リソースディレクトリでは、メンバー (リソース所有者) 内の仮想プライベートクラウド (VPC) の vSwitch を別のメンバー (プリンシパル) と共有できます。 このトピックでは、リソース所有者が vSwitch を他のメンバーと共有する方法について説明しています。
制限事項
共有 VPC の制限事項について理解している必要があります。 詳細については、「使用制限」をご参照ください。
ステップ 1:リソースディレクトリを使用した複数のアカウントの管理
Alibaba Cloud のリソースディレクトリサービスを使用すると、リソースディレクトリにメンバーを作成したり、アカウントを招待してリソースディレクトリにメンバーとして参加したりできます。 リソースディレクトリ内のすべてのメンバーを一元管理できます。
リソースディレクトリを有効にします。
詳細については、「リソースディレクトリの有効化」をご参照ください。
リソースディレクトリの管理アカウントを使用して、企業の組織構造に基づいてフォルダーを作成します。
詳しくは、「フォルダーの作成」をご参照ください。
リソースディレクトリの管理アカウントを使用してリソースディレクトリにメンバーを作成するか、リソースディレクトリにメンバーとして参加するようにアカウントを招待します。
詳細については、「メンバーの作成」または「Alibaba Cloudアカウントにリソースディレクトリへの参加を依頼する」をご参照ください。
ステップ 2:リソース共有の有効化
リソースディレクトリの管理アカウントでリソース管理コンソールにログインします。
左側のナビゲーションウィンドウで、リソース共有>設定を選択します。
表示されるページで、有効化をクリックします。
サービスにリンクされたリソース共有の役割ダイアログボックスで、OKをクリックします。
リソースディレクトリの組織構造を取得するためのサービスにリンクされたロール AliyunServiceRoleForResourceSharing が作成されます。 詳細については、「リソース共有のサービスにリンクされたロール」をご参照ください。
ステップ 3:リソース所有者としてリソース共有を作成
Resource Management コンソールでリソース共有を作成します。 次に、共有する VPC リソースと、リソースを共有するアカウントをリソース共有に追加します。
リソース共有を作成します。 次に、共有するVPCリソースと、リソースを共有するアカウントをリソース共有に追加します。
リソース管理コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
上部のナビゲーションバーで、共有するVPCリソースがデプロイされているリージョンを選択します。
[Shared By Me] ページで、リソース共有の作成をクリックします。
[基本情報の設定とリソースの追加] ステップで、[リソース共有名] フィールドにリソース共有の名前を入力します。 たとえば、Finance_VPC と入力します。 [リソース] セクションで、リソースタイプとリソース ID を選択します。 たとえば、vSwitch タイプ、ID vsw-bp183p93qs667muql**** を選択します。 次に、[次へ] をクリックします。
[権限の追加] ステップで、プリンシパルの権限を選択し、[次へ] をクリックします。 たとえば、AliyunRSDefaultPermissionVSwitchを選択できます。
プリンシパルの追加ステップで、プリンシパルを追加し、次へをクリックします。
プリンシパルの追加方法の詳細については、「リソース共有の作成」をご参照ください。
確認して送信ステップで、OKをクリックします。
リソース共有に関する詳細を表示します。
[自分で共有] ページで、リソース共有に関する次の情報を表示します:リソース共有ID /名前、ステータス、および作成時刻。
リソース共有が作成されると、[有効] 状態になります。
リソース共有のIDをクリックして、詳細情報を表示します。
[リソース] セクションと [プリンシパル] セクションの [ステータス] 列に [関連付け] が表示されている場合、共有するリソースとリソースを共有するアカウントがリソース共有に追加されます。
(オプション) リソース共有の情報を変更します。
リソース共有の詳細ページで、[リソース共有の編集] をクリックして、リソース共有名を変更したり、共有リソースを追加または削除したり、プリンシパルを追加または削除したりできます。 詳細については、「リソース共有の変更」をご参照ください。
ステップ 4:共有 vSwitch をプリンシパルとして表示・使用
デフォルトでは、リソース所有者が vSwitch を共有すると、プリンシパルは確認なしで共有 vSwitch を使用できます。 プリンシパルは、他のアカウントが共有する vSwitch を表示できます。 また、ECS (Elastic Compute Service) インスタンス、SLB (Server Load Balancer) インスタンス、ApsaraDB RDS インスタンスなどのクラウドリソースを共有 vSwitch に作成することもできます。
リソース管理またはVPCコンソールにログインして、共有vSwitchを表示します。 この例では、メンバー177242285274**** を使用してVPCコンソールにログインし、共有vSwitch vsw-bp183p93qs667muql**** を表示します。
説明プリンシパルはリソース管理または VPC コンソールにログインして、共有 vSwitch を表示できます。 共有 vSwitch の表示方法について、詳細は「共有 vSwitch の表示」をご参照ください。
説明リソース所有者が vSwitch を共有すると、VPC コンソールは、ネットワーク要件に応じて、共有 VPC、ルートテーブル、および vSwitch のレコードを生成します。
VPCコンソールで、共有VPC、ルートテーブル、およびvSwitchの名前と説明を変更します。
説明変更した情報は、操作者にのみ表示され、リソース所有者が表示または変更することはできません。
共有vSwitchにクラウドリソースを作成します。
vSwitchページで共有vSwitchを見つけ、ポインタを操作列のクラウドサービスの追加の上に移動して、作成するリソースのタイプを選択し、クラウドリソースを作成します。
説明関連する Alibaba cloud サービスのコンソールでクラウドリソースを作成することもできます。 リソースのネットワークを設定する際は、共有 vSwitch を選択します。
共有vSwitchで作成されたクラウドリソースを表示します。
プリンシパルは、VPC コンソールまたは関連する Alibaba cloud サービスのコンソールの共有 vSwitch で作成されたクラウドリソースを表示できます。 次の図は、VPCコンソールの共有vSwitchで作成されたクラウドリソースを示しています。