Se você deseja gerenciar as permissões dos membros corporativos de forma centralizada, ative o serviço Resource Directory. Após a ativação, configure políticas personalizadas de controle de acesso para definir os limites de permissão dos membros corporativos em um diretório de recursos.
Informações gerais
O serviço Resource Directory do Resource Management permite estabelecer uma estrutura organizacional com base nos requisitos do seu negócio e consolidar as contas corporativas nessa estrutura. Dessa forma, você cria uma hierarquia para os recursos da empresa, facilitando o gerenciamento centralizado de contas e recursos corporativos. Para mais informações, consulte Visão geral do Resource Directory.
As políticas de controle do diretório de recursos permitem gerenciar os limites de permissão para recursos em diferentes níveis dos diretórios de recursos de forma centralizada. Assim, você estabelece regras de controle de acesso globais ou locais.
Uma política de controle de diretório de recursos é uma política de controle de acesso baseada na estrutura de recursos, como pastas e membros. As políticas de controle de acesso não concedem permissões, apenas definem limites de permissão. Antes de usar uma conta membro do diretório de recursos para acessar recursos, conceda as permissões necessárias à conta por meio do serviço Resource Access Management (RAM). Para mais informações, consulte Visão geral.
Para gerenciar os limites de permissão de acesso ao Tablestore, use políticas personalizadas de controle de acesso para restringir as versões de TLS que os usuários utilizam para acessar o Tablestore e impedir que criem instâncias do Tablestore com acesso público.
Pré-requisitos
O serviço Resource Directory está ativado. A estrutura organizacional está configurada. Os membros corporativos foram adicionados a um diretório de recursos. Para isso, execute as etapas a seguir:
-
Após receber o convite para usar o Resource Directory, utilize uma conta Alibaba Cloud aprovada na verificação de nome real corporativa para ativar um diretório de recursos. Para mais informações, consulte Ativar um diretório de recursos.
nullNão é possível ativar um diretório de recursos com uma conta que passou apenas pela verificação de nome real individual.
-
Crie pastas com base na estrutura organizacional da sua empresa. Para mais informações, consulte Criar uma pasta.
-
Crie membros ou convide contas Alibaba Cloud existentes para o diretório de recursos. Mova os membros para as pastas do diretório de recursos. Para mais informações, consulte Criar um membro, Convidar uma conta Alibaba Cloud para ingressar em um diretório de recursos e Mover um membro.
Procedimento
Use políticas personalizadas de controle de acesso para gerenciar as permissões de acesso dos membros corporativos em um diretório de recursos sobre os recursos do Tablestore.
-
Use uma conta de gerenciamento para ativar o recurso Control Policy. Para mais informações, consulte Ativar o recurso Control Policy.
-
Use a conta de gerenciamento para criar uma política personalizada de controle de acesso na aba JSON. Para mais informações, consulte a seção "Criar uma política personalizada de controle de acesso na aba JSON" do tópico Criar uma política personalizada de controle de acesso.
Para mais informações sobre como configurar uma política personalizada de controle de acesso, consulte as políticas de exemplo em Usar políticas personalizadas de controle de acesso.
-
Use a conta de gerenciamento do diretório de recursos para vincular a política personalizada de controle de acesso criada a pastas ou membros do diretório de recursos. Para mais informações, consulte Vincular uma política personalizada de controle de acesso.
Após a conclusão da configuração, as permissões dos membros do diretório de recursos ficam definidas conforme a política personalizada de controle de acesso.