Todos os produtos
Search
Central de documentação

:Gerenciamento centralizado de múltiplas contas

Última atualização: Jul 28, 2026

O Agentic SOC, um service do Security Center, ajuda você a centralizar o processamento de alertas e dados de log provenientes de ambientes multicloud, múltiplas contas e diversos products, aumentando a eficiência das operações de segurança. Utilize o Resource Directory (RD) do Resource Management, o recurso de gerenciamento de segurança de múltiplas contas do Security Center e o Agentic SOC para gerenciar centralmente várias contas e recursos em toda a sua empresa. Este tópico descreve como configurar uma estrutura de múltiplas contas para o Agentic SOC.

Conceitos principais

Antes de usar o Agentic SOC para gerenciar centralmente múltiplas contas e recursos, compreenda os conceitos a seguir.

Conceito

Descrição

Product

conta de gerenciamento

Uma conta de gerenciamento (MA) é uma conta Alibaba Cloud que concluiu a verificação de nome real empresarial. Essa conta permite ativar um diretório de recursos. Após a ativação, a conta de gerenciamento torna-se o superadministrador do diretório, obtendo controle total sobre o diretório de recursos, pastas e membros. Cada diretório de recursos possui apenas uma conta de gerenciamento.

Resource Management

membro

Um membro é uma conta de recurso criada dentro de um diretório de recursos. Essa conta hospeda um projeto ou aplicativo específico na Alibaba Cloud. Caso você já possua uma conta Alibaba Cloud, também é possível convidá-la para ingressar no diretório de recursos como um membro do tipo conta cloud.

administrador delegado

A conta de gerenciamento de um diretório de recursos pode designar um membro como administrador delegado de um service confiável. Após a designação, o administrador delegado recebe autorização da conta de gerenciamento. Essa autorização permite que o administrador delegado acesse informações organizacionais e de membros no diretório de recursos para esse service confiável, além de gerenciar operações do service em toda a organização.

administrador global

Ao utilizar o Agentic SOC no console, um administrador global pode alternar para a visualização global de contas. Nessa visualização, ele configura políticas de ingestão de logs de services cloud e regras de detecção de ameaças para todas as contas Alibaba Cloud gerenciadas pelo Agentic SOC, além de tratar eventos de segurança.

Security Center

Estrutura de múltiplas contas

Ao usar o Agentic SOC para gerenciar dados em várias contas Alibaba Cloud, considere o cenário comum a seguir. Utilize este exemplo e o diagrama para ajudar a construir sua estrutura de múltiplas contas.

Cenário típico: as contas Alibaba Cloud A, B, C, D e E pertencem ao mesmo diretório de recursos. A conta A é a conta de gerenciamento do diretório, enquanto as contas B, C, D e E são membros. A conta A designa a conta B como administradora delegada do service confiável Security Center-Threat Analysis. Essa designação permite que a conta B gerencie centralmente a ingestão de logs, as configurações de detecção de ameaças e a resposta a eventos das contas B, C, D e E no Agentic SOC.

image

Etapa 1: Adquirir o Agentic SOC

Cada conta Alibaba Cloud que precisar ingerir logs no Agentic SOC deve adquirir tráfego de ingestão de logs. O administrador global só consegue gerenciar centralmente contas Alibaba Cloud que tenham adquirido tráfego de ingestão de logs para o Agentic SOC. Para mais informações, consulte What is Agentic SOC (formerly Threat Analysis and Response).

Importante

Se a sua conta Alibaba Cloud adquiriu o service antes do ajuste dos itens de faturamento do Agentic SOC, as contas membro em seu diretório de recursos não precisam adquirir o Agentic SOC. Para mais informações, consulte [[Notice] Billing Changes for Agentic SOC](t2679819.xdita#).

Etapa 2: Construir uma estrutura de diretório de múltiplas contas

Somente contas Alibaba Cloud que compartilham a mesma verificação de nome real empresarial podem ser adicionadas ao mesmo diretório de recursos. Ative o service Resource Directory e designe uma conta Alibaba Cloud que tenha adquirido o Agentic SOC como administrador delegado.

  1. Utilize a conta de gerenciamento para Fazer login no console do Resource Management.

  2. Caso esta seja a primeira vez que você utiliza o Resource Directory, no painel de navegação à esquerda, escolha Resource Directory > Overview e clique em Enable Resource Directory. Siga as instruções na tela para concluir o processo. Para mais informações, consulte Enable a resource directory.

  3. Crie membros para o diretório de recursos ou convide outras contas Alibaba Cloud para participar.

    • Para criar um membro: No painel de navegação à esquerda, escolha Resource Directory > Create Member Account para criar uma conta de recurso. Para mais informações, consulte Create a member.

    • Para convidar um membro: Escolha Resource Directory > Invite Member para adicionar outra conta Alibaba Cloud ao diretório de recursos. Para mais informações, consulte Invite an Alibaba Cloud account to join a resource directory.

  4. Designe a conta Alibaba Cloud que adquiriu o Agentic SOC como administrador delegado.

    No painel de navegação à esquerda, escolha Resource Directory > Trusted Services. Na coluna Actions referente tanto ao Security Center quanto ao Security Center - Threat Analysis, clique em Manage. Adicione a conta Alibaba Cloud que adquiriu o Agentic SOC como administrador delegado para esses dois services confiáveis. Para mais informações, consulte Add a delegated administrator account.

Etapa 3: Integrar contas ao Agentic SOC

  1. Utilize a conta Alibaba Cloud que adquiriu o Agentic SOC para Fazer login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Configuration > Multi-account Management. No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado: Chinese Mainland ou Outside Chinese Mainland.

  3. Caso esta seja a primeira vez que você utiliza o recurso Multi-Account Security Management, clique em Enable Management in Security Center.

    Após ativar esse recurso, o sistema cria automaticamente a função vinculada ao service AliyunServiceRoleForSasRd nas contas membro. Em uma configuração de múltiplas contas, essa função permite que o administrador delegado do Security Center acesse o console do Security Center das contas membro. Assim, você configura centralmente a proteção de segurança e monitora riscos de segurança em tempo real em todas as contas membro.

  4. Na página Multi-account Management > Configure e clique na subaba Agentic SOC Monitoring Accounts.

    Se a aba Configure não estiver visível no console, clique diretamente na aba Agentic SOC Monitoring Accounts.

  5. Na seção Total Monitored Accounts, clique em Account Management.

  6. No painel Multi-account Management Settings, selecione os membros do diretório de recursos que deseja adicionar ao Agentic SOC e clique em OK.

    Se as funções vinculadas ao service AliyunServiceRoleForSasRd e AliyunServiceRoleForSasCloudSiem não existirem para uma conta membro, esta ação as criará. Essas funções são necessárias para ativar os recursos correspondentes. Para mais informações, consulte Service-linked roles for Security Center.

Etapa 4: Configurar o administrador global

Um administrador global pode alternar entre a visualização global de contas e a visualização da conta atual no Agentic SOC. A visualização global de contas permite configurar políticas de ingestão de logs de services cloud, regras de detecção de ameaças e tratar eventos de segurança para todas as contas Alibaba Cloud gerenciadas. Já a visualização da conta atual permite configurar políticas do Agentic SOC para a conta corrente. Siga estas etapas para definir a conta Alibaba Cloud que adquiriu o Agentic SOC como administrador global.

Importante
  • Apenas uma conta por diretório de recursos pode ser definida como administrador global do Agentic SOC no Security Center.

  • A designação de administrador global não pode ser alterada. Prossiga com cautela.

  1. Na aba Agentic SOC Monitoring Accounts, na seção Global Administrator Account, clique em Settings.

  2. Na caixa de diálogo Specify Global Administrator Account, selecione a conta Alibaba Cloud a ser designada como administrador global e clique em OK.

    A conta designada como administrador global deve ser a conta de gerenciamento ou o administrador delegado do service confiável Security Center-Threat Analysis no console do Resource Management. Além disso, a conta deve ter adquirido o Agentic SOC.

Etapa 5: Ingerir logs de services cloud

Após fazer login no console como administrador global, você pode ingerir logs de services cloud da conta atual, das contas gerenciadas e de contas cloud de terceiros. Isso possibilita o monitoramento e a análise unificados de alertas e dados de log em todas as contas.

Etapa 6: Utilizar o Agentic SOC

Após concluir as etapas anteriores, utilize recursos do Agentic SOC como análise de eventos e orquestração de respostas. O administrador global gerencia tanto a conta atual quanto todas as contas gerenciadas alternando entre a visualização da conta atual e a visualização global de contas no console.

Para mais informações sobre os recursos e o uso do Agentic SOC, consulte os seguintes tópicos:

  • Configure threat detection rules: Configure regras predefinidas e personalizadas para detectar eventos.

  • Security events: Trate eventos de segurança para aprimorar a proteção dos seus sistemas cloud.

  • Response rules: Orquestre e conecte diferentes sistemas ou services para automatizar operações de segurança e permitir respostas rápidas.

  • Log management: Armazene e consulte logs padronizados de services cloud para localizar alertas com precisão, realizar atribuição de ataques, acelerar a resposta a possíveis ameaças de segurança e simplificar o gerenciamento de logs em múltiplos recursos.

Referências

  • O Security Center oferece suporte ao gerenciamento de segurança de múltiplas contas. Para mais informações sobre as configurações de múltiplas contas do Security Center e do Agentic SOC, consulte Multi-account security management.

  • Para mais informações sobre o Resource Directory, consulte What is Resource Directory?.