O Resource Directory, o Resource Group e as tags atendem a diferentes necessidades de gerenciamento de recursos. Compare seus escopos, níveis de isolamento e métodos de autenticação para escolher a combinação ideal.
Principais diferenças
|
Serviço |
Cenário |
Isolamento de recursos |
Nível de gerenciamento |
Entre contas |
|
Resource Directory |
Ideal para ambientes com várias contas. Utilize o Resource Directory para criar uma hierarquia corporativa e gerencie centralmente contas e recursos em múltiplas contas da Alibaba Cloud. |
Isola recursos no nível da conta. |
Nível de conta. |
Grupos de recursos e tags criados em um membro não podem ser usados por outros membros. |
|
Resource Group |
Recomendado para ambientes de conta única. Quando uma única conta da Alibaba Cloud atende a várias equipes ou projetos com usuários do RAM, o Resource Group funciona como um contêiner para isolamento de recursos e gerenciamento de permissões:
|
Isola recursos usando identidades do RAM e políticas de permissão. |
Nível de recurso. |
Grupos de recursos criados em uma conta da Alibaba Cloud não podem ser usados por outras contas. |
|
tag |
Mais indicado para ambientes de conta única. Se uma única conta da Alibaba Cloud serve a várias equipes com usuários do RAM, as tags ajudam a gerenciar recursos de forma eficiente:
|
Nível de recurso. |
Tags criadas em uma conta da Alibaba Cloud não podem ser usadas por outras contas. |
Como funcionam em conjunto
Esses três serviços são complementares. Imagine sua empresa como uma árvore: o Resource Directory constrói o tronco e os galhos (hierarquia organizacional), enquanto o Resource Group e as tags organizam as folhas (recursos individuais). Combine-os da maneira que melhor atender às suas necessidades.

Autenticação via Resource Group versus tags
Tanto o Resource Group quanto as tags oferecem controle de acesso mais granular do que as permissões no nível da conta.
|
Método de autenticação |
Cenário |
Serviços suportados |
Exemplo |
|
Resource Group |
Adicione recursos a um grupo de recursos e conceda permissões com base nesse grupo. Oferece suporte a políticas do sistema para facilitar o uso ou a políticas personalizadas para um controle mais refinado. |
||
|
tag |
Anexe tags aos recursos e conceda permissões com base nessas tags. É necessário especificar as tags autorizadas no elemento Condition de uma política personalizada. Oferece maior flexibilidade, mas apresenta uma curva de aprendizado mais íngreme. |
Acesse a página Tag-related capabilities no console de Tags. Na coluna Tag-based authorization da aba Tag-related Capability Items, localize os tipos de recursos marcados como Supported. |
|