Todos os produtos
Search
Central de documentação

Cloud Config:Visão geral

Última atualização: Jun 28, 2026

Este tópico descreve o conceito básico, os cenários de uso e os limites dos grupos de contas, além dos impactos que alterações de membros causam no Cloud Config. O membro pode pertencer a um diretório de recursos ou a um grupo de contas.

Conceito básico

Trata-se de uma coleção de membros em um diretório de recursos. A conta de gerenciamento adiciona todos ou alguns membros a um grupo de contas para realizar uma gestão centralizada de conformidade. O grupo também funciona como um pool de recursos que agrega os recursos de seus membros.

A conta de gerenciamento tem permissão para visualizar listas de recursos, detalhes, históricos de configuração, históricos de conformidade e instâncias vinculadas de todos os membros. Além disso, é possível crie regras e pacotes de conformidade aplicáveis aos recursos de todos os membros, garantindo uma avaliação contínua da conformidade.

Cenários

Uma conta de gerenciamento pode adicionar todos ou parte dos membros de um diretório de recursos a um grupo de contas. Esse recurso permite gerencie a conformidade de recursos em várias contas Alibaba Cloud, facilitando às empresas administrar a conformidade e coletar dados de múltiplos serviços e contas de forma abrangente.

Os grupos de contas são adequados para os seguintes cenários:

  • Visualização global dos recursos de todos os membros em um grupo de contas. A conta de gerenciamento consegue visualize os recursos de cada integrante, filtrar ou pesquisar itens na lista de recursos, bem como acessar detalhes e o histórico de alterações de configuração.

  • Definição de uma linha de base de conformidade para todos os membros do grupo. A conta de gerenciamento cria regras e pacotes de conformidade que entram em vigor automaticamente nos recursos de todos os participantes. Como os membros não podem modifique nem excluir essas configurações, a conta de gerenciamento impõe uma linha de base unificada de forma obrigatória.

  • Análise centralizada dos resultados de verificação de conformidade. É possível consultar os resultados de uma regra específica sobre os recursos de cada membro individualmente ou obter uma visão consolidada dos recursos de múltiplos membros, o que simplifica a gestão de conformidade em vários serviços e contas.

  • Coleta unificada de dados de recursos de todos os membros. Após a criação do grupo de contas, a conta de gerenciamento assume certas permissões do Cloud Config dos membros e configure um método único de entrega de dados. Assim, o histórico de configuração de recursos de todos os participantes é enviado à conta de gerenciamento ou a uma conta membro designada para armazenar dados corporativos.

  • Envio centralizado de eventos de recursos de todas as contas. A conta de gerenciamento encaminha eventos de alteração de recursos e de não conformidade de todos os membros para um tópico do Simple Message Queue (anteriormente MNS).

Nota

Se você utiliza o Cloud Config for Enterprise, um novo grupo de contas contendo todos os membros do diretório de recursos é criado por padrão. As regras existentes permanecem válidas.

Limites

Os grupos de contas possuem as seguintes restrições:

  • Somente uma conta de gerenciamento em um diretório de recursos pode criar um grupo de contas. Essa conta tem permissão para adicionar todos ou alguns membros do diretório ao grupo.

  • Cada conta de gerenciamento pode criar no máximo cinco grupos de contas, e cada grupo pode conter até 200 membros.

Impactos de alterações de membros em um diretório de recursos no Cloud Config

A tabela a seguir detalha os efeitos das alterações de membros em um diretório de recursos sobre o Cloud Config.

Item

Impacto

Adicionar um membro a um diretório de recursos

  • O grupo de contas global do Cloud Config é afetado. O membro adicionado ao diretório de recursos é incluído automaticamente no grupo de contas global.

  • Os grupos de contas personalizados do Cloud Config não sofrem alterações. O novo membro não é adicionado automaticamente aos grupos personalizados; é necessário incluí-lo manualmente usando a conta de gerenciamento.

Alterar o diretório de recursos ao qual um membro pertence

Não há impacto no Cloud Config. O serviço não executa nenhuma operação.

Remover um membro de um diretório de recursos

O Cloud Config é afetado. Ao remover um membro do diretório de recursos, a conta de gerenciamento perde as permissões de gestão sobre ele. Consequentemente, o membro é removido automaticamente de todos os grupos de contas.

Impactos de alterações de membros em um grupo de contas no Cloud Config

A tabela abaixo lista os impactos causados por alterações de membros em um grupo de contas sobre o Cloud Config.

Item

Impacto

Membro não associado a nenhum grupo de contas

O membro utiliza o Cloud Config como uma conta Alibaba Cloud independente.

Adicionar um membro a um grupo de contas

  • Caso a função vinculada ao serviço do Cloud Config ainda não exista para a conta membro, ela será criada automaticamente.
  • As regras e os pacotes de conformidade já existentes na conta membro são preservados.
  • Os métodos de entrega de dados de recursos e de notificação de eventos configurados anteriormente na conta membro são limpos automaticamente. As permissões de configuração da conta membro são revogadas, e ela passa a seguir as definições da conta de gerenciamento.
  • Nas páginas Overview, Resources, Compliance Package e Rules, a conta membro visualiza a aba Current Account e a aba do grupo de contas. Ela consegue ver seus próprios recursos, além das regras e pacotes de conformidade criados pela conta de gerenciamento no grupo. No entanto, não é permitido modifique regras nem pacotes. Ao consultar detalhes de regras e pacotes, apenas os recursos da própria conta membro são exibidos.
  • As regras e os pacotes de conformidade existentes no grupo de contas passam a valer automaticamente para a conta membro.

Remover um membro de um grupo de contas

  • Nas páginas Overview, Resources, Compliance Package e Rules, a conta membro deixa de visualizar a aba Current Account e a aba do grupo de contas.
  • As regras e os pacotes de conformidade do grupo deixam de ser aplicados à conta membro.
  • A função vinculada ao serviço do Cloud Config da conta membro é mantida.
  • As regras e os pacotes de conformidade criados pela própria conta membro são preservados.
  • Os métodos de entrega de dados de recursos e de notificação de eventos configurados para a conta membro são limpos automaticamente. A conta membro recupera as permissões para reconfigurar esses métodos de entrega e notificação.
  • A conta membro volta a utilizar o Cloud Config como uma conta Alibaba Cloud independente, deixando de ser gerenciada pela conta de gerenciamento.