Saiba como planejar, implementar e manter grupos de recursos para isolamento de permissões, alocação de custos e operações simplificadas.
Visão geral
Com o crescimento da adoção da nuvem, gerenciar recursos em uma única conta torna-se cada vez mais complexo. Utilize grupos de recursos para organizar seus recursos por departamento, projeto ou ambiente, permitindo autorização refinada, alocação de custos e monitoramento baseado em grupos.
Procedimento
Fase 1: Planejar e projetar grupos de recursos
Verifique os serviços da Alibaba Cloud compatíveis com grupos de recursos para confirmar se os tipos de recurso desejados são suportados.
Escolha uma dimensão de agrupamento, como projeto, ambiente ou departamento. Cada recurso deve pertencer a exatamente um grupo, e a dimensão escolhida deve acomodar o crescimento futuro. Alterar essa dimensão posteriormente gera custos elevados.
Defina uma convenção de nomenclatura consistente. Os nomes devem ser curtos, significativos e fáceis de identificar.
Planeje as permissões seguindo o princípio do menor privilégio.
Para mais informações, consulte Melhores práticas para projetar grupos de recursos.
Fase 2: Implementar o agrupamento de recursos
Agrupar recursos recém-criados
Atribua um grupo de recursos no momento da criação de cada recurso. Isso evita reclassificações posteriores. Caso você pule esta etapa, o recurso será direcionado ao grupo de recursos padrão.
Utilize um dos métodos abaixo para atribuir novos recursos a grupos:
-
No console da Alibaba Cloud, selecione um grupo de recursos durante a criação do recurso. A documentação de cada serviço detalha as etapas específicas.
A figura a seguir ilustra a seleção de um grupo de recursos ao adquirir uma instância ECS.

-
Especifique um grupo de recursos ao criar um recurso por meio de uma operação de API. Consulte a documentação da API de cada serviço para obter detalhes.
Por exemplo, ao chamar CreateInstance para criar uma instância ECS, é possível especificar um grupo de recursos para a instância usando o parâmetro de solicitação
ResourceGroupId.
Agrupar recursos existentes
Transferência automática
Use a Transferência Automática de Recursos para mover recursos que atendem a condições específicas para grupos de recursos de destino, reduzindo o esforço manual e os custos de O&M. Dois tipos de regras de transferência são suportados:
Regra de transferência personalizada: transfere recursos automaticamente com base em condições como nomes e tags.
Regra de transferência para recursos associados: move automaticamente os recursos associados para o mesmo grupo do recurso principal.
É possível combinar ambos os tipos de regra. Por exemplo, utilize regras personalizadas para transferir instâncias ECS elegíveis e, em seguida, ative a transferência de recursos associados para mover discos, NICs e outros recursos dependentes em conjunto.
-
Configure uma regra para transferir instâncias ECS com a tag
project:project Aou nomeadas comoprojectApara o grupo de recursos Project-A.

-
Ative a opção Transfer Associated Resources e configure regras para que discos, ENIs, EIPs e snapshots sejam movidos para o mesmo grupo de recursos de suas instâncias ECS.

Transferência manual
Para recursos que não suportam a Transferência Automática de Recursos, utilize um dos seguintes métodos:
Transfira recursos no console do Resource Center ou no console do Resource Group. Ambos oferecem uma visão entre serviços e regiões para pesquisar e transferir recursos. Para mais informações, consulte Transferir recursos entre grupos de recursos manualmente.
Utilize a operação de API usada para mover vários recursos para um grupo de recursos de uma só vez para transferir recursos em lote entre regiões e serviços. Esta operação de API é fornecida pelo Resource Group.
Chame a API de transferência de recursos do serviço específico da Alibaba Cloud. Para mais informações, consulte a coluna References em Serviços compatíveis com Resource Group.
Impacto da transferência de recursos
A transferência de recursos entre grupos de recursos não afeta os próprios recursos. Por exemplo, após a transferência de um recurso entre grupos, o sistema não reinicia o recurso, e as configurações de rede e o proprietário permanecem inalterados.
No entanto, se você possuir uma política de autorização baseada em um grupo de recursos e transferir um recurso desse grupo para outro, as permissões de acesso das identidades RAM ao recurso poderão ser alteradas. Suponha que você conceda permissões de operação sobre recursos do Grupo de Recursos A aos membros do Projeto A. Nesse caso, esses membros conseguem acessar os recursos. Se um recurso for transferido do Grupo de Recursos A para o Grupo de Recursos B, os membros perderão o acesso a esse recurso.
Antes de transferir recursos, revise o impacto nas permissões das identidades RAM. Ajuste as permissões RAM prontamente, se necessário.
Fase 3: Aplicar grupos de recursos
Após concluir o agrupamento, utilize os grupos de recursos em conjunto com outros serviços da Alibaba Cloud para controle de acesso, alocação de custos e automação de O&M.
|
Nome do serviço |
Cenário |
Categoria |
Referências |
|
RAM |
Conceda permissões diferentes a usuários RAM sobre grupos de recursos específicos para isolar o acesso aos recursos. |
Controle de acesso refinado |
|
|
Billing Management |
Crie centros de custo e consulte faturas por grupo de recursos. |
Alocação de custos de recursos |
|
|
Cloud Config |
Audite a conformidade de recursos em grupos específicos com base em múltiplos padrões de conformidade. |
Auditoria de conformidade |
|
|
Tag |
Herde automaticamente as tags do grupo de recursos para recursos adicionados ou criados no grupo. |
Gerenciamento de recursos |
|
|
CloudMonitor |
Crie grupos de aplicativos do CloudMonitor a partir de grupos de recursos para monitoramento centralizado. |
Gerenciamento de O&M |
|
|
Resource Orchestration Service (ROS) |
Identifique recursos de O&M por grupo de recursos e use o ROS para gerenciamento orquestrado. |
Gerenciamento de O&M |
Usar grupos de recursos e ROS para implementar O&M eficiente e gerenciamento de recursos |
|
CloudOps Orchestration Service (OOS) |
Identifique recursos de O&M por grupo de recursos e use o OOS para gerenciamento orquestrado. |
Gerenciamento de O&M |
Simplificar O&M com grupos de recursos e CloudOps Orchestration Service |
Fase 4: Executar governança contínua
-
Ajuste grupos de recursos inadequados
Se as dimensões de agrupamento não atenderem mais às necessidades do negócio, ajuste-as o quanto antes. Adiar essa mudança aumenta custos e riscos. Por exemplo, uma empresa que agrupou por departamento pode precisar posteriormente de isolamento por sistema. Migrar para grupos baseados em sistemas de negócio exige a atualização de todas as permissões RAM.
-
Limpe grupos de recursos não utilizados
Exclua prontamente os grupos de recursos sem uso para reduzir a sobrecarga de gerenciamento. Por exemplo, se o Projeto A for encerrado, transfira ou libere seus recursos e, em seguida, exclua o grupo.