Uma organização no Alibaba Cloud DevOps é um espaço de trabalho centralizado para gerenciar repositórios de código, pipelines e ativos de desenvolvimento. Configure modos de colaboração, definições de segurança e acesso à rede conforme as necessidades da sua equipe.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma conta Alibaba Cloud ou um usuário do Resource Access Management (RAM) com permissões administrativas para o Alibaba Cloud DevOps
A permissão
AliyunRDCFullAccessconcedida ao usuário RAM
Escolher um modo de colaboração
O Alibaba Cloud DevOps oferece dois modos de colaboração. Escolha a opção mais adequada ao tamanho da sua equipe e aos requisitos de segurança.
|
Recurso |
Modo Pessoal |
Modo de Colaboração Empresarial |
|
Usuários-alvo |
Desenvolvedores individuais ou pequenas equipes de startups |
Equipes de P&D empresariais com requisitos de segurança e conformidade |
|
Licenças de usuário |
Gratuitas (até 5 contas) |
Pagas, baseadas no número de usuários |
|
Método de logon |
Nome de usuário e senha |
Nome de usuário e senha ou Single Sign-On (SSO) |
|
Integração com provedor de identidade |
Não compatível |
Alibaba Cloud RAM, SAML e Feishu. Outras integrações estão em desenvolvimento. |
|
Acesso via Virtual Private Cloud (VPC) |
Não compatível |
Endpoints privados com integração VPC |
|
Backup de ativos de desenvolvimento |
Não compatível |
Backups de repositório de código |
|
Lista de permissões de IP |
Não compatível |
Compatível |
|
Log de auditoria |
Não compatível |
Logs de operação enviados para o ActionTrail |
Modo Pessoal -- Ideal para começar rapidamente sem controles de segurança de nível empresarial. Este modo inclui licenças de usuário gratuitas e suporta até 5 contas.
Modo de Colaboração Empresarial -- Recomendado quando sua equipe precisa de integração SSO, acesso VPC, logs de auditoria ou backup de ativos de desenvolvimento. As licenças de usuário são cobradas com base na quantidade real de usuários. Para detalhes sobre preços, consulte Regras de faturamento do Alibaba Cloud DevOps (baseadas em região).
Criar uma organização
Faça logon no console do Alibaba Cloud DevOps.
No painel de navegação à esquerda, escolha Instances > Standard.
-
Clique em Create Organization e configure os seguintes parâmetros:
Parâmetro
Descrição
Region
Região onde a organização será hospedada.
Organization name
Nome de exibição da organização. Você pode alterá-lo após a criação.
Organization ID
Identificador exclusivo usado para gerar o endpoint de acesso e o sufixo do ID da conta de membro. Não é possível alterar este valor após a criação.
Collaboration mode
Selecione Personal Mode ou Enterprise Collaboration Mode. Para ajuda na escolha, consulte Escolher um modo de colaboração.
Password
Senha inicial da conta raiz. Você pode modificá-la após a criação.
Após criar a organização, acesse a página de lista de instâncias e clique no nome da organização para abrir a página de detalhes.
Clique em Go to Instance para abrir a página de logon. Para mais informações, consulte Contas e logon.
Visualizar detalhes da organização
Visualize e gerencie as informações da sua organização, uso de recursos, configurações de segurança e configuração de rede na página de detalhes da organização.
Informações básicas
A aba Overview exibe os seguintes campos:
|
Campo |
Descrição |
Editável |
|
Instance Name |
Nome de exibição da organização. |
Sim |
|
Instance ID |
ID exclusivo da organização. |
Não |
|
Region |
Região onde a organização está hospedada. |
Não |
|
Description |
Descrição da organização. |
Sim |
|
Creation Time |
Horário de criação da organização. |
Não |
|
Collaboration mode |
Modo de colaboração atual. |
Informações da instância
|
Campo |
Descrição |
|
Public Domain |
Endpoint de acesso público da organização. |
|
VPC Domain |
Endpoint de acesso privado, disponível quando o modo de acesso VPC está ativado. |
|
Root Account Status |
Nome da conta raiz, gerado automaticamente com base no Organization ID, e seu status (ativado ou desativado). |
|
IP Whitelist |
Status atual da lista de permissões de IP. |
|
Domain Name IP |
IP do nome de domínio da organização. |
|
Outbound IP Address |
Endereço IP de saída da organização. |
Informações do serviço
Disponível apenas no Modo de Colaboração Empresarial.
Visualize pedidos de serviço DevOps e status de licenças.
Uso de recursos
Verifique o uso de recursos da organização atual, incluindo:
Minutos de núcleo utilizados neste mês
Armazenamento git utilizado
Armazenamento LFS utilizado
Armazenamento de artefatos utilizado
As estatísticas de uso de recursos não são em tempo real. Os dados são atualizados diariamente.
Configurar definições de segurança
Gerenciamento da conta raiz
Ative ou desative a conta raiz.
Altere a senha da conta raiz. A alteração de senha só está disponível quando a conta raiz está ativada.
Lista de permissões de IP
A lista de permissões de IP restringe o acesso à sua organização a IPs de source específicos.
Ative ou desative a lista de permissões de IP.
Use o gerenciamento de grupos para definir intervalos de IP para diferentes cenários de acesso.
Ao ser ativada pela primeira vez, a lista é preenchida automaticamente com
0.0.0.0/0, permitindo acesso de todos os endereços IP.Edite a lista para incluir apenas os endereços IP específicos ou blocos CIDR que você deseja permitir.
Backup de dados
Disponível apenas no Modo de Colaboração Empresarial.
Faça backup de dados essenciais, como repositórios de código, no Object Storage Service (OSS).
Log de auditoria
Os logs de operação da sua organização são entregues automaticamente ao ActionTrail na conta Alibaba Cloud do comprador. Por padrão, os últimos 90 dias de logs ficam disponíveis para consulta.
No ActionTrail, configure as seguintes opções:
Armazene logs no Simple Log Service (SLS) ou no Object Storage Service (OSS)
Configure retenção de longo prazo, consultas, análises e auditoria de conformidade
Configurar acesso à rede
Modo de acesso público
O acesso público vem ativado por padrão para novas organizações. O sistema atribui um endpoint público acessível pela internet.
Ativar modo de acesso VPC
Para acessar o Alibaba Cloud DevOps por meio da VPC da sua empresa:
Acesse a página de detalhes da organização e mude para a aba Network Configuration.
Selecione Enable VPC access mode.
Após ativar esse modo, um endpoint privado é atribuído à sua organização. Esse endpoint não é acessível pela internet pública — ele só pode ser alcançado a partir de uma VPC associada.
Clique em Add VPC, selecione um VPC ID e associe um grupo de segurança e pelo menos um vSwitch. Opcionalmente, ative o Reverse Access. Adicione vários vSwitches para melhorar a disponibilidade da rede.
Restringir acesso apenas à VPC
Para bloquear o acesso pela internet pública e permitir conexões apenas de dentro de uma VPC:
Acesse a página de detalhes da organização e mude para a aba Network Configuration.
Selecione Enable VPC access mode.
Clique em Add VPC, selecione um VPC ID e associe um grupo de segurança e um vSwitch.
Acesse o console VPC e localize o endereço IP da VPC configurada na etapa 3.
Na aba Security Settings da página de detalhes da organização, adicione o endereço IP da VPC à lista de permissões de IP.
Fazer upgrade e downgrade de modos de colaboração
Upgrade do Modo Pessoal para o Modo de Colaboração Empresarial
Faça logon no console do Alibaba Cloud DevOps.
No painel de navegação à esquerda, escolha Instances > Standard.
Na página de lista de instâncias, clique no nome da organização para abrir a página de detalhes.
Clique em Upgrade collaboration mode.
Downgrade do Modo de Colaboração Empresarial para o Modo Pessoal
Antes de fazer o downgrade, certifique-se de que as seguintes condições foram atendidas:
A organização possui 5 contas ou menos. Exclua as contas excedentes antes de prosseguir.
Todas as integrações com provedores de identidade corporativos foram removidas.
O modo de acesso VPC está desativado e todas as VPCs associadas foram removidas.
Nenhuma outra organização na região atual está usando o Modo Pessoal.
Procedimento:
Faça logon no console do Alibaba Cloud DevOps.
No painel de navegação à esquerda, escolha Instances > Standard.
Na página de lista de instâncias, clique no nome da organização para abrir a página de detalhes.
Clique em More > Downgrade collaboration mode. Confirme se todas as condições de downgrade foram atendidas, marque a caixa de confirmação e clique em OK.
Excluir uma organização
Excluir uma organização apaga permanentemente todos os dados, incluindo repositórios de código, pipelines, departamentos e membros. Esta ação é irreversível.
Antes de excluir:
Cancele ou aguarde a expiração de assinaturas pagas e ativas antes da exclusão. Não é possível excluir uma organização com assinaturas ativas.
Quando as assinaturas expiram, a instância é parada e fica inacessível.
Procedimento:
Faça logon no console do Alibaba Cloud DevOps. No painel de navegação à esquerda, escolha Instances > Standard.
Na página de lista de instâncias, clique no nome da organização para abrir a página de detalhes.
Clique em More > Delete.
Na caixa de diálogo, insira o nome da organização e clique em OK.
Upgrade da edição global para uma edição específica de região
Se sua organização utiliza a edição global do Alibaba Cloud DevOps e você deseja recursos específicos de região, como acesso VPC e builds em rede privada, envie um ticket para solicitar o upgrade.
Após o upgrade, observe as seguintes alterações:
Alteração de região: Apenas a região de Singapura é compatível com este upgrade. Antes do upgrade, sua organização aparece listada em "Global". Após o upgrade, ela aparecerá na região de Singapura. Mude a região para Singapura no console para encontrar sua organização.
Atualização do cluster de build: As edições global e específica de Singapura utilizam clusters de build diferentes. Após o upgrade, atualize as configurações de cluster de build do seu pipeline para associar o cluster à sua VPC. Isso permite que seus builds e implantações se conectem a recursos da Alibaba Cloud, como Elastic Compute Service (ECS), Container Service for Kubernetes (ACK), Container Registry (ACR) e OSS por meio da VPC. Para mais informações, consulte Clusters de build.