Este tópico descreve o conceito básico, os cenários de uso e os limites dos grupos de contas, além dos impactos que alterações de membros causam no Cloud Config. O membro pode pertencer a um diretório de recursos ou a um grupo de contas.
Conceito básico
Trata-se de uma coleção de membros em um diretório de recursos. A conta de gerenciamento adiciona todos ou alguns membros a um grupo de contas para realizar uma gestão centralizada de conformidade. O grupo também funciona como um pool de recursos que agrega os recursos de seus membros.
A conta de gerenciamento tem permissão para visualizar listas de recursos, detalhes, históricos de configuração, históricos de conformidade e instâncias vinculadas de todos os membros. Além disso, é possível crie regras e pacotes de conformidade aplicáveis aos recursos de todos os membros, garantindo uma avaliação contínua da conformidade.
Cenários
Uma conta de gerenciamento pode adicionar todos ou parte dos membros de um diretório de recursos a um grupo de contas. Esse recurso permite gerencie a conformidade de recursos em várias contas Alibaba Cloud, facilitando às empresas administrar a conformidade e coletar dados de múltiplos serviços e contas de forma abrangente.
Os grupos de contas são adequados para os seguintes cenários:
Visualização global dos recursos de todos os membros em um grupo de contas. A conta de gerenciamento consegue visualize os recursos de cada integrante, filtrar ou pesquisar itens na lista de recursos, bem como acessar detalhes e o histórico de alterações de configuração.
Definição de uma linha de base de conformidade para todos os membros do grupo. A conta de gerenciamento cria regras e pacotes de conformidade que entram em vigor automaticamente nos recursos de todos os participantes. Como os membros não podem modifique nem excluir essas configurações, a conta de gerenciamento impõe uma linha de base unificada de forma obrigatória.
Análise centralizada dos resultados de verificação de conformidade. É possível consultar os resultados de uma regra específica sobre os recursos de cada membro individualmente ou obter uma visão consolidada dos recursos de múltiplos membros, o que simplifica a gestão de conformidade em vários serviços e contas.
Coleta unificada de dados de recursos de todos os membros. Após a criação do grupo de contas, a conta de gerenciamento assume certas permissões do Cloud Config dos membros e configure um método único de entrega de dados. Assim, o histórico de configuração de recursos de todos os participantes é enviado à conta de gerenciamento ou a uma conta membro designada para armazenar dados corporativos.
Envio centralizado de eventos de recursos de todas as contas. A conta de gerenciamento encaminha eventos de alteração de recursos e de não conformidade de todos os membros para um tópico do Simple Message Queue (anteriormente MNS).
Se você utiliza o Cloud Config for Enterprise, um novo grupo de contas contendo todos os membros do diretório de recursos é criado por padrão. As regras existentes permanecem válidas.
Limites
Os grupos de contas possuem as seguintes restrições:
Somente uma conta de gerenciamento em um diretório de recursos pode criar um grupo de contas. Essa conta tem permissão para adicionar todos ou alguns membros do diretório ao grupo.
Cada conta de gerenciamento pode criar no máximo cinco grupos de contas, e cada grupo pode conter até 200 membros.
Impactos de alterações de membros em um diretório de recursos no Cloud Config
A tabela a seguir detalha os efeitos das alterações de membros em um diretório de recursos sobre o Cloud Config.
Item | Impacto |
Adicionar um membro a um diretório de recursos |
|
Alterar o diretório de recursos ao qual um membro pertence | Não há impacto no Cloud Config. O serviço não executa nenhuma operação. |
Remover um membro de um diretório de recursos | O Cloud Config é afetado. Ao remover um membro do diretório de recursos, a conta de gerenciamento perde as permissões de gestão sobre ele. Consequentemente, o membro é removido automaticamente de todos os grupos de contas. |
Impactos de alterações de membros em um grupo de contas no Cloud Config
A tabela abaixo lista os impactos causados por alterações de membros em um grupo de contas sobre o Cloud Config.
Item | Impacto |
Membro não associado a nenhum grupo de contas | O membro utiliza o Cloud Config como uma conta Alibaba Cloud independente. |
Adicionar um membro a um grupo de contas |
|
Remover um membro de um grupo de contas |
|