O Resource Directory (RD) permite organizar várias contas da Alibaba Cloud em uma estrutura hierárquica para gerenciar recursos, permissões e faturamento de forma centralizada.
Casos de uso
Crie uma estrutura hierárquica que reflita sua organização e gerencie contas e recursos centralizadamente, abrangendo rede, faturamento, permissões, segurança e auditoria.
-
Business environment-based creation of organizational structures
Mapeie filiais, departamentos ou projetos para uma estrutura organizacional na nuvem.
-
Centralized management of all Alibaba Cloud accounts and resources
Consolide várias contas da Alibaba Cloud em um único diretório de recursos para unificar o gerenciamento.
-
Centralized management of bills and invoices
Defina uma conta de membro para consolidar o faturamento de todas as contas.
-
Implementation of permission and compliance requirements
Aplique políticas do RAM e políticas de controle de acesso do Resource Directory para impor permissões granulares em contas e pastas.
-
Integration with a variety of enterprise-level Alibaba Cloud applications
Integre os serviços financeiros, de auditoria, segurança e rede da Alibaba Cloud para gerenciar todas as contas a partir de uma única estrutura.
Conceitos principais

|
Termo |
Descrição |
|
management account |
Conta da Alibaba Cloud que passou pela verificação empresarial e ativou um diretório de recursos. A management account atua como superadministrador com permissões totais sobre o diretório de recursos, todas as pastas e todos os membros. Cada diretório de recursos possui exatamente uma management account. Melhores práticas de segurança:
Nota
A management account não pertence ao diretório de recursos e não está sujeita às políticas de controle de acesso dele. |
|
Pasta raiz |
Pasta de nível superior em um diretório de recursos. Todas as outras pastas ficam organizadas abaixo dela. |
|
pasta |
Unidade organizacional que representa uma filial, linha de negócios ou projeto. As pastas contêm membros e subpastas, formando uma árvore. |
|
membro |
Conta em um diretório de recursos. Os membros podem ser contas de recurso (criadas no diretório para isolar recursos de projetos ou aplicativos) ou contas em nuvem (contas existentes da Alibaba Cloud convidadas a participar).
|
|
RDPath |
Caminho que identifica a localização de uma pasta ou membro no diretório. Um RDPath consiste no ID do diretório de recursos, nos IDs de todas as pastas pai e no ID da entidade. Formatos:
Encontre o RDPath em Visualizar as informações básicas de uma pasta ou Visualizar as informações detalhadas de um membro. |
|
política de controle de acesso |
Define limites de permissão para pastas ou membros. As políticas de controle de acesso não concedem permissões; apenas restringem o que o RAM pode conceder. Ainda é necessário usar o RAM para atribuir permissões às contas de membro. Para mais informações sobre políticas de controle de acesso, consulte Visão geral. |
|
serviço confiável |
Serviço da Alibaba Cloud integrado ao Resource Directory com capacidade de acessar a estrutura do diretório e as informações dos membros. Use a management account ou uma conta de administrador delegado para gerenciar o serviço confiável. Por exemplo, o Cloud Config permite visualizar recursos, histórico de configurações e status de conformidade de todos os membros. Para mais informações sobre serviços confiáveis, consulte Visão geral dos serviços confiáveis. |
|
conta de administrador delegado |
Membro designado pela management account para gerenciar um serviço confiável específico em nome da organização. O administrador delegado pode acessar informações do diretório (estrutura e membros) no serviço confiável e gerenciar operações relacionadas. Isso separa o gerenciamento da organização (responsabilidade da management account) do gerenciamento específico do serviço, aumentando a segurança. Para obter informações sobre como adicionar ou remover uma conta de administrador delegado, consulte Gerenciar contas de administrador delegado. |
Primeiros passos
Faça login no Resource Management console com uma conta elegível para ser a management account.
-
Ative um diretório de recursos.
Para mais informações, consulte Ativar o Resource Directory.
-
Crie pastas para construir sua estrutura organizacional.
Para mais informações, consulte Criar uma pasta.
-
Crie membros ou convide contas existentes da Alibaba Cloud para ingressar no diretório de recursos e mova-as para as pastas apropriadas.
Para mais informações, consulte Criar um membro, Convidar uma conta da Alibaba Cloud e Mover um membro.
Limites
|
Item |
Limite máximo |
Ajustável |
Observações |
|
Diretórios de recursos por conta da Alibaba Cloud |
1 |
N/A |
Os membros de um diretório de recursos não podem criar seus próprios diretórios de recursos. |
|
Pastas raiz por diretório de recursos |
1 |
N/A |
N/A |
|
Pastas por diretório de recursos |
100 |
Exclui a pasta raiz. |
|
|
Níveis de aninhamento de pastas |
5 |
N/A |
Exclui a pasta raiz. |
|
Membros por diretório de recursos |
50 |
N/A |
|
|
Convites válidos por dia |
20 |
Exclui convites aceitos. |
|
|
Período de validade de um convite |
14 dias |
N/A |
N/A |
|
Códigos de verificação de segurança por dia para vincular um número de telefone a um membro |
100 |
N/A |
N/A |
|
Políticas de controle de acesso personalizadas por diretório de recursos |
1.500 |
N/A |
N/A |
|
Políticas de controle de acesso personalizadas por pasta ou membro |
10 |
N/A |
|
|
Caracteres por política de controle de acesso personalizada |
4.096 |
N/A |
N/A |
|
Exclusões de membros por janela de 30 dias |
Um período de 30 dias corridos começa a partir da primeira tarefa de exclusão. Limites por período:
|
N/A |
|
|
Contatos por diretório de recursos |
10 |
N/A |
Faturamento
Este serviço é gratuito. Use-o imediatamente após a ativação.
Se você ativar serviços confiáveis pagos ou usar um membro para ativar serviços da Alibaba Cloud, a cobrança ocorrerá conforme os métodos de faturamento específicos de cada serviço.