No Alibaba Cloud DevOps, crie organizações e gerencie instâncias, modos de colaboração, configurações de segurança e definições de rede.
Criar uma organização
-
Faça logon no console do Alibaba Cloud DevOps com sua conta Alibaba Cloud ou um usuário RAM com permissões administrativas para o Alibaba Cloud DevOps.
O usuário RAM deve ter a permissão AliyunRDCFullAccess.
No painel de navegação à esquerda, escolha .
-
Clique em Create Organization e configure os seguintes parâmetros:
Para mais informações sobre permissões e faturamento, consulte Faturamento da edição baseada em região .
Region: Selecione a região onde a organização está localizada.
Organization name: Insira um nome para a organização. É possível alterar esse nome após a criação.
organization ID: Identificador exclusivo que gera o endpoint de acesso da organização e o sufixo do ID da conta de membro. Este ID não pode ser alterado após a criação.
Collaboration mode: Escolha entre Enterprise Collaboration Mode e Personal Mode. Para mais informações sobre as diferenças, consulte Escolher um modo de colaboração.
Administrator account password: Senha inicial da conta raiz da organização.
Após criar a organização, clique em seu nome na página de lista de instâncias para abrir a página de detalhes.
Clique em Access instance para abrir a página de logon da organização. Para mais informações sobre como fazer logon, consulte Contas e logon.
Modos de colaboração
A edição baseada em região oferece dois modos de colaboração. Escolha um modo com base no tamanho da equipe e nos requisitos de segurança antes de criar uma organização.
Comparação de modos
|
Recurso |
Personal Mode |
Enterprise Collaboration Mode |
|
Usuários-alvo |
Equipes de desenvolvimento de startups ou desenvolvedores individuais. |
Equipes de desenvolvimento empresariais com altos requisitos de segurança de dados e processos de desenvolvimento padronizados. |
|
Método de logon |
Nome de usuário e senha |
Nome de usuário e senha ou logon único (SSO) |
|
Integração com provedores de identidade corporativos |
Não compatível. |
Compatível com Alibaba Cloud RAM, SAML, Feishu, DingTalk, WeCom e CAS. O Enterprise Collaboration Mode permite configurar vários provedores de identidade. Os administradores podem selecionar e configurar o tipo de provedor de identidade com base no sistema de identidade da empresa. |
|
Acesso via Virtual Private Cloud (VPC) |
Não compatível. |
Compatível com endpoints privados e integração com a VPC da empresa. |
|
Backup de ativos de desenvolvimento |
Não compatível. |
Compatível com backups de repositórios de código. |
|
Lista de permissões de endereços IP |
Não compatível. |
Compatível com a configuração de uma lista de permissões de endereços IP. |
|
Log de auditoria |
Não compatível. |
Compatível com o envio de logs de operação para o ActionTrail. |
Como escolher um modo de colaboração
O Personal Mode é gratuito para até cinco contas de usuário. O Enterprise Collaboration Mode exige licenciamento por usuário e libera recursos empresariais avançados.
Se você é um desenvolvedor individual ou faz parte de uma pequena equipe de startup e deseja testar rapidamente o Alibaba Cloud DevOps sem controles de segurança complexos e integrações empresariais, escolha o Personal Mode.
-
Escolha o Enterprise Collaboration Mode se sua equipe empresarial precisar dos seguintes recursos:
Logon unificado com um sistema de identidade corporativo (SSO)
Acesso via VPC para gerenciamento de código e pipelines
Auditoria de operações e conformidade de segurança
Backup de ativos de desenvolvimento
Upgrade e downgrade de modo
Upgrade para o Enterprise Mode
Faça logon no console do Alibaba Cloud DevOps com sua conta Alibaba Cloud ou um usuário RAM com permissões administrativas para o Alibaba Cloud DevOps.
No painel de navegação à esquerda, escolha .
Na página de lista de instâncias, clique em seu nome da organização para acessar a página de detalhes.
Clique em Upgrade collaboration mode para concluir o upgrade.
Downgrade para o Personal Mode
Para fazer o downgrade, atenda às seguintes condições:
Reduza o número de usuários na organização para cinco ou menos. Exclua ou desative quaisquer usuários excedentes.
Remova todas as integrações de provedores de identidade corporativos do Alibaba Cloud DevOps.
Desative o modo de acesso via VPC e remova todas as VPCs associadas.
Nenhuma outra organização na região atual pode estar no Personal Mode.
Procedimento:
Faça logon no console do Alibaba Cloud DevOps com sua conta Alibaba Cloud ou um usuário RAM com permissões administrativas para o Alibaba Cloud DevOps.
No painel de navegação à esquerda, escolha .
Na página de lista de instâncias, clique em seu nome da organização para acessar a página de detalhes.
Clique em . Após confirmar que os requisitos de downgrade foram atendidos, marque a caixa de seleção de confirmação e clique em OK.
Gerenciamento de instâncias de organização
Na página de detalhes da organização, visualize e gerencie as informações básicas, o uso de recursos, as configurações de segurança e as definições de rede da organização.
Visão geral da organização
A aba Overview contém as seguintes informações:
-
Basic Information:
Instance Name: Nome de exibição da organização. Pode ser alterado.
Instance ID: ID exclusivo da organização. Não pode ser alterado.
Region: Região onde a organização está localizada.
Description: Descrição da organização. Pode ser alterada.
Creation Time: Horário em que a organização foi criada. Não pode ser alterado.
Collaboration mode: Modo de colaboração da organização.
-
Instance Information:
Endpoint público: Endpoint de acesso público da organização.
Endpoint privado: Endpoint de acesso privado da organização.
Status da conta raiz: ID (gerado como root_<organization ID>) e status da conta raiz. Desative a conta raiz nas configurações de segurança.
IP address whitelist: Mostra o status da lista de permissões, configurável nas configurações de segurança.
Endereços IP de domínio
IP de saída
Service Information: Visualize pedidos de serviço DevOps e status de licença. (Disponível apenas no Enterprise Collaboration Mode).
Uso de recursos
Visualize o uso de recursos da instância atual da organização, incluindo:
Recursos de armazenamento de código
Recursos de build de pipeline
As estatísticas de uso de recursos não são em tempo real e geralmente apresentam um atraso de até uma hora.
Configurações de segurança
Gerenciamento da conta raiz
Ative ou desative a conta raiz.
Altere a senha da conta raiz. Esta opção está disponível apenas quando a conta raiz está ativada.
Lista de permissões de endereços IP
Uma lista de permissões de endereços IP restringe o acesso à instância da sua organização a endereços IP de source específicos para maior segurança.
Ative ou desative o controle da lista de permissões de endereços IP.
Use o gerenciamento de grupos para definir intervalos de IP para diferentes cenários de acesso.
Ao ativar este recurso pela primeira vez, o sistema preenche automaticamente a lista de permissões com
0.0.0.0/0, o que permite o acesso de todos os endereços IP por padrão.Edite manualmente a lista de permissões para incluir apenas os endereços IP ou blocos CIDR desejados.
Log de auditoria
Os logs de operação da sua organização são enviados automaticamente para o ActionTrail na conta Alibaba Cloud do comprador. Por padrão, os logs dos últimos 90 dias podem ser consultados.
No ActionTrail, realize as seguintes configurações:
Armazenar logs no Simple Log Service (SLS) ou no Object Storage Service (OSS).
Ativar retenção de longo prazo, consulta, análise e auditoria de conformidade.
Configurações de rede
Modo de acesso público
O modo de acesso público é ativado por padrão para novas organizações.
O sistema atribui um endpoint público à organização, acessível apenas pela internet pública.
Modo de acesso via VPC
Para acessar o endpoint privado a partir da sua Virtual Private Cloud (VPC), ative o modo de acesso via VPC:
Acesse a página de detalhes da organização e mude para a aba Network settings.
Marque a caixa de seleção Enable VPC access mode.
Após ativar este modo, um endpoint privado é atribuído à sua organização. Esse endpoint não é acessível pela internet pública e só pode ser alcançado a partir de uma VPC associada. Portanto, associe sua VPC.
Clique em Add VPC, selecione uma VPC e associe um security group e pelo menos um vSwitch. Adicione vários vSwitches para garantir a disponibilidade da rede.
Após a associação da VPC, o Alibaba Cloud DevOps adiciona automaticamente um registro DNS privado. Isso permite que os endpoints na sua VPC resolvam o endpoint privado do Alibaba Cloud DevOps e se conectem ao serviço.
Se desejar desativar o endpoint público do Alibaba Cloud DevOps após ativar o endpoint privado, configure uma IP address whitelist. Primeiro, acesse o console da Virtual Private Cloud, visualize os detalhes da VPC associada ao Alibaba Cloud DevOps e copie seu bloco CIDR. Em seguida, retorne à aba Security settings na página de detalhes da organização e adicione o bloco CIDR à lista de permissões.
IP de acesso reverso
As etapas anteriores permitem que sua VPC acesse o Alibaba Cloud DevOps. Para permitir que o Alibaba Cloud DevOps acesse serviços dentro da sua VPC (como repositórios auto-hospedados ou clusters Kubernetes para CI/CD), configure o acesso reverso:
Acesse a página de detalhes da organização e mude para a aba Network settings.
Na lista de VPCs associadas, localize a VPC para a qual deseja ativar o acesso reverso. Na coluna Reverse access IP, clique em Manage. Na caixa de diálogo exibida, adicione o endereço IP interno e a porta do endpoint dentro da sua VPC.
Após adicionar o endereço IP interno, o Alibaba Cloud DevOps gera automaticamente um endereço IP mapeado. Isso permite que o serviço do Alibaba Cloud DevOps acesse o endpoint interno na sua VPC por meio do mapeamento.
Ao configurar fontes de código ou clusters Kubernetes, selecione o endereço IP de acesso reverso adicionado para permitir que o Alibaba Cloud DevOps acesse sistemas dentro da sua VPC.
Restringir acesso público com VPC
Para tornar sua organização acessível apenas de dentro de uma VPC e não pela internet pública, siga estas etapas:
Acesse a página de detalhes da organização e mude para a aba Network settings.
Marque a caixa de seleção Enable VPC access mode.
Clique em Add VPC, selecione uma VPC e associe um security group e um vSwitch.
Acesse o console da Virtual Private Cloud para encontrar as informações de endereço IP da VPC configurada na etapa anterior.
Na aba Security settings da página de detalhes da organização, adicione o endereço IP obtido à lista de permissões de endereços IP.
Excluir uma organização
A exclusão de uma organização apaga permanentemente todos os seus dados, incluindo todos os repositórios de código, pipelines, departamentos e membros. Esta ação é irreversível. Proceda com cautela.
Observações sobre a exclusão:
Não é possível excluir uma organização se ela tiver uma assinatura paga ativa.
Uma organização só pode ser excluída após o cancelamento ou expiração da assinatura. Nesse ponto, a instância da organização é interrompida e torna-se inacessível. A exclusão é irreversível.
Procedimento:
Faça logon no console do Alibaba Cloud DevOps. No painel de navegação à esquerda, escolha .
Na página de lista de instâncias, clique em seu nome da organização para acessar a página de detalhes.
Clique em .
Na caixa de diálogo exibida, insira o nome da organização e clique em OK.
Atualizar para a versão mais recente
Apenas organizações criadas antes de 30 de outubro de 2025 requerem atualização.
Organizações criadas antes de 30 de outubro de 2025 pertencem à edição global, que não está associada a uma região específica. Na edição global, todos os serviços e fluxos de trabalho de desenvolvimento do Alibaba Cloud DevOps são acessíveis apenas pela internet pública. Recomendamos fortemente a atualização para uma edição baseada em região, compatível com endpoints privados e clusters de build baseados em VPC. Isso permite clonar código, executar builds e implantar aplicativos inteiramente dentro da sua VPC para melhorar a segurança dos dados.
A atualização não afeta o uso normal. O nome de domínio e os recursos do Alibaba Cloud DevOps permanecem inalterados. O endpoint privado e o cluster de build baseado em VPC são recursos opcionais que devem ser configurados e ativados por um administrador da organização após a atualização.
O processo de atualização é o seguinte:
No console do Alibaba Cloud DevOps, altere a região de "Global" para "Singapore". Em seguida, ative o Alibaba Cloud DevOps comprando um novo pedido de pagamento conforme o uso. Após a ativação, use uma organização baseada em região.
No console do Alibaba Cloud DevOps, envie um ticket para solicitar a atualização da sua organização para uma edição baseada em região e forneça o ID da sua organização. Agende um horário específico para a atualização com a equipe de suporte técnico e aguarde a conclusão. Recomendamos agendar a atualização fora do horário comercial de pico.
Após a conclusão da atualização, atualize o console do Alibaba Cloud DevOps. A instância da organização agora aparece na lista de organizações da região de Singapura. Acesse o serviço do Alibaba Cloud DevOps e verifique se os recursos principais, como logon, gerenciamento de código e pipelines, estão funcionando corretamente.
-
Após a verificação, cancele a assinatura dos pedidos da organização antiga:
Standard Edition (Subscription): Este pedido sempre existe. Solicite um reembolso ao suporte técnico através do seu ticket. O valor do reembolso é calculado proporcionalmente com base no tempo restante da assinatura.
Resources (Pay-As-You-Go): Este pedido pode existir. Se você não ativou o faturamento de pagamento conforme o uso, pule esta etapa. Caso tenha ativado, acesse a página de detalhes da organização no console e clique em Unsubscribe from Pay-As-You-Go.

Após atualizar para uma organização baseada em região, o método de faturamento das licenças de usuário muda. A edição global usa um modelo de assinatura, que exige a modificação do pedido quando o número de usuários muda. A edição baseada em região usa um modelo de pagamento conforme o uso com faturamento diário, e as cobranças são ajustadas automaticamente quando o número de usuários muda. Para mais informações, consulte Faturamento da edição baseada em região.