全部產品
Search
文件中心

Alibaba Cloud DevOps:新版地區組織快速入門

更新時間:Dec 17, 2025

本文介紹如何快速使用新版地區組織。

Region組織的優勢

  • 提供VPC網域名稱,支援關聯企業的VPC和安全性群組,雲效網站和程式碼程式庫地址均可支援僅VPC內部訪問。

  • 支援構建和部署(CI/CD)均在VPC內部完成,速度快、安全性好、成本低。

  • 支援整合企業的身份源(DingTalk/飛書),支援單點登入,帳號管理更規範。

開通雲效

首次使用雲效時,需先開通服務。開通後系統將自動建立一個隨用隨付(後付費) 的訂單,您可立即開始建立雲效組織並使用相關功能。

為支援個人開發人員和初創研發團隊,雲效提供一定額度的免費資源套件,包括免費的計算資源、儲存空間及使用者許可證。企業使用者也可在免費額度範圍內進行產品試用,無需支付費用。

當實際使用超出免費額度後,系統將按標準計費規則自動計費。您可以根據業務需求靈活使用,並隨時升級至付費模式以獲得更進階功能與資源支援。

image

建立Region組織

  1. 使用阿里雲主帳號或具備雲效系統管理權限的 RAM 使用者登入雲效控制台

    RAM使用者需具備 AliyunRDCFullAccess許可權。
  2. 在左側導覽列,選擇執行個體管理 > 標準版,在頁面上方選擇地區。

    首次使用,需要單擊開通雲效並按開通頁面指引建立服務關聯角色,單擊立即開通
  3. 單擊新群組織,進行如下配置:

    購買許可權和資費相關說明請參見:計費說明(Region版本)
    • 地區:選擇組織所屬地區,目前支援:華東2(上海)

    • 組織名稱:當前組織的名稱,建立後支援修改。

    • 組織標識:基於組織標識將自動產生組織訪問網域名稱和成員帳號 ID 尾碼,建立後不可修改。

    • 協作模式:按需選擇企業協作模式個人使用模式

    • 管理員帳號密碼:初始 Root 帳號登入組織的密碼,建立後支援修改。

  4. 配置完成後,單擊建立組織,在執行個體列表頁,單擊組織名稱進入組織詳情頁。在該頁面可查看組織的基本資料及管理員的登入帳號,該帳號由系統隨機產生的字串與組織標識構成。

  5. 單擊訪問執行個體,在登入頁面,輸入登入帳號和管理員密碼,並單擊登入。查看登入帳號:

    image

新群組織成員

雲效支援兩種方式添加新成員:組織管理員手動添加和通過第三方身份源自動同步成員。

方式一:組織管理員手動添加

  1. 使用組織管理員帳號登入雲效組織。

  2. 單擊頁面右上方的帳戶圖片,從下拉式功能表中選擇管理後台

  3. 在左側導覽列,選擇成員管理,單擊建立使用者,填寫以下必填資訊:包括姓名帳號ID初始密碼部門等必填資訊及其他可選資訊。

  4. 單擊確認,完成成員建立。如需瞭解更多成員管理功能,請參見成員管理

方式二:通過第三方身份源同步

當使用者首次通過已配置的身份源登入雲效時,系統將自動為其建立雲效賬戶,並加入當前組織。支援的身份源類型:

  • 阿里雲 RAM

  • DingTalk

  • 飛書

  • SAML

配置路徑:登入雲效組織,單擊頁面右上方的帳戶圖片,從下拉式功能表中選擇管理後台。在左側導覽列,選擇身份源管理,根據企業使用的身份系統,選擇對應類型並完成配置。詳細配置步驟請參見身份源管理

image

協作模式說明與選擇

雲效 Region 版本提供兩種協作模式。建議在建立組織前根據團隊規模和安全合規要求進行選擇。

模式對比總覽

特性

個人使用模式

企業協作模式

適用對象

面向初創研發團隊或個人開發人員

面向企業級研發團隊,對研發資料安全,研發流程規範要求較高

使用者登入方式

帳號密碼登入

帳號密碼登入 或 統一單點登入(SSO)

整合企業身份源

不支援

支援阿里雲RAM/SAML/飛書

其他類型身份源在建設中

Virtual Private Cloud訪問方式

不支援

支援專用網路的網域名稱並整合企業專用網路

研發資產備份

不支援

支援代碼倉庫備份

IP白名單

不支援

支援設定IP白名單

審計日誌

不支援

支援將動作記錄推送「Action Trail」

如何選擇協作模式

重要

個人使用模式無需支付使用者許可證費用,最多建立5個帳號。企業協作模式可以解鎖很多企業級特性,並且需要根據實際使用者人數支付使用者許可證費用。

  • 如果你是 個人開發人員 或 初創小團隊,希望快速體驗雲效,不需要複雜的安全控制和企業整合,可選擇個人使用模式。

  • 如果你是 企業研發團隊,需要:

    • 企業身份系統統一登入(SSO)

    • Virtual Private Cloud 存取碼管理和流水線

    • Action Trail與安全合規

    • 研發資產備份

    則推薦直接選擇企業協作模式。

開啟VPC訪問模式

如果企業要求只能在公司內網或雲上特定 VPC 內訪問雲效,可以開啟專用網路訪問模式。開啟後,您將獲得一個專用網路網域名稱,該網域名稱只能通過關聯的Virtual Private Cloud才能訪問,無法通過公網訪問。相關操作步驟如下:

  1. 登入雲效控制台,在頁面上方選擇組織所在的地區。

  2. 單擊目標組織名稱,進入組織資訊詳情頁,並切換到網路設定頁簽。

  3. 勾選開啟專用網路訪問模式,單擊添加專用網路,配置:

    • 選擇合適的專用網路

    • 關聯安全性群組交換器

    交換器至少需要關聯一個,可以添加多個交換器,保證網路可用性。
  4. 配置完成後,單擊確定

此時,您可以通過如下兩種方式訪問雲效:

  • 任何公網環境:使用公網網域名稱訪問。

  • 綁定的 VPC 及其互連網路內:使用專用網路網域名稱訪問。

如果您對網路安全性有更高的要求,可以參考關閉雲效公網訪問模式進行操作。

限制公網訪問

如果希望組織只能在專用網路內訪問,而不能通過公網訪問,可以按以下方式實現,配置前請確保您已開啟VPC訪問模式

  1. 前往專用網路控制台,查看您在開啟VPC訪問模式時所配置的專用網路出口IP資訊。

  2. 在雲效組織詳情頁安全設定頁簽,開啟IP白名單

  3. 在IP分組列表中,找到Default分組,單擊編輯IP分組,刪除預設的0.0.0.0/0,並將上一步擷取的IP地址添加至可訪問IP文字框中,單擊儲存

後續操作

  • 添加組織成員:支援多種身份源整合,包括阿里雲帳號、SAML、DingTalk、飛書等。配置後使用者可通過身份供應商進行單點登入。

  • 建立程式碼程式庫:建立企業級代碼倉庫,統一託管專案原始碼,通過企業專屬網域名稱存取碼庫,配合許可權與分支保護原則,實現安全、可控的代碼協作管理。

  • 雲效託管VPC構建叢集:實現VPC內的構建和部署。