Todos os produtos
Search
Central de documentação

Resource Orchestration Service:Etapa 1: (Opcional) Crie uma conta de administrador delegado

Última atualização: Jun 27, 2026

As contas de administrador delegado separam as tarefas de gerenciamento da organização das tarefas de gerenciamento de negócios. Use a conta de gerenciamento de um diretório de recursos para executar as tarefas de gerenciamento da organização no diretório de recursos e utilize contas de administrador delegado para realizar as tarefas de gerenciamento de negócios do Resource Orchestration Service (ROS). Essa abordagem segue as melhores práticas. Especifique uma conta membro do diretório de recursos como conta de administrador delegado conforme suas necessidades de negócios. Assim, você poderá usar essa conta membro como conta administradora para implantar stacks em outras contas membro no ROS.

Pré-requisitos

Informações de contexto

Após especificar uma conta de administrador delegado no ROS, a conta de gerenciamento pode autorizar essa conta a executar operações. Por exemplo, a conta de gerenciamento pode conceder permissão à conta de administrador delegado para acessar informações sobre organizações e membros do diretório de recursos, além de gerenciar grupos de stacks, instâncias de stack e stacks do ROS.

Para mais informações, consulte Gerencie contas de gerenciamento e Gerencie contas de administrador delegado.

Adicione uma conta de administrador delegado

Faça login no console Resource Management com a conta de gerenciamento e adicione uma conta de administrador delegado ao diretório de recursos. Para mais informações, consulte Adicione uma conta de administrador delegado.

Nota

É possível adicionar no máximo cinco contas de administrador delegado no ROS.

Remova uma conta de administrador delegado

Ao remover uma conta de administrador delegado, algumas configurações podem ficar temporariamente inválidas. Tenha cuidado ao executar essa ação. Para mais detalhes sobre como remover uma conta de administrador delegado, consulte Exclua uma conta de administrador delegado.

Depois que a conta de administrador delegado é removida, ela passa a ser uma conta membro e as seguintes alterações entram em vigor:

  • Os grupos de stacks e as instâncias de stack associados à conta são mantidos automaticamente.

  • A conta não pode mais operar nas instâncias de stack criadas nos grupos de stacks gerenciados por serviço. Isso inclui criar, atualizar ou excluir essas instâncias.

  • O recurso de acesso confiável é desativado automaticamente para a conta.