Antes de criar contas na fábrica de contas, configure uma linha de base unificada que abranja identidade, permissões, rede e configurações de segurança para simplificar a criação de contas.
Procedimento
Faça login no console do Agentic Cloud Governance Center.
No painel de navegação à esquerda, escolha .
Na página Account Factory, clique em Settings na seção Orchestration for Account Baseline.
-
Na caixa de diálogo Orchestration for Account Baseline, selecione a linha de base desejada e clique em Confirm.
Se a linha de base default não atender mais aos seus requisitos, clique em Create Baseline para criar linhas de base para diferentes finalidades. Este exemplo usa a linha de base default.
Para excluir uma linha de base, clique no ícone
ao lado dela. Só é possível excluir uma linha de base se nenhuma conta a estiver utilizando. -
Altere o nome de uma linha de base.
Clique no ícone
ao lado da linha de base.Na caixa de diálogo Edit Baseline Property, insira um nome e uma descrição.
Clique em OK.
-
Adicione itens à linha de base.
Os itens integrados Billing Method, Bind CloudSSO Permissions e Guardrails não podem ser excluídos. Você pode adicionar outros itens além desses padrões.
Clique em Add Baseline Items.
-
Na caixa de diálogo Add Baseline Item, selecione os itens a adicionar e clique em Add.
Itens dependentes são selecionados automaticamente. Por exemplo, ao selecionar Security Group, o sistema também seleciona VPC.
-
Configure os parâmetros dos itens da linha de base.
Clique no ícone
ou
ao lado de um item para configurar seus parâmetros. Clique em Save.
Itens da linha de base
Itens suportados
|
Item da linha de base |
Descrição |
Item dependente |
Referências |
|
Billing Method (item padrão) |
Especifique uma conta de faturamento para os membros do diretório de recursos e gerencie centralmente as taxas empresariais. |
Não suportado |
Não |
|
Bind CloudSSO Permissions (item padrão) |
Configure identidades e permissões para membros do diretório de recursos. Isso reduz riscos de gerenciamento e aumenta a eficiência em ambientes com múltiplas contas. |
Nenhum |
|
|
Guardrails (item padrão) |
Ative regras de proteção do Cloud Config para todos os membros do diretório de recursos pelo console do Agentic Cloud Governance Center. Isso evita modificações não autorizadas nas configurações e estruturas de recursos. |
Nenhum |
|
|
RAM Password Policy |
Defina requisitos de complexidade de senha para usuários do RAM, como comprimento, caracteres permitidos e período de validade. |
Nenhum |
|
|
VPC |
Uma VPC é uma rede privada na nuvem composta por blocos CIDR, vSwitches e listas de controle de acesso (ACLs). |
Nenhum |
|
|
Security group |
Um grupo de segurança funciona como firewall virtual para instâncias ECS e controla o tráfego de entrada e saída. |
VPC |
|
|
Account Contact |
Configure contatos da conta para receber notificações. A Alibaba Cloud não compartilha informações de contato com terceiros. |
Nenhum |
What do I do if the contact does not receive finance and cloud product notifications? |
|
Message |
Configure destinatários para cada tipo de mensagem. Defina receptores para notificações de conta, service e exceções para evitar prejuízos operacionais causados por alertas perdidos. |
Account Contact |
What do I do if the contact does not receive finance and cloud product notifications? |
|
Activate Service |
Ative automaticamente os serviços selecionados da Alibaba Cloud durante a criação da conta. Isso evita falhas de ativação para usuários RAM sem permissões administrativas. Nota
Alguns serviços da Alibaba Cloud exigem funções vinculadas ao service. O Agentic Cloud Governance Center cria essas funções automaticamente durante a ativação. Consulte a seção "Funções vinculadas ao service criadas automaticamente ao ativar serviços específicos da Alibaba Cloud" deste tópico. |
Nenhum |
|
|
RAM Role |
Crie funções RAM para uma conta da Alibaba Cloud com permissões administrativas no diretório de recursos. A conta pode assumir essas funções como entidade confiável para executar operações e manutenção com menor risco. |
Nenhum |
|
|
ECS Key Pair |
Envie um par de chaves para uma conta específica. Especifique o par de chaves ao criar uma instância ou vincule-o após a criação. Em seguida, use o par de chaves para conectar-se à instância. |
Nenhum |
|
|
ECS Shared Image |
Compartilhe uma imagem com outras contas da Alibaba Cloud para implantação em suas instâncias ECS. |
Nenhum |
|
|
Predefined Tag |
Uma tag predefinida é criada antecipadamente e fica disponível em todas as regiões da Alibaba Cloud. Crie tags predefinidas durante o planejamento e aplique-as aos recursos da nuvem durante a implementação. |
Nenhum |
|
|
RAM User Security Settings |
Gerencie configurações globais de segurança para usuários RAM, incluindo políticas de alteração de senha, requisitos de dispositivos MFA e validade da sessão de login. |
Nenhum |
|
|
Configure RAM role-based SSO |
Implemente SSO baseado em função usando um provedor de identidade SAML (IdP). Os funcionários fazem login na Alibaba Cloud por meio de funções RAM, e o gerenciamento de usuários permanece no IdP local, sem necessidade de sincronização com a Alibaba Cloud. |
Nenhum |
Funções vinculadas ao service criadas automaticamente ao ativar serviços específicos da Alibaba Cloud
|
Serviço de nuvem |
Identificador do service |
Função vinculada ao service |
Política de permissão |
|
ARMS |
arms.aliyuncs.com |
AliyunServiceRoleForARMS |
AliyunServiceRolePolicyForARMS |
|
NAT Gateway (NAT) |
nat.aliyuncs.com |
AliyunServiceRoleForNatgw |
AliyunServiceRolePolicyForNatgw |
|
EventBridge |
source-cms.eventbridge.aliyuncs.com |
AliyunServiceRoleForEventBridgeSourceCMS |
AliyunServiceRolePolicyForEventBridgeSourceCMS |
|
connect-vpc.eventbridge.aliyuncs.com |
AliyunServiceRoleForEventBridgeConnectVPC |
AliyunServiceRolePolicyForEventBridgeConnectVPC |
|
|
source-actiontrail.eventbridge.aliyuncs.com |
AliyunServiceRoleForEventBridgeSourceActionTrail |
AliyunServiceRolePolicyForEventBridgeSourceActionTrail |
|
|
Data Management (DMS) |
dms.aliyuncs.com |
AliyunDMSDefaultRole |
AliyunDMSRolePolicy |
|
dms.aliyuncs.com |
AliyunServiceRoleForDMS |
AliyunServiceRolePolicyForDMS |
|
|
Data Transmission Service (DTS) |
dts.aliyuncs.com |
AliyunDTSDefaultRole |
AliyunDTSRolePolicy |
|
dms.aliyuncs.com |
AliyunServiceRoleForDMS |
AliyunServiceRolePolicyForDMS |
|
|
Container Service for Kubernetes (ACK) |
cs.aliyuncs.com |
AliyunCSDefaultRole |
AliyunCSDefaultRolePolicy |
|
AliyunCSKubernetesAuditRole |
AliyunCSKubernetesAuditRolePolicy |
||
|
AliyunCSManagedArmsRole |
AliyunCSManagedArmsRolePolicy |
||
|
AliyunCSManagedCmsRole |
AliyunCSManagedCmsRolePolicy |
||
|
AliyunCSManagedCsiRole |
AliyunCSManagedCsiRolePolicy |
||
|
AliyunCSManagedKubernetesRole |
AliyunCSManagedKubernetesRolePolicy |
||
|
AliyunCSManagedLogRole |
AliyunCSManagedLogRolePolicy |
||
|
AliyunCSManagedNetworkRole |
AliyunCSManagedNetworkRolePolicy |
||
|
AliyunCSManagedVKRole |
AliyunCSManagedVKRolePolicy |
||
|
AliyunCSServerlessKubernetesRole |
AliyunCSServerlessKubernetesRolePolicy |
||
|
AliyunCSManagedNlcRole |
AliyunCSManagedNlcRolePolicy |
||
|
AliyunCSManagedAutoScalerRole |
AliyunCSManagedAutoScalerRolePolicy |
||
|
AliyunCSManagedCsiProvisionerRole |
AliyunCSManagedCsiProvisionerRolePolicy |
||
|
AliyunCSManagedCsiPluginRole |
AliyunCSManagedCsiPluginRolePolicy |
||
|
oos.aliyuncs.com |
AliyunOOSLifecycleHook4CSRole |
AliyunOOSLifecycleHook4CSRolePolicy |
|
|
Function Compute |
fc.aliyuncs.com |
AliyunFCDefaultRole |
AliyunFCDefaultRolePolicy |
|
Simple Log Service (SLS) |
log.aliyuncs.com |
AliyunLogArchiveRole |
AliyunLogArchiveRolePolicy |
|
Classic Load Balancer (CLB) |
slb.aliyuncs.com |
SLBLogDefaultRole |
AliyunSLBRolePolicy |
|
slb.aliyuncs.com |
AliyunSLBHealthDiagnoseRole |
AliyunSLBHealthDiagnoseRolePolicy |
|
|
Microservices Engine (MSE) |
mse.aliyuncs.com |
AliyunServiceRoleForMSE |
AliyunServiceRolePolicyForMSE |
|
VPN Gateway |
vpn.aliyuncs.com |
AliyunServiceRoleForVpn |
AliyunServiceRolePolicyForVpn |
|
Platform for AI (PAI) |
pai.aliyuncs.com |
AliyunPaiCustomerClusterManagementRole |
AliyunPaiCustomerClusterManagementRolePolicy |
|
AliyunPAIDatasetAccDefaultRole |
AliyunPAIDatasetAccDefaultRolePolicy |
||
|
AliyunPAIDLCAccessingOSSRole |
AliyunPAIDLCAccessingOSSRolePolicy |
||
|
AliyunPAIAccessingOSSRole |
AliyunPAIAccessingOSSRolePolicy |
||
|
AliyunPAIDLCDefaultRole |
AliyunPAIDLCDefaultRolePolicy |
||
|
AliyunPAIDSWDefaultRole |
AliyunPAIDSWDefaultRolePolicy |
||
|
langstudio.pai.aliyuncs.com |
AliyunPAILangStudioDefaultRole |
AliyunPAILangStudioDefaultRolePolicy |
|
|
odps.aliyuncs.com |
AliyunODPSPAIDefaultRole |
AliyunODPSPAIRolePolicy |
Operações relacionadas
Após configurar a linha de base da conta, crie contas usando essa linha de base. Create an account from the account baseline.