Um grupo de recursos é um contêiner lógico para seus recursos de nuvem. Use grupos de recursos para organizar recursos com base em critérios como finalidade, permissões ou propriedade. Essa abordagem facilita o gerenciamento hierárquico de recursos de vários usuários e projetos, oferecendo controle de acesso mais granular que uma conta Alibaba Cloud isolada. Se você tiver vários serviços do Compute Nest, atribua diferentes serviços a distintos grupos de recursos para gerenciar o acesso e as permissões no nível do grupo.
Contexto
As seguintes limitações se aplicam aos grupos de recursos:
O Compute Nest oferece suporte a grupos de recursos para os seguintes recursos de nuvem: serviços e instâncias de serviço.
Não é possível transferir recursos de nuvem entre grupos de recursos pertencentes a contas Alibaba Cloud diferentes.
Cada recurso de nuvem pode pertencer a apenas um grupo de recursos.
Os grupos de recursos herdam as permissões globais concedidas a um usuário RAM. Por exemplo, se você conceder a um usuário RAM permissão para gerenciar todos os recursos da Alibaba Cloud, esse usuário poderá acessar todos os grupos de recursos da conta Alibaba Cloud.
Procedimento
Esta seção explica como um provedor de serviços pode usar grupos de recursos do Compute Nest para gerenciar permissões. Neste cenário, você concederá ao Usuário A permissão para gerenciar apenas o Serviço A e ao Usuário B permissão para gerenciar apenas o Serviço B.
No console Resource Management, crie dois grupos de recursos chamados Resource Group A e Resource Group B. Para obter etapas detalhadas, consulte Criar um grupo de recursos.
Conceda ao Usuário A permissões no Resource Group A e ao Usuário B permissões no Resource Group B. Para ambos os usuários, conceda a permissão AliyunComputeNestSupplierFullAccess. Caso outras permissões sejam necessárias, conceda-as conforme apropriado. Para obter etapas detalhadas, consulte Conceder permissões em grupos de recursos a uma identidade RAM.
Crie dois serviços: Serviço A e Serviço B. Defina o grupo de recursos do Serviço A como Resource Group A e o do Serviço B como Resource Group B. Ao criar um serviço, selecione o resource group correspondente e escolha ROS ou Terraform como o deployment mode.
Após a criação dos serviços, os usuários podem fazer login no console do Compute Nest. Na página Services, clique em All Resources no canto superior esquerdo para visualizar os grupos de recursos disponíveis.
Como os usuários têm permissões apenas para grupos de recursos específicos, eles devem selecionar um grupo para visualizar os serviços contidos nele.
Se nenhum grupo de recursos for especificado durante a criação de um serviço, o sistema adicionará o recurso ao grupo de recursos padrão. Se a propriedade do recurso mudar, transfira os recursos entre grupos de recursos para reatribuir a titularidade. Para mais informações, consulte Transferir recursos entre grupos de recursos.