Todos os produtos
Search
Central de documentação

Resource Management:O que é o Resource Directory?

Última atualização: Jun 27, 2026

O Resource Directory (RD) permite organizar várias contas da Alibaba Cloud em uma estrutura hierárquica para gerenciar recursos, permissões e faturamento de forma centralizada.

Casos de uso

Crie uma estrutura hierárquica que reflita sua organização e gerencie contas e recursos centralizadamente, abrangendo rede, faturamento, permissões, segurança e auditoria.

  • Business environment-based creation of organizational structures

    Mapeie filiais, departamentos ou projetos para uma estrutura organizacional na nuvem.

  • Centralized management of all Alibaba Cloud accounts and resources

    Consolide várias contas da Alibaba Cloud em um único diretório de recursos para unificar o gerenciamento.

  • Centralized management of bills and invoices

    Defina uma conta de membro para consolidar o faturamento de todas as contas.

  • Implementation of permission and compliance requirements

    Aplique políticas do RAM e políticas de controle de acesso do Resource Directory para impor permissões granulares em contas e pastas.

  • Integration with a variety of enterprise-level Alibaba Cloud applications

    Integre os serviços financeiros, de auditoria, segurança e rede da Alibaba Cloud para gerenciar todas as contas a partir de uma única estrutura.

Conceitos principais

Resource Management

Termo

Descrição

management account

Conta da Alibaba Cloud que passou pela verificação empresarial e ativou um diretório de recursos. A management account atua como superadministrador com permissões totais sobre o diretório de recursos, todas as pastas e todos os membros. Cada diretório de recursos possui exatamente uma management account.

Melhores práticas de segurança:

  • Use uma conta da Alibaba Cloud sem recursos como management account.

  • Crie um usuário do RAM com a política AliyunResourceDirectoryFullAccess e use-o para gerenciar o diretório de recursos.

Nota

A management account não pertence ao diretório de recursos e não está sujeita às políticas de controle de acesso dele.

Pasta raiz

Pasta de nível superior em um diretório de recursos. Todas as outras pastas ficam organizadas abaixo dela.

pasta

Unidade organizacional que representa uma filial, linha de negócios ou projeto. As pastas contêm membros e subpastas, formando uma árvore.

membro

Conta em um diretório de recursos. Os membros podem ser contas de recurso (criadas no diretório para isolar recursos de projetos ou aplicativos) ou contas em nuvem (contas existentes da Alibaba Cloud convidadas a participar).

  • Conta de recurso

    Criada no diretório de recursos. Os usuários root ficam desativados, o que oferece maior segurança. Para mais informações sobre como criar uma conta de recurso, consulte Criar um membro.

  • Conta em nuvem

    Conta existente da Alibaba Cloud convidada a ingressar no diretório de recursos. As contas em nuvem mantêm seus usuários root. Para mais informações sobre como convidar uma conta da Alibaba Cloud para um diretório de recursos, consulte Convidar uma conta da Alibaba Cloud.

RDPath

Caminho que identifica a localização de uma pasta ou membro no diretório. Um RDPath consiste no ID do diretório de recursos, nos IDs de todas as pastas pai e no ID da entidade. Formatos:

  • RDPath de uma pasta: <ID of the resource directory to which the folder belongs>/<ID of the Root folder in the resource directory>/.../<ID of the folder>.

  • RDPath de um membro: <ID of the resource directory to which the member belongs>/<ID of the Root folder in the resource directory>/.../<ID of the member>. Por exemplo, o RDPath do membro 181761095690** é rd-r4/r-oG/fd-RIErN0/fd-XVxh6D/181761095690**.

Encontre o RDPath em Visualizar as informações básicas de uma pasta ou Visualizar as informações detalhadas de um membro.

política de controle de acesso

Define limites de permissão para pastas ou membros. As políticas de controle de acesso não concedem permissões; apenas restringem o que o RAM pode conceder. Ainda é necessário usar o RAM para atribuir permissões às contas de membro.

Para mais informações sobre políticas de controle de acesso, consulte Visão geral.

serviço confiável

Serviço da Alibaba Cloud integrado ao Resource Directory com capacidade de acessar a estrutura do diretório e as informações dos membros. Use a management account ou uma conta de administrador delegado para gerenciar o serviço confiável. Por exemplo, o Cloud Config permite visualizar recursos, histórico de configurações e status de conformidade de todos os membros.

Para mais informações sobre serviços confiáveis, consulte Visão geral dos serviços confiáveis.

conta de administrador delegado

Membro designado pela management account para gerenciar um serviço confiável específico em nome da organização. O administrador delegado pode acessar informações do diretório (estrutura e membros) no serviço confiável e gerenciar operações relacionadas. Isso separa o gerenciamento da organização (responsabilidade da management account) do gerenciamento específico do serviço, aumentando a segurança.

Para obter informações sobre como adicionar ou remover uma conta de administrador delegado, consulte Gerenciar contas de administrador delegado.

Primeiros passos

  1. Faça login no Resource Management console com uma conta elegível para ser a management account.

  2. Ative um diretório de recursos.

    Para mais informações, consulte Ativar o Resource Directory.

  3. Crie pastas para construir sua estrutura organizacional.

    Para mais informações, consulte Criar uma pasta.

  4. Crie membros ou convide contas existentes da Alibaba Cloud para ingressar no diretório de recursos e mova-as para as pastas apropriadas.

    Para mais informações, consulte Criar um membro, Convidar uma conta da Alibaba Cloud e Mover um membro.

Limites

Item

Limite máximo

Ajustável

Observações

Diretórios de recursos por conta da Alibaba Cloud

1

N/A

Os membros de um diretório de recursos não podem criar seus próprios diretórios de recursos.

Pastas raiz por diretório de recursos

1

N/A

N/A

Pastas por diretório de recursos

100

Solicitar cota

Exclui a pasta raiz.

Níveis de aninhamento de pastas

5

N/A

Exclui a pasta raiz.

Membros por diretório de recursos

50

Solicitar cota

N/A

Convites válidos por dia

20

Solicitar cota

Exclui convites aceitos.

Período de validade de um convite

14 dias

N/A

N/A

Códigos de verificação de segurança por dia para vincular um número de telefone a um membro

100

N/A

N/A

Políticas de controle de acesso personalizadas por diretório de recursos

1.500

N/A

N/A

Políticas de controle de acesso personalizadas por pasta ou membro

10

Solicitar cota

N/A

Caracteres por política de controle de acesso personalizada

4.096

N/A

N/A

Exclusões de membros por janela de 30 dias

Um período de 30 dias corridos começa a partir da primeira tarefa de exclusão. Limites por período:

  • Se a condição Number of members < 100 for atendida, será possível excluir até 10 membros.

  • Se a condição 100 ≤ Number of members ≤ 10.000 for atendida, será possível excluir até 10% dos membros.

  • Se a condição Number of members > 10.000 for atendida, será possível excluir até 1.000 membros.

Solicitar cota

N/A

Contatos por diretório de recursos

10

Solicitar cota

N/A

Faturamento

Este serviço é gratuito. Use-o imediatamente após a ativação.

Se você ativar serviços confiáveis pagos ou usar um membro para ativar serviços da Alibaba Cloud, a cobrança ocorrerá conforme os métodos de faturamento específicos de cada serviço.