Todos os produtos
Search
Central de documentação

Alibaba Cloud DevOps:Criar e gerenciar organizações

Última atualização: Jun 28, 2026

No Alibaba Cloud DevOps, crie organizações e gerencie instâncias, modos de colaboração, configurações de segurança e definições de rede.

Criar uma organização

  1. Faça logon no console do Alibaba Cloud DevOps com sua conta Alibaba Cloud ou um usuário RAM com permissões administrativas para o Alibaba Cloud DevOps.

    O usuário RAM deve ter a permissão AliyunRDCFullAccess.
  2. No painel de navegação à esquerda, escolha .

  3. Clique em Create Organization e configure os seguintes parâmetros:

    Para mais informações sobre permissões e faturamento, consulte Faturamento da edição baseada em região .
    • Region: Selecione a região onde a organização está localizada.

    • Organization name: Insira um nome para a organização. É possível alterar esse nome após a criação.

    • organization ID: Identificador exclusivo que gera o endpoint de acesso da organização e o sufixo do ID da conta de membro. Este ID não pode ser alterado após a criação.

    • Collaboration mode: Escolha entre Enterprise Collaboration Mode e Personal Mode. Para mais informações sobre as diferenças, consulte Escolher um modo de colaboração.

    • Administrator account password: Senha inicial da conta raiz da organização.

  4. Após criar a organização, clique em seu nome na página de lista de instâncias para abrir a página de detalhes.

  5. Clique em Access instance para abrir a página de logon da organização. Para mais informações sobre como fazer logon, consulte Contas e logon.

Modos de colaboração

A edição baseada em região oferece dois modos de colaboração. Escolha um modo com base no tamanho da equipe e nos requisitos de segurança antes de criar uma organização.

Comparação de modos

Recurso

Personal Mode

Enterprise Collaboration Mode

Usuários-alvo

Equipes de desenvolvimento de startups ou desenvolvedores individuais.

Equipes de desenvolvimento empresariais com altos requisitos de segurança de dados e processos de desenvolvimento padronizados.

Método de logon

Nome de usuário e senha

Nome de usuário e senha ou logon único (SSO)

Integração com provedores de identidade corporativos

Não compatível.

Compatível com Alibaba Cloud RAM, SAML, Feishu, DingTalk, WeCom e CAS.

O Enterprise Collaboration Mode permite configurar vários provedores de identidade. Os administradores podem selecionar e configurar o tipo de provedor de identidade com base no sistema de identidade da empresa.

Acesso via Virtual Private Cloud (VPC)

Não compatível.

Compatível com endpoints privados e integração com a VPC da empresa.

Backup de ativos de desenvolvimento

Não compatível.

Compatível com backups de repositórios de código.

Lista de permissões de endereços IP

Não compatível.

Compatível com a configuração de uma lista de permissões de endereços IP.

Log de auditoria

Não compatível.

Compatível com o envio de logs de operação para o ActionTrail.

Como escolher um modo de colaboração

Importante

O Personal Mode é gratuito para até cinco contas de usuário. O Enterprise Collaboration Mode exige licenciamento por usuário e libera recursos empresariais avançados.

  • Se você é um desenvolvedor individual ou faz parte de uma pequena equipe de startup e deseja testar rapidamente o Alibaba Cloud DevOps sem controles de segurança complexos e integrações empresariais, escolha o Personal Mode.

  • Escolha o Enterprise Collaboration Mode se sua equipe empresarial precisar dos seguintes recursos:

    • Logon unificado com um sistema de identidade corporativo (SSO)

    • Acesso via VPC para gerenciamento de código e pipelines

    • Auditoria de operações e conformidade de segurança

    • Backup de ativos de desenvolvimento

Upgrade e downgrade de modo

Upgrade para o Enterprise Mode

  1. Faça logon no console do Alibaba Cloud DevOps com sua conta Alibaba Cloud ou um usuário RAM com permissões administrativas para o Alibaba Cloud DevOps.

  2. No painel de navegação à esquerda, escolha .

  3. Na página de lista de instâncias, clique em seu nome da organização para acessar a página de detalhes.

  4. Clique em Upgrade collaboration mode para concluir o upgrade.

Downgrade para o Personal Mode

Para fazer o downgrade, atenda às seguintes condições:

  1. Reduza o número de usuários na organização para cinco ou menos. Exclua ou desative quaisquer usuários excedentes.

  2. Remova todas as integrações de provedores de identidade corporativos do Alibaba Cloud DevOps.

  3. Desative o modo de acesso via VPC e remova todas as VPCs associadas.

  4. Nenhuma outra organização na região atual pode estar no Personal Mode.

Procedimento:

  1. Faça logon no console do Alibaba Cloud DevOps com sua conta Alibaba Cloud ou um usuário RAM com permissões administrativas para o Alibaba Cloud DevOps.

  2. No painel de navegação à esquerda, escolha .

  3. Na página de lista de instâncias, clique em seu nome da organização para acessar a página de detalhes.

  4. Clique em . Após confirmar que os requisitos de downgrade foram atendidos, marque a caixa de seleção de confirmação e clique em OK.

Gerenciamento de instâncias de organização

Na página de detalhes da organização, visualize e gerencie as informações básicas, o uso de recursos, as configurações de segurança e as definições de rede da organização.

Visão geral da organização

A aba Overview contém as seguintes informações:

  • Basic Information:

    • Instance Name: Nome de exibição da organização. Pode ser alterado.

    • Instance ID: ID exclusivo da organização. Não pode ser alterado.

    • Region: Região onde a organização está localizada.

    • Description: Descrição da organização. Pode ser alterada.

    • Creation Time: Horário em que a organização foi criada. Não pode ser alterado.

    • Collaboration mode: Modo de colaboração da organização.

  • Instance Information:

    • Endpoint público: Endpoint de acesso público da organização.

    • Endpoint privado: Endpoint de acesso privado da organização.

    • Status da conta raiz: ID (gerado como root_<organization ID>) e status da conta raiz. Desative a conta raiz nas configurações de segurança.

    • IP address whitelist: Mostra o status da lista de permissões, configurável nas configurações de segurança.

    • Endereços IP de domínio

    • IP de saída

  • Service Information: Visualize pedidos de serviço DevOps e status de licença. (Disponível apenas no Enterprise Collaboration Mode).

Uso de recursos

Visualize o uso de recursos da instância atual da organização, incluindo:

  • Recursos de armazenamento de código

  • Recursos de build de pipeline

Nota

As estatísticas de uso de recursos não são em tempo real e geralmente apresentam um atraso de até uma hora.

Configurações de segurança

Gerenciamento da conta raiz

  • Ative ou desative a conta raiz.

  • Altere a senha da conta raiz. Esta opção está disponível apenas quando a conta raiz está ativada.

Lista de permissões de endereços IP

Uma lista de permissões de endereços IP restringe o acesso à instância da sua organização a endereços IP de source específicos para maior segurança.

  • Ative ou desative o controle da lista de permissões de endereços IP.

  • Use o gerenciamento de grupos para definir intervalos de IP para diferentes cenários de acesso.

  • Ao ativar este recurso pela primeira vez, o sistema preenche automaticamente a lista de permissões com 0.0.0.0/0, o que permite o acesso de todos os endereços IP por padrão.

  • Edite manualmente a lista de permissões para incluir apenas os endereços IP ou blocos CIDR desejados.

Log de auditoria

Os logs de operação da sua organização são enviados automaticamente para o ActionTrail na conta Alibaba Cloud do comprador. Por padrão, os logs dos últimos 90 dias podem ser consultados.

No ActionTrail, realize as seguintes configurações:

  • Armazenar logs no Simple Log Service (SLS) ou no Object Storage Service (OSS).

  • Ativar retenção de longo prazo, consulta, análise e auditoria de conformidade.

Configurações de rede

Modo de acesso público

  • O modo de acesso público é ativado por padrão para novas organizações.

  • O sistema atribui um endpoint público à organização, acessível apenas pela internet pública.

Modo de acesso via VPC

Para acessar o endpoint privado a partir da sua Virtual Private Cloud (VPC), ative o modo de acesso via VPC:

  1. Acesse a página de detalhes da organização e mude para a aba Network settings.

  2. Marque a caixa de seleção Enable VPC access mode.

  3. Após ativar este modo, um endpoint privado é atribuído à sua organização. Esse endpoint não é acessível pela internet pública e só pode ser alcançado a partir de uma VPC associada. Portanto, associe sua VPC.

  4. Clique em Add VPC, selecione uma VPC e associe um security group e pelo menos um vSwitch. Adicione vários vSwitches para garantir a disponibilidade da rede.

  5. Após a associação da VPC, o Alibaba Cloud DevOps adiciona automaticamente um registro DNS privado. Isso permite que os endpoints na sua VPC resolvam o endpoint privado do Alibaba Cloud DevOps e se conectem ao serviço.

Importante

Se desejar desativar o endpoint público do Alibaba Cloud DevOps após ativar o endpoint privado, configure uma IP address whitelist. Primeiro, acesse o console da Virtual Private Cloud, visualize os detalhes da VPC associada ao Alibaba Cloud DevOps e copie seu bloco CIDR. Em seguida, retorne à aba Security settings na página de detalhes da organização e adicione o bloco CIDR à lista de permissões.

IP de acesso reverso

As etapas anteriores permitem que sua VPC acesse o Alibaba Cloud DevOps. Para permitir que o Alibaba Cloud DevOps acesse serviços dentro da sua VPC (como repositórios auto-hospedados ou clusters Kubernetes para CI/CD), configure o acesso reverso:

  1. Acesse a página de detalhes da organização e mude para a aba Network settings.

  2. Na lista de VPCs associadas, localize a VPC para a qual deseja ativar o acesso reverso. Na coluna Reverse access IP, clique em Manage. Na caixa de diálogo exibida, adicione o endereço IP interno e a porta do endpoint dentro da sua VPC.

  3. Após adicionar o endereço IP interno, o Alibaba Cloud DevOps gera automaticamente um endereço IP mapeado. Isso permite que o serviço do Alibaba Cloud DevOps acesse o endpoint interno na sua VPC por meio do mapeamento.

  4. Ao configurar fontes de código ou clusters Kubernetes, selecione o endereço IP de acesso reverso adicionado para permitir que o Alibaba Cloud DevOps acesse sistemas dentro da sua VPC.

Restringir acesso público com VPC

Para tornar sua organização acessível apenas de dentro de uma VPC e não pela internet pública, siga estas etapas:

  1. Acesse a página de detalhes da organização e mude para a aba Network settings.

  2. Marque a caixa de seleção Enable VPC access mode.

  3. Clique em Add VPC, selecione uma VPC e associe um security group e um vSwitch.

  4. Acesse o console da Virtual Private Cloud para encontrar as informações de endereço IP da VPC configurada na etapa anterior.

  5. Na aba Security settings da página de detalhes da organização, adicione o endereço IP obtido à lista de permissões de endereços IP.

Excluir uma organização

Importante

A exclusão de uma organização apaga permanentemente todos os seus dados, incluindo todos os repositórios de código, pipelines, departamentos e membros. Esta ação é irreversível. Proceda com cautela.

Observações sobre a exclusão:

  • Não é possível excluir uma organização se ela tiver uma assinatura paga ativa.

  • Uma organização só pode ser excluída após o cancelamento ou expiração da assinatura. Nesse ponto, a instância da organização é interrompida e torna-se inacessível. A exclusão é irreversível.

Procedimento:

  1. Faça logon no console do Alibaba Cloud DevOps. No painel de navegação à esquerda, escolha .

  2. Na página de lista de instâncias, clique em seu nome da organização para acessar a página de detalhes.

  3. Clique em .

  4. Na caixa de diálogo exibida, insira o nome da organização e clique em OK.

Atualizar para a versão mais recente

Nota

Apenas organizações criadas antes de 30 de outubro de 2025 requerem atualização.

Organizações criadas antes de 30 de outubro de 2025 pertencem à edição global, que não está associada a uma região específica. Na edição global, todos os serviços e fluxos de trabalho de desenvolvimento do Alibaba Cloud DevOps são acessíveis apenas pela internet pública. Recomendamos fortemente a atualização para uma edição baseada em região, compatível com endpoints privados e clusters de build baseados em VPC. Isso permite clonar código, executar builds e implantar aplicativos inteiramente dentro da sua VPC para melhorar a segurança dos dados.

A atualização não afeta o uso normal. O nome de domínio e os recursos do Alibaba Cloud DevOps permanecem inalterados. O endpoint privado e o cluster de build baseado em VPC são recursos opcionais que devem ser configurados e ativados por um administrador da organização após a atualização.

O processo de atualização é o seguinte:

  1. No console do Alibaba Cloud DevOps, altere a região de "Global" para "Singapore". Em seguida, ative o Alibaba Cloud DevOps comprando um novo pedido de pagamento conforme o uso. Após a ativação, use uma organização baseada em região.

  2. No console do Alibaba Cloud DevOps, envie um ticket para solicitar a atualização da sua organização para uma edição baseada em região e forneça o ID da sua organização. Agende um horário específico para a atualização com a equipe de suporte técnico e aguarde a conclusão. Recomendamos agendar a atualização fora do horário comercial de pico.

  3. Após a conclusão da atualização, atualize o console do Alibaba Cloud DevOps. A instância da organização agora aparece na lista de organizações da região de Singapura. Acesse o serviço do Alibaba Cloud DevOps e verifique se os recursos principais, como logon, gerenciamento de código e pipelines, estão funcionando corretamente.

  4. Após a verificação, cancele a assinatura dos pedidos da organização antiga:

    1. Standard Edition (Subscription): Este pedido sempre existe. Solicite um reembolso ao suporte técnico através do seu ticket. O valor do reembolso é calculado proporcionalmente com base no tempo restante da assinatura.

    2. Resources (Pay-As-You-Go): Este pedido pode existir. Se você não ativou o faturamento de pagamento conforme o uso, pule esta etapa. Caso tenha ativado, acesse a página de detalhes da organização no console e clique em Unsubscribe from Pay-As-You-Go.

image

Importante

Após atualizar para uma organização baseada em região, o método de faturamento das licenças de usuário muda. A edição global usa um modelo de assinatura, que exige a modificação do pedido quando o número de usuários muda. A edição baseada em região usa um modelo de pagamento conforme o uso com faturamento diário, e as cobranças são ajustadas automaticamente quando o número de usuários muda. Para mais informações, consulte Faturamento da edição baseada em região.