Todos os produtos
Search
Central de documentação

Resource Management:Comparando Resource Directory, Resource Group e tags

Última atualização: Jun 27, 2026

O Resource Directory, o Resource Group e as tags atendem a diferentes necessidades de gerenciamento de recursos. Compare seus escopos, níveis de isolamento e métodos de autenticação para escolher a combinação ideal.

Principais diferenças

Serviço

Cenário

Isolamento de recursos

Nível de gerenciamento

Entre contas

Resource Directory

Ideal para ambientes com várias contas.

Utilize o Resource Directory para criar uma hierarquia corporativa e gerencie centralmente contas e recursos em múltiplas contas da Alibaba Cloud.

Isola recursos no nível da conta.

Nível de conta.

Grupos de recursos e tags criados em um membro não podem ser usados por outros membros.

Resource Group

Recomendado para ambientes de conta única.

Quando uma única conta da Alibaba Cloud atende a várias equipes ou projetos com usuários do RAM, o Resource Group funciona como um contêiner para isolamento de recursos e gerenciamento de permissões:

  • Autorização de recursos

  • Alocação de custos

Isola recursos usando identidades do RAM e políticas de permissão.

Nível de recurso.

Grupos de recursos criados em uma conta da Alibaba Cloud não podem ser usados por outras contas.

tag

Mais indicado para ambientes de conta única.

Se uma única conta da Alibaba Cloud serve a várias equipes com usuários do RAM, as tags ajudam a gerenciar recursos de forma eficiente:

  • Identificação de recursos

  • Autorização de recursos

  • Alocação de custos

  • O&M automatizado

Nível de recurso.

Tags criadas em uma conta da Alibaba Cloud não podem ser usadas por outras contas.

Como funcionam em conjunto

Esses três serviços são complementares. Imagine sua empresa como uma árvore: o Resource Directory constrói o tronco e os galhos (hierarquia organizacional), enquanto o Resource Group e as tags organizam as folhas (recursos individuais). Combine-os da maneira que melhor atender às suas necessidades.

How Resource Directory, Resource Group, and tags work together

Autenticação via Resource Group versus tags

Tanto o Resource Group quanto as tags oferecem controle de acesso mais granular do que as permissões no nível da conta.

Método de autenticação

Cenário

Serviços suportados

Exemplo

Resource Group

Adicione recursos a um grupo de recursos e conceda permissões com base nesse grupo. Oferece suporte a políticas do sistema para facilitar o uso ou a políticas personalizadas para um controle mais refinado.

Serviços compatíveis com o Resource Group

tag

Anexe tags aos recursos e conceda permissões com base nessas tags. É necessário especificar as tags autorizadas no elemento Condition de uma política personalizada. Oferece maior flexibilidade, mas apresenta uma curva de aprendizado mais íngreme.

Acesse a página Tag-related capabilities no console de Tags. Na coluna Tag-based authorization da aba Tag-related Capability Items, localize os tipos de recursos marcados como Supported.