全部产品
Search
文档中心

配置审计:单账号和多账号模式下各账号的使用差异

更新时间:Jul 18, 2023

本文为您介绍单账号和多账号模式下各账号的使用差异。

说明

资源目录的管理账号可以将资源目录中的成员设置为配置审计的委派管理员账号。设置成功后,委派管理员账号将获得管理账号的授权,拥有和管理账号相同的操作权限。

单账号和多账号模式下各账号的使用差异如下表所示。

差异项

阿里云账号(单账号)

成员(多账号)

管理账号(多账号)

账号

未被管理账号加入资源目录的独立的阿里云账号。

被管理账号加入资源目录的阿里云账号。

开通资源目录并管理成员的阿里云账号。

菜单

概览资源合规包规则投递菜单,仅显示当前账号信息。

概览、资源、合规包、规则投递菜单,只能看到当前账号和所属账号组页签。

概览资源合规包规则投递菜单,既能看到当前账号页签,还能看到所有账号组页签。

资源

查看当前账号下的资源列表、资源配置时间线和资源合规时间线。

只能查看当前账号下的资源列表、资源配置时间线和资源合规时间线。

查看当前账号和所有账号组内成员的资源列表、资源配置时间线和资源合规时间线。

合规包

新建、修改、删除和查看合规包,并下载合规检查报告。

如果成员被加入到账号组内,会显示当前账号和账号组页签。

  • 当前账号页签,成员可以新建、修改、删除和查看合规包,并下载合规检查报告。该合规包只对当前成员生效。

  • 在账号组页签,成员只能被动接受管理账号在该账号组中新建的合规包,且对当前成员生效。当前成员只能查看合规包和合规检查结果。

为当前账号和所有账号组内的成员新建、修改、删除和查看合规包,并下载合规检查报告。

规则

新建、修改、删除、启用、停用和查看规则,并下载合规检查报告。

如果成员被加入到账号组内,会显示当前账号和账号组页签。

  • 当前账号页签,成员可以新建、修改、删除、启用、停用和查看规则,并下载合规检查报告。该规则只对当前成员生效。

  • 在账号组页签,成员只能被动接受管理账号在该账号组中新建的规则,且对当前成员生效。当前成员只能查看规则和合规检查结果。

为当前账号和所有账号组内的成员新建、修改、删除、启用、停用和查看规则,并下载合规检查报告。

账号组

不能新建、修改、删除和查看账号组。

不能新建、修改、删除和查看账号组。仅作为某个账号组内的成员存在。

新建、修改、删除和查看账号组。

配置审计服务关联角色

授权配置审计服务时,自动新建配置审计服务关联角色。

如果成员未新建配置审计服务关联角色,则在管理账号新建账号组时,自动为账号组内的成员新建配置审计服务关联角色。

授权配置审计服务时,自动新建配置审计服务关联角色。

投递

独立为当前账号设置资源投递。

为当前账号独立设置资源投递,或被动遵从管理账号设置的资源投递。

为当前管理账号和所有账号组内的成员设置资源投递。