Este tópico descreve como começar a usar rapidamente as novas organizações baseadas em região.
Vantagens das organizações baseadas em região
Fornece nomes de domínio VPC. Associe sua organização às VPCs e aos grupos de segurança da sua empresa para permitir o acesso aos sites do Alibaba Cloud DevOps e aos endereços de repositório de código exclusivamente de dentro da VPC.
Permite executar builds e implantações (Integração Contínua/Entrega Contínua - CI/CD) inteiramente dentro de uma VPC, o que melhora a velocidade, aumenta a segurança e reduz custos.
Oferece integração com fontes de identidade corporativas, como DingTalk e Lark, habilitando o logon único (SSO) para gerenciar contas de forma mais padronizada.
Ativar o Alibaba Cloud DevOps
Ative o serviço antes de usar o Alibaba Cloud DevOps pela primeira vez. Após a ativação, o sistema cria automaticamente um pedido de pagamento conforme o uso. Em seguida, crie uma organização no Alibaba Cloud DevOps e utilize seus recursos.
Para apoiar desenvolvedores individuais e equipes de P&D de startups, o Alibaba Cloud DevOps oferece uma cota gratuita que inclui recursos de computação, espaço de armazenamento e licenças de usuário. Usuários corporativos também podem experimentar o produto sem custo dentro dessa cota gratuita.
Quando o uso excede a cota gratuita, o sistema cobra automaticamente com base nas regras de faturamento padrão. Utilize o serviço de forma flexível conforme necessário e atualize para um plano pago a qualquer momento para acessar recursos avançados e mais capacidade.

Criar uma organização baseada em região
-
Faça logon no console do Alibaba Cloud DevOps usando uma conta Alibaba Cloud ou um usuário do Resource Access Management (RAM) com permissões de gerenciamento do Alibaba Cloud DevOps.
Um usuário RAM deve ter a permissão AliyunRDCFullAccess.
-
No painel de navegação à esquerda, escolha . Em seguida, selecione uma região na parte superior da página.
Se esta for a primeira vez, clique em Activate Alibaba Cloud DevOps , crie uma função vinculada ao serviço conforme solicitado e clique em Activate Now .
-
Clique em New Organization e configure os seguintes parâmetros:
Para obter mais informações sobre permissões de compra e faturamento, consulte Faturamento (Baseado em Região) .
Region: Selecione a região da organização. Atualmente, apenas China (Shanghai) é suportada.
Organization Name: Nome da organização. Altere o nome após a criação da organização, se necessário.
Organization Identity: O sistema gera automaticamente o nome de domínio de acesso da organização e o sufixo do ID da conta do membro com base nesta identidade. Não é possível alterar essa identidade após a criação da organização.
Collaboration Mode: Selecione Enterprise Collaboration Mode ou Personal Use Mode conforme necessário.
Administrator Account Password: Senha inicial da conta raiz para fazer logon na organização. Altere a senha após a criação da organização, se necessário.
Após concluir a configuração, clique em Create Organization. Na página de lista de instâncias, clique no nome da organização para acessar a página de detalhes. Nessa página, visualize as informações básicas da organização e a conta de logon do administrador. A conta é uma string gerada aleatoriamente combinada com a identidade da organização.
-
Clique em Access Instance. Na página de logon, insira a conta de logon e a senha de administrador e clique em Log On. Visualize a conta de logon na página de detalhes da instância:

Criar membros da organização
O Alibaba Cloud DevOps oferece dois métodos para adicionar novos membros: adição manual por um administrador da organização ou sincronização automática a partir de uma source de identidade de terceiros.
Método 1: Adicionar membros manualmente
Faça logon na organização do Alibaba Cloud DevOps usando uma conta de administrador.
Clique na foto de perfil no canto superior direito e selecione Management Backend no menu suspenso.
No painel de navegação à esquerda, escolha Member Management. Clique em New User e preencha as informações obrigatórias, como Name, Account ID, Initial Password e Department, além de outras informações opcionais.
Clique em Confirm para criar o membro. Para obter mais informações sobre gerenciamento de membros, consulte Gerenciamento de Membros.
Método 2: Sincronizar a partir de uma source de identidade de terceiros
Quando um usuário faz logon no Alibaba Cloud DevOps pela primeira vez por meio de uma source de identidade configurada, o sistema cria automaticamente uma conta do Alibaba Cloud DevOps para esse usuário e o adiciona à organização atual. Os seguintes tipos de sources de identidade são suportados:
Alibaba Cloud RAM
DingTalk
Lark
SAML
Para configurar uma source de identidade, faça logon na organização do Alibaba Cloud DevOps e clique na foto de perfil no canto superior direito. Selecione Management Backend no menu suspenso. No painel de navegação à esquerda, escolha Identity Source Management. Selecione o tipo correspondente ao sistema de identidade da sua empresa e conclua a configuração. Para obter mais informações, consulte Gerenciamento de Fontes de Identidade.

Modos de colaboração explicados
A versão baseada em região do Alibaba Cloud DevOps oferece dois modos de colaboração. Escolha um modo com base no tamanho da sua equipe e nos requisitos de conformidade de segurança antes de criar uma organização.
Comparação de modos
|
Recurso |
Modo Pessoal |
Modo de Colaboração Empresarial |
|
Usuários-alvo |
Destinado a equipes de desenvolvimento de startups ou desenvolvedores individuais. |
Indicado para equipes de desenvolvimento corporativas com altos requisitos de segurança de dados e processos de desenvolvimento padronizados. |
|
Método de logon |
Nome de usuário e senha |
Nome de usuário e senha ou logon único (SSO) |
|
Integração com provedores de identidade corporativos |
Não suportado. |
Suporta Alibaba Cloud RAM, SAML, Feishu, DingTalk, WeCom e CAS. O Modo de Colaboração Empresarial permite configurar vários provedores de identidade. Os administradores podem selecionar e configurar o tipo de provedor de identidade com base no sistema de identidade da empresa. |
|
Acesso via Virtual Private Cloud (VPC) |
Não suportado. |
Suporta endpoints privados e integração com a VPC da sua empresa. |
|
Backup de ativos de desenvolvimento |
Não suportado. |
Suporta backups de repositórios de código. |
|
Lista de permissões de endereços IP |
Não suportado. |
Permite configurar uma lista de permissões de endereços IP. |
|
Log de auditoria |
Não suportado. |
Suporta o envio de logs de operação para o ActionTrail. |
Como escolher um modo de colaboração
O Modo Pessoal é gratuito para até cinco contas de usuário. O Modo de Colaboração Empresarial exige licenciamento por usuário e libera recursos corporativos avançados.
Se você é um desenvolvedor individual ou faz parte de uma pequena equipe de startup e deseja testar rapidamente o Alibaba Cloud DevOps sem controles de segurança complexos e integrações corporativas, escolha o Modo Pessoal.
-
Opte pelo Modo de Colaboração Empresarial se sua equipe corporativa precisar dos seguintes recursos:
Logon unificado com um sistema de identidade corporativo (SSO)
Acesso via VPC para gerenciamento de código e pipelines
Auditoria de operações e conformidade de segurança
Backup de ativos de desenvolvimento
Ativar o modo de acesso VPC
Caso sua empresa exija que o Alibaba Cloud DevOps seja acessado apenas pela rede interna da companhia ou por uma VPC específica, ative o modo de acesso VPC. Ao ativar esse modo, você obtém um nome de domínio VPC. Esse nome de domínio só pode ser acessado através da virtual private cloud (VPC) associada, e não pela rede pública. Para ativar o modo de acesso VPC, execute as etapas a seguir:
Faça logon no console do Alibaba Cloud DevOps e selecione a região da organização na parte superior da página.
Clique no nome da organização desejada para acessar sua página de detalhes e clique na aba Network Configuration.
-
Selecione Enable VPC Access Mode, clique em Add VPC e configure os seguintes parâmetros:
Selecione uma VPC.
Associe um Security Group e um vSwitch.
É necessário associar pelo menos um vSwitch. Adicione vários vSwitches para garantir a disponibilidade da rede.
Após concluir a configuração, clique em OK.
Agora é possível acessar o Alibaba Cloud DevOps de duas maneiras:
De qualquer rede pública: Use o endpoint público.
Da VPC anexada e suas redes interconectadas: Use o endpoint VPC.
Se você tiver requisitos rigorosos de segurança de rede, consulte Restringir o acesso à rede pública.
Restringir o acesso à rede pública
Para tornar sua organização acessível apenas a partir de uma VPC e bloquear o acesso pela rede pública, siga as etapas abaixo. Antes de começar, certifique-se de ter ativado o modo de acesso VPC.
Acesse o console VPC para visualizar o endereço IP de saída da VPC configurada quando você ativou o modo de acesso VPC.
Na aba Security Settings da página de detalhes da organização do Alibaba Cloud DevOps, ative o recurso IP Whitelist.
Na lista de grupos de IP, localize o grupo Default e clique em Edit IP Group. Exclua a entrada padrão
0.0.0.0/0. Adicione o endereço IP obtido na etapa anterior à caixa de texto de endereço IP e clique em Save.
Próximos passos
Adicionar membros à organização: Integre diversas sources de identidade, como contas Alibaba Cloud, SAML, DingTalk e Lark. Após a configuração, os usuários podem fazer logon usando logon único (SSO) a partir de seu provedor de identidade.
Criar um repositório de código: Crie repositórios de código de nível empresarial para hospedar centralmente o source code do projeto. Acesse os repositórios através de um nome de domínio específico da empresa e utilize permissões e políticas de proteção de branch para uma colaboração de código segura e controlada.
Usar um cluster de build VPC hospedado pelo Alibaba Cloud DevOps: Execute builds e implantações dentro da sua VPC.