本文介紹如何快速使用新版地區組織。
Region組織的優勢
提供VPC網域名稱,支援關聯企業的VPC和安全性群組,雲效網站和程式碼程式庫地址均可支援僅VPC內部訪問。
支援構建和部署(CI/CD)均在VPC內部完成,速度快、安全性好、成本低。
支援整合企業的身份源(DingTalk/飛書),支援單點登入,帳號管理更規範。
開通雲效
首次使用雲效時,需先開通服務。開通後系統將自動建立一個隨用隨付(後付費) 的訂單,然後就可以建立雲效組織並使用相關功能。
為支援個人開發人員和初創研發團隊,雲效提供一定額度的免費資源,包括免費的計算資源、儲存空間及使用者許可證。新使用者可以在個人使用模式下,在免費額度範圍內進行產品試用。
當實際資源使用超出免費額度後,系統將按標準計費規則自動計費。您可以根據業務需求靈活使用,並隨時升級至企業協作模式以啟用企業級功能特性。

建立Region組織
使用阿里雲主帳號或具備雲效系統管理權限的 RAM 使用者登入雲效控制台。
RAM使用者需具備 AliyunRDCFullAccess許可權。
在左側導覽列,選擇,在頁面上方選擇地區。
首次使用,需要單擊開通雲效並按開通頁面指引建立服務關聯角色,單擊立即開通。
單擊新群組織,進行如下配置:
購買許可權和資費相關說明請參見:計費說明(Region版本)。
地區:選擇組織所屬地區,目前支援:華東2(上海),華南1(深圳),華東1(杭州),華北2(北京)。
組織名稱:當前組織的名稱,建立後支援修改。
組織標識:基於組織標識將自動產生組織訪問網域名稱和成員帳號 ID 尾碼,建立後不可修改。
協作模式:請按需選擇企業協作模式和個人使用模式。
管理員帳號密碼:初始 Root 帳號登入組織的密碼,建立後支援修改。
配置完成後,單擊建立組織,完成組織建立。然後在執行個體列表頁,單擊組織名稱進入組織詳情頁。在該頁面可查看組織的基本資料(如網站地址和出口IP),並可以進行後續的組織設定(如成員管理和網路設定)。
單擊訪問執行個體,進入雲效的登入頁,推薦使用阿里雲帳號免登入的方式,在登入頁點擊“阿里雲”表徵圖即可完成登入。也可以通過管理員的帳號密碼進行登入,管理員帳號在組織詳情頁可以找到,登入密碼是建立組織時輸入的密碼。

新群組織成員
雲效支援多種方式添加新成員,可以直接使用阿里雲RAM子帳號直接登入,也可以手動添加帳號並採用帳號密碼登入,還可以整合三方身份源(如DingTalk、飛書、企微、SAML、CAS)。
方式一:通過阿里雲RAM帳號直接登入
在雲效控制台的組織詳情頁,點擊成員管理;
在阿里雲RAM使用者設定地區,點擊設定範圍,然後在RAM使用者的設定頁面,點擊選擇RAM使用者,從現有的RAM使用者中進行選擇,被選中的RAM帳號就可以直接登入雲效;
將預設登入方式設定為阿里雲RAM使用者;
使用者在訪問雲效網站時,會自動跳轉到阿里雲登入頁,選擇RAM帳號登入成功後,即可使用雲效;
方式二:組織管理員手動添加帳號
在雲效控制台的組織詳情頁,點擊成員管理,在手工管理帳號設定地區點擊成員管理,進入雲效的管理後台;
在左側導覽列,選擇成員管理,單擊建立使用者,填寫以下必填資訊:包括姓名、帳號ID、初始密碼、部門等必填資訊及其他可選資訊。
單擊確認,完成成員建立。如需瞭解更多成員管理功能,請參見成員管理。
方式三:通過第三方身份源同步
很多企業使用者會使用三方身份源管理系統,對員工的組織架構和入職離職進行正常化管理,雲效可以直接整合這些三方身份源。支援的身份源類型:
DingTalk
飛書
企微
SAML
CAS
配置路徑:在雲效控制台的組織詳情頁,點擊成員管理,根據企業使用的身份系統,選擇對應類型並完成配置。詳細配置步驟請參見身份源管理。
協作模式說明與選擇
雲效 Region 版本提供兩種協作模式。建議在建立組織前根據團隊規模和安全合規要求進行選擇。
模式對比總覽
|
特性 |
個人使用模式 |
企業協作模式 |
|
適用對象 |
面向初創研發團隊或個人開發人員 |
面向企業級研發團隊,對研發資料安全,研發流程規範要求較高 |
|
使用者登入方式 |
帳號密碼登入 |
帳號密碼登入 或 統一單點登入(SSO) |
|
整合企業身份源 |
不支援 |
支援阿里雲 RAM、SAML、飛書、DingTalk、企業微信、CAS |
|
Virtual Private Cloud訪問方式 |
不支援 |
支援專用網路的網域名稱並整合企業專用網路 |
|
研發資產備份 |
不支援 |
支援代碼倉庫備份 |
|
IP白名單 |
不支援 |
支援設定IP白名單 |
|
審計日誌 |
不支援 |
支援將動作記錄推送「Action Trail」 |
如何選擇協作模式
個人使用模式無需支付使用者許可證費用,最多建立5個帳號。企業協作模式可以解鎖很多企業級特性,並且需要根據實際使用者人數支付使用者許可證費用。
-
如果你是 個人開發人員 或 初創小團隊,希望快速體驗雲效,不需要複雜的安全控制和企業整合,可選擇個人使用模式。
-
如果你是 企業研發團隊,需要:
-
企業身份系統統一登入(SSO)
-
Virtual Private Cloud 存取碼管理和流水線
-
Action Trail與安全合規
-
研發資產備份
則推薦直接選擇企業協作模式。
-
組織角色設定
帳號建立完成後,需要給組織成員分配角色。雲效的角色在雲效的中進行設定,而不是在阿里雲的RAM帳號管理中。雲效預置了一些角色,也支援組織管理員自訂角色。預置角色包括:
全域管理員:擁有最高許可權的大管理員;
各個模組的管理員:如代碼管理員、專案協作管理員,這些管理員擁有對應模組的全部許可權;
成員:僅擁有普通使用許可權,沒有系統管理權限
每個角色都可以勾選許可權點,一個使用者可以關聯多個角色,這時會按照多個角色的許可權點取並集。
由於預置的成員角色擁有建立資料的許可權,例如建立程式碼程式庫、建立專案等,如果您的團隊對許可權管理比較嚴格,禁止普通成員建立重要資料,那麼請建立角色,勾選對應的許可權點。
網站訪問模式選擇
雲效提供了公網網域名稱和VPC網域名稱這兩種訪問方式,其中公網網域名稱是預設開啟的,而VPC網域名稱預設關閉。如果企業對網路訪問沒有特別要求,可以直接使用公網網域名稱。如果企業對研發資料的網路安全性有較高要求,那麼就要啟用VPC網域名稱,一般常見的情境包括:
企業成員必須在企業IDC或VPC網路中訪問雲效網站;
研發人員必須在企業IDC或VPC網路中讀寫程式碼程式庫和製品庫;
CI/CD流程中的程式碼複製品和構建過程必須在VPC網路中進行;
在這種情況下,請啟用VPC網域名稱,該網域名稱只能通過關聯的Virtual Private Cloud才能訪問,無法通過公網訪問。相關操作步驟如下:
在雲效控制台,進入組織資訊詳情頁,並切換到網路設定頁簽。
勾選開啟專用網路訪問模式,單擊添加專用網路,配置:
選擇合適的專用網路
關聯安全性群組、交換器
交換器至少需要關聯一個,可以添加多個交換器,保證網路可用性。
配置完成後,單擊確定。
啟用VPC網域名稱並關聯VPC後,VPC內的終端都可以訪問雲效VPC網域名稱。
開啟代碼管理
雲效·Codeup是阿里雲自研的Git代碼管理平台,支援代碼託管、分支規範、代碼檢測、代碼智能評審、代碼加密、定時備份等特性,全方位保護企業代碼資產,協助實現安全、穩定、高效的研發過程管理。
從工作台或者頂部菜單進入代碼管理,在左側導航點擊程式碼程式庫,在這裡可以直接建立新的程式碼程式庫。
如果打算從已有的程式碼程式庫進行遷移匯入,請點擊匯入程式碼程式庫,具體方法請參考:代碼遷移與倉庫同步
建立程式碼程式庫後,可以在成員設定中,為程式碼程式庫添加新的開發人員和管理員,組織角色的普通成員,也可以在這裡設定成某個程式碼程式庫的管理員
使用者在本地Git環境中進行身份授權配置,這裡提供了Https和SSH兩種模式
程式碼程式庫的複製地址,請在Codeup的程式碼程式庫詳情頁中,在複製/下載按鈕中尋找;
開啟流水線
雲效·Flow是企業級、自動化的持續整合和持續傳遞工具,支援構建、部署、測試、代碼檢測等情境。
不同於雲效中心站,雲效Region站沒有預設的構建叢集,首先需要使用者初始化VPC構建叢集,並且關聯使用者VPC,方可進行流水線構建。建立的構建叢集需要選擇雲效的網站(存取點),由於雲效提供了公網網域名稱和VPC網域名稱的兩個網站,因此構建叢集關聯的VPC的網路設定需要特別關註:
如構建叢集存取點是雲效公網網域名稱,那麼VPC就需要通公網,並且安全性群組的IP白名單也需要添加雲效出口IP,雲效IP在組織詳情頁中查詢:組織概覽
如構建叢集存取點是雲效VPC網域名稱,那麼只需保證叢集VPC和雲效組織VPC網路相通即可;
初始化服務串連,用於串連雲資源,這裡一般會包括程式碼程式庫(Codeup/Gitlab)、鏡像倉庫(ACR)、雲主機(ECS)、k8s叢集(ACK)等,這樣編排流水線時就可以直接使用服務串連來配置構建部署的具體資源;具體參考服務串連管理
初始化主機群組與k8s叢集,這裡請根據具體的部署方式來選擇,是主機部署還是k8s部署。具體參考主機群組管理、Kubernetes叢集管理
通過流水線模板嚮導建立流水線,完成第一次構建部署;建立第一條流水線
初次使用流水線,可能會遇到運行時的報錯,這裡最常見的原因是:構建叢集關聯的VPC無法與指定的網站連通,比如:
申請構建運行環境報錯是因為VPC無法訪問雲效網站;
複製代碼報錯是因為VPC無法存取碼庫複製地址;
構建鏡像完成後推送鏡像報錯是因為VPC無法訪問鏡像倉庫的地址;
這裡需要檢查VPC的網路設定、安全性群組白名單、CEN雲企業網等相關設定,如問題無法排除請在阿里雲官網提交工單,尋求支援人員。