações e estruturas de recursos.

Nenhum

Configure protection rules centrally

RAM Password Policy

Defina requisitos de complexidade de senha para usuários do RAM, como comprimento, caracteres permitidos e período de validade.

Nenhum

Configure a password policy for RAM users

VPC

Uma VPC é uma rede privada na nuvem composta por blocos CIDR, vSwitches e listas de controle de acesso (ACLs).

Nenhum

What is a VPC?

Security group

Um grupo de segurança funciona como firewall virtual para instâncias ECS e controla o tráfego de entrada e saída.

VPC

Overview

Account Contact

Configure contatos da conta para receber notificações. A Alibaba Cloud não compartilha informações de contato com terceiros.

Nenhum

What do I do if the contact does not receive finance and cloud product notifications?

Message

Configure destinatários para cada tipo de mensagem. Defina receptores para notificações de conta, service e exceções para evitar prejuízos operacionais causados por alertas perdidos.

Account Contact

What do I do if the contact does not receive finance and cloud product notifications?

Activate Service

Ative automaticamente os serviços selecionados da Alibaba Cloud durante a criação da conta. Isso evita falhas de ativação para usuários RAM sem permissões administrativas.

Nota

Alguns serviços da Alibaba Cloud exigem funções vinculadas ao service. O Agentic Cloud Governance Center cria essas funções automaticamente durante a ativação. Consulte a seção "Funções vinculadas ao service criadas automaticamente ao ativar serviços específicos da Alibaba Cloud" deste tópico.

Nenhum

RAM Role

Crie funções RAM para uma conta da Alibaba Cloud com permissões administrativas no diretório de recursos. A conta pode assumir essas funções como entidade confiável para executar operações e manutenção com menor risco.

Nenhum

Overview

ECS Key Pair

Envie um par de chaves para uma conta específica. Especifique o par de chaves ao criar uma instância ou vincule-o após a criação. Em seguida, use o par de chaves para conectar-se à instância.

Nenhum

Introduction of SSH key pairs

ECS Shared Image

Compartilhe uma imagem com outras contas da Alibaba Cloud para implantação em suas instâncias ECS.

Nenhum

Share a custom image

Predefined Tag

Uma tag predefinida é criada antecipadamente e fica disponível em todas as regiões da Alibaba Cloud. Crie tags predefinidas durante o planejamento e aplique-as aos recursos da nuvem durante a implementação.

Nenhum

Add tags to ApsaraDB RDS instances

RAM User Security Settings

Gerencie configurações globais de segurança para usuários RAM, incluindo políticas de alteração de senha, requisitos de dispositivos MFA e validade da sessão de login.

Nenhum

Manage RAM user security settings

Configure RAM role-based SSO

Implemente SSO baseado em função usando um provedor de identidade SAML (IdP). Os funcionários fazem login na Alibaba Cloud por meio de funções RAM, e o gerenciamento de usuários permanece no IdP local, sem necessidade de sincronização com a Alibaba Cloud.

Nenhum

Manage SAML identity providers

Funções vinculadas ao service criadas automaticamente ao ativar serviços específicos da Alibaba Cloud

Serviço de nuvem

Identificador do service

Função vinculada ao service

Política de permissão

ARMS

arms.aliyuncs.com

AliyunServiceRoleForARMS

AliyunServiceRolePolicyForARMS

NAT Gateway (NAT)

nat.aliyuncs.com

AliyunServiceRoleForNatgw

AliyunServiceRolePolicyForNatgw

EventBridge

source-cms.eventbridge.aliyuncs.com

AliyunServiceRoleForEventBridgeSourceCMS

AliyunServiceRolePolicyForEventBridgeSourceCMS

connect-vpc.eventbridge.aliyuncs.com

AliyunServiceRoleForEventBridgeConnectVPC

AliyunServiceRolePolicyForEventBridgeConnectVPC

source-actiontrail.eventbridge.aliyuncs.com

AliyunServiceRoleForEventBridgeSourceActionTrail

AliyunServiceRolePolicyForEventBridgeSourceActionTrail

Data Management (DMS)

dms.aliyuncs.com

AliyunDMSDefaultRole

AliyunDMSRolePolicy

dms.aliyuncs.com

AliyunServiceRoleForDMS

AliyunServiceRolePolicyForDMS

Data Transmission Service (DTS)

dts.aliyuncs.com

AliyunDTSDefaultRole

AliyunDTSRolePolicy

dms.aliyuncs.com

AliyunServiceRoleForDMS

AliyunServiceRolePolicyForDMS

Container Service for Kubernetes (ACK)

cs.aliyuncs.com

AliyunCSDefaultRole

AliyunCSDefaultRolePolicy

AliyunCSKubernetesAuditRole

AliyunCSKubernetesAuditRolePolicy

AliyunCSManagedArmsRole

AliyunCSManagedArmsRolePolicy

AliyunCSManagedCmsRole

AliyunCSManagedCmsRolePolicy

AliyunCSManagedCsiRole

AliyunCSManagedCsiRolePolicy

AliyunCSManagedKubernetesRole

AliyunCSManagedKubernetesRolePolicy

AliyunCSManagedLogRole

AliyunCSManagedLogRolePolicy

AliyunCSManagedNetworkRole

AliyunCSManagedNetworkRolePolicy

AliyunCSManagedVKRole

AliyunCSManagedVKRolePolicy

AliyunCSServerlessKubernetesRole

AliyunCSServerlessKubernetesRolePolicy

AliyunCSManagedNlcRole

AliyunCSManagedNlcRolePolicy

AliyunCSManagedAutoScalerRole

AliyunCSManagedAutoScalerRolePolicy

AliyunCSManagedCsiProvisionerRole

AliyunCSManagedCsiProvisionerRolePolicy

AliyunCSManagedCsiPluginRole

AliyunCSManagedCsiPluginRolePolicy

oos.aliyuncs.com

AliyunOOSLifecycleHook4CSRole

AliyunOOSLifecycleHook4CSRolePolicy

Function Compute

fc.aliyuncs.com

AliyunFCDefaultRole

AliyunFCDefaultRolePolicy

Simple Log Service (SLS)

log.aliyuncs.com

AliyunLogArchiveRole

AliyunLogArchiveRolePolicy

Classic Load Balancer (CLB)

slb.aliyuncs.com

SLBLogDefaultRole

AliyunSLBRolePolicy

slb.aliyuncs.com

AliyunSLBHealthDiagnoseRole

AliyunSLBHealthDiagnoseRolePolicy

Microservices Engine (MSE)

mse.aliyuncs.com

AliyunServiceRoleForMSE

AliyunServiceRolePolicyForMSE

VPN Gateway

vpn.aliyuncs.com

AliyunServiceRoleForVpn

AliyunServiceRolePolicyForVpn

Platform for AI (PAI)

pai.aliyuncs.com

AliyunPaiCustomerClusterManagementRole

AliyunPaiCustomerClusterManagementRolePolicy

AliyunPAIDatasetAccDefaultRole

AliyunPAIDatasetAccDefaultRolePolicy

AliyunPAIDLCAccessingOSSRole

AliyunPAIDLCAccessingOSSRolePolicy

AliyunPAIAccessingOSSRole

AliyunPAIAccessingOSSRolePolicy

AliyunPAIDLCDefaultRole

AliyunPAIDLCDefaultRolePolicy

AliyunPAIDSWDefaultRole

AliyunPAIDSWDefaultRolePolicy

langstudio.pai.aliyuncs.com

AliyunPAILangStudioDefaultRole

AliyunPAILangStudioDefaultRolePolicy

odps.aliyuncs.com

AliyunODPSPAIDefaultRole

AliyunODPSPAIRolePolicy

Operações relacionadas

Após configurar a linha de base da conta, crie contas usando essa linha de base. Create an account from the account baseline.