O service de multiaplicação oferece uma solução de isolamento lógico para gerenciar vários ambientes (como desenvolvimento, teste e produção) ou negócios multilocatários em uma única conta Alibaba Cloud. Ele cria espaços de aplicação independentes para garantir o isolamento granular de dados, configurações e permissões, reduzindo custos de gerenciamento e aumentando a segurança. Este tópico descreve o funcionamento do service de multiaplicação, seus cenários de uso, ativação, configuração, limites, gerenciamento de aplicações e autorização.
Funcionamento
A arquitetura de multiaplicação alcança o isolamento lógico adicionando um ID de aplicação (AppId) aos metadados do ApsaraVideo VOD. Ao iniciar solicitações de API — como upload de vídeos ou obtenção de URLs de reprodução — o sistema usa o parâmetro AppId especificado para restringir as operações à aplicação indicada.
Conceitos principais
Aplicação (App): Espaço lógico independente para isolar recursos de mídia, configurações e permissões. Cada aplicação possui um
AppIdexclusivo.Aplicação padrão (System App): Após ativar o sistema de multiaplicação, o sistema cria automaticamente uma aplicação padrão com o ID
app-1000000. Todos os dados históricos da sua conta são atribuídos automaticamente a essa aplicação. Caso você não especifique umAppIdao chamar uma API, a operação terá como alvo essa aplicação por padrão.Aplicação personalizada: Aplicação criada por você, como
app-xxxxxxx, para isolar novos serviços ou ambientes.
Cenários
-
Isolamento de múltiplos ambientes:
Ambientes de teste e produção exigem isolamento de recursos como vídeos e imagens, além de configurações e dados. Por exemplo, diferentes configurações de URL de callback devem permanecer isoladas. Utilize o service de multiaplicação para criar uma aplicação dedicada a cada ambiente. Associe diferentes usuários RAM a essas aplicações e conceda as permissões adequadas. Essa abordagem evita que aplicações em fase de teste ou desenvolvimento afetem as aplicações em produção.
-
Isolamento de múltiplas linhas de negócio:
Se o seu negócio possui várias linhas de atuação ou departamentos que precisam usar o ApsaraVideo VOD, utilize o service de multiaplicação para criar uma aplicação isolada para cada linha de negócio ou departamento.
-
Isolamento de múltiplos canais:
Para construir serviços de plataforma baseados nas capacidades do ApsaraVideo VOD voltados a diversos canais ou usuários, adote o service de multiaplicação.
Ativação e configuração
Antes de usar o recurso, envie um ticket para ativá-lo. Após a ativação, o sistema cria automaticamente uma aplicação padrão e atribui os dados históricos a ela.
-
Envie um ticket para ativar o recurso.
Submit a ticket e informe nas informações da solicitação: "Compreendo e aceito o impacto da ativação do service de multiaplicação e solicito sua ativação." Forneça também o UID da conta Alibaba Cloud.
Acesse o console do ApsaraVideo VOD. No painel de navegação à esquerda, acesse a página Overview.
Na página Overview, no módulo Multi-Application Activation no canto superior direito, clique em Get Started para ativar o recurso de multiaplicação. Após a ativação, esse módulo deixa de ser exibido na página Overview.
-
Crie aplicações.
Acesse o console do ApsaraVideo VOD. No painel de navegação à esquerda, clique em Application Management.
Na página Application Management, clique em Create Application. Insira o nome e a descrição da aplicação e clique em OK. Após a criação, é possível editar, excluir ou acessar a aplicação.
-
Clique em nome da aplicação ou no botão Actions na coluna Actions para acessar a aplicação. Ela oferece suporte a gerenciamento de ativos de mídia, processamento de mídia e distribuição de vídeo.
NotaÉ possível obter a lista de IDs de aplicação chamando a API ListAppInfo.
-
Autorize entidades de identidade.
Chame a AttachAppPolicyToIdentity - Attach an application-level access policy to an identity para conceder permissões a um usuário RAM ou função RAM para acessar uma aplicação específica. O ApsaraVideo VOD fornece três políticas de acesso no nível da aplicação:
Nome da política
Escopo de autorização
Permissões de operação
VODAppAdministratorAccessTodas as aplicações
Permissões para gerenciar todas as aplicações na conta Alibaba Cloud e todos os recursos dentro dessas aplicações
VODAppFullAccessAplicação única
Acesso total a todos os recursos na aplicação especificada
VODAppReadOnlyAccessAplicação única
Acesso somente leitura a todos os recursos na aplicação especificada, permitindo chamar operações que começam com Get, Describe, Search ou List para gerenciar recursos.
-
Gerencie aplicações.
Use as APIs do multi-application system para criar, consultar, atualizar e excluir aplicações. O console oferecerá suporte a recursos adicionais de gerenciamento de multiaplicação no futuro.
Uso do service de multiaplicação
Os serviços compatíveis com o recurso de multiaplicação adicionarão suporte ao parâmetro AppId. Especifique esse parâmetro ao criar recursos ou novas configurações. Durante consultas de dados, apenas os recursos das aplicações para as quais você tem permissão serão retornados. Em operações de modificação ou exclusão, o sistema verifica as permissões relevantes.
Atualmente, apenas callbacks de mensagens e serviços de ativos de mídia (upload, reprodução e gerenciamento de ativos de mídia) oferecem suporte ao recurso de multiaplicação.
-
Callbacks de mensagens
Configure um método e endereço de callback de mensagem exclusivos para cada aplicação, utilizados em conjunto com a API (Set Event Notification Configuration):
Especifique um
AppIdpara definir callbacks de mensagem para essa aplicação.Se não for especificado, o sistema usará a aplicação padrão.
Após concluir as configurações, os callbacks serão executados para notificações de eventos geradas por uploads de vídeo e imagem em diferentes aplicações, conforme suas definições. Também é possível usar a API query event notification configuration para consultar a configuração relacionada.
-
Serviços de ativos de mídia
Upload de mídia: Operações relacionadas a upload (como obtenção de URLs e credenciais de upload de vídeo e imagem) aceitam a especificação de um
AppId. A entidade da conta deve ter permissões para a aplicação; caso contrário, o upload falhará. Se nenhum ID de aplicação for especificado, o conteúdo será enviado para a aplicação padrão do sistema.Reprodução de áudio e vídeo: Só é possível obter informações de reprodução (como credenciais e URLs de reprodução) de aplicações autorizadas.
Modificação e exclusão: Operações de modificação e exclusão de ativos de mídia só podem ser realizadas em recursos de aplicações para as quais você possui permissões.
Consulta de ativos de mídia: A operação de consulta de detalhes de ativos de mídia recupera informações apenas de aplicações para as quais você tem permissão. Em consultas em lote, apenas dados de ativos de mídia autorizados são retornados. Valores de
MediaIdnão autorizados são colocados emNonExistMediaIds(o nome do campo pode variar ligeiramente).Pesquisa de ativos de mídia: Durante a pesquisa, apenas dados de ativos de mídia de aplicações para as quais você tem permissão são retornados. É possível especificar um ou mais valores de
AppIdnos critérios de pesquisa.
Limites
O service de multiaplicação está disponível nas seguintes regiões: China (Shanghai), China (Beijing), China (Shenzhen), Singapore, Germany (Frankfurt), US (Silicon Valley), Japan (Tokyo), Indonesia (Jakarta) e SAU (Riyadh - Partner Region).
É possível criar até 10 aplicações na mesma conta. Se precisar de mais, submit a ticket.
Apenas upload de mídia, reprodução de áudio e vídeo, gerenciamento de ativos de mídia e callbacks de mensagens oferecem suporte ao isolamento de multiaplicação.
Faturamento
Atualmente, o consumo de recursos (como armazenamento, tráfego e transcodificação) de todas as aplicações é faturado no nível da conta. Ainda não há suporte para faturamento independente e geração de faturas no nível da aplicação.
Perguntas frequentes
A ativação afeta os negócios existentes?
Não. Todos os dados históricos são atribuídos automaticamente à aplicação padrão. As chamadas de API existentes e a lógica de negócios continuam funcionando normalmente, sem necessidade de modificações.
Como migrar vídeos históricos para uma aplicação recém-criada?
Utilize a API Migrate Resources to a New Application para realizar a migração. Essa API suporta migração individual ou em lote. O VideoId do vídeo e a URL de reprodução permanecem inalterados durante a migração, sem impacto nos serviços online.
Permissões de navegação no console
Diretório primário | Diretório secundário | Diretório terciário | Versão padrão | Versão multiaplicação | |
Fora da aplicação | Dentro da aplicação | ||||
Overview | — | — | ✔️ | ✔️ | — |
Application Management | — | — | — | ✔️ | — |
Media Library | Audio and Video | — | ✔️ | — | ✔️ |
Images | — | ✔️ | — | ✔️ | |
Short Video Materials | — | ✔️ | — | ✔️ | |
Production Center | Video Clip | — | ✔️ | — | ✔️ Visualização dentro da aplicação, apenas para a aplicação principal |
Review Management | Video Review | — | ✔️ | — | ✔️ |
Review Settings | — | ✔️ | — | ✔️ | |
Configuration Management | Media Asset Management Configuration | Storage Management | ✔️ | — | ✔️ |
Storage Policy | ✔️ | — | ✔️ Visualização dentro da aplicação, apenas para a aplicação principal | ||
Data Classification | ✔️ | — | ✔️ | ||
Media Processing Configuration | Transcoding Template Groups | ✔️ | — | ✔️ | |
Screenshot Templates | ✔️ | — | ✔️ | ||
Animated Image Templates | ✔️ | — | ✔️ | ||
Watermark Templates | ✔️ | — | ✔️ | ||
Workflow Management | ✔️ | — | ✔️ | ||
Callback Settings | ✔️ | — | ✔️ | ||
Digital Rights Management (DRM) Certificate Management | ✔️ | — | ✔️ | ||
Standard Encryption | ✔️ | — | ✔️ | ||
Distribution Acceleration Configuration | Domain Name Management | ✔️ | — | ✔️ | |
Refresh and Prefetch | ✔️ | — | ✔️ | ||
Download Settings | ✔️ | — | ✔️ | ||
SDK Management | SDK List | — | ✔️ | ✔️ | — |
My Authorizations | — | ✔️ | ✔️ | — | |
Tools | Video Playback Troubleshooting | — | ✔️ | ✔️ | — |
Digital Watermarking Extraction Tool | — | ✔️ | — | ✔️ | |
Activate Multi-application | — | ✔️ | ✔️ | — | |
Data Center | Playback Quality Monitoring | — | ✔️ | — | ✔️ |
Single Point Probe | — | ✔️ | — | ✔️ | |
Monitoring Statistics | Resource Monitoring | ✔️ | — | ✔️ | |
Real-time Monitoring | ✔️ | — | ✔️ | ||
Statistical Analysis | ✔️ | — | ✔️ | ||
Resource Plan Management | — | ✔️ | ✔️ | — | |
Usage Query | — | ✔️ | ✔️ | ✔️ | |
Log Management | — | ✔️ | ✔️ | ✔️ | |
Media Asset Data Exporting | — | ✔️ | — | ✔️ | |