全部產品
Search
文件中心

Compute Nest:全託管服務支援資源按資來源目錄隔離

更新時間:Nov 15, 2024

在建立單租版全託管服務時,為便於對服務執行個體進行資源管理、賬單結算和日誌審計等操作,可啟用資來源目錄功能,使用者在建立服務執行個體時,計算巢自動在資來源目錄下建立成員賬戶,以便對服務執行個體的資源進行隔離。本文介紹成員賬戶建立和刪除的詳細資料。

背景資訊

資來源目錄支援服務商快速建立一套符合企業業務關係的目錄結構,並將服務商多個帳號分布到這個目錄結構中的相應位置,從而形成資源間的多層級關係。服務商可依賴目錄結構進行帳號與資源的集中管理,滿足服務商在網路部署、賬單結算、使用者權限、安全合規和日誌審計等方面的統一管控要求。更多資訊,請參見什麼是資來源目錄

資來源目錄下的成員賬戶是計算巢在使用者建立服務執行個體時,在服務商資來源目錄下自動建立的資源容器,可以將服務執行個體資源進行物理隔離,形成獨立的資源分組單元。

建立單租版全託管服務

建立單租版全託管服務執行個體時,如有對服務執行個體進行資源隔離需求,可在建立服務時,設定建立資來源目錄成員賬戶。服務建立成功後,使用者在建立服務執行個體時,計算巢會自動在資來源目錄下建立成員賬戶並將服務執行個體的資源部署在該成員賬戶下。

在建立單租版全託管服務前,服務商需要先開通資來源目錄。更多資訊,請參見開通資來源目錄

  1. 登入計算巢控制台

  2. 在左側導覽列中,選擇我的服務,並在我的服務頁面中選擇我建立的服務,然後單擊建立新服務

  3. 建立新服務頁面,佈建服務資訊。

    租戶類型處,選擇單租戶,並選中是否建立資來源目錄成員賬戶。其他參數根據業務需求填寫,更多資訊,請參見建立全託管服務租戶類型

  4. 單擊建立服務,並在彈出的確認彈窗中單擊確定

建立資來源目錄成員賬戶並查看成員賬戶下的資源

在建立服務執行個體時,計算巢會同步在服務商資來源目錄下建立獨屬於該服務執行個體的成員賬戶,並將服務執行個體所需資源都建立在該成員賬戶下。

  1. 建立服務執行個體。

    更多資訊,請參見建立全託管服務執行個體

    建立成功後,服務建立者可以在資來源目錄下,查看跟隨服務執行個體同步建立的成員賬戶。2.png

  2. 查看成員賬戶下的服務執行個體資源資訊。

    1. 在已建立的服務執行個體詳情頁,單擊成員賬戶登入url後的連結,進入阿里雲控制台首頁。7.png

    2. 單擊資源管理頁簽,查看該服務執行個體包含的資源資訊。3.png

刪除成員賬戶

由於成員賬戶和服務執行個體是一對一的,且服務執行個體的資源是部署在成員賬戶下。因此,刪除服務執行個體時會刪除對應的成員賬戶。

開啟成員帳號刪除許可

刪除成員賬戶前,服務商需先在資源管理主控台,開啟成員刪除許可

  1. 登入資源管理主控台

  2. 在左側導覽列中,選擇資來源目錄 > 設定

  3. 設定介面,單擊開啟成員刪除許可4.png

刪除服務執行個體

  1. 登入計算巢控制台

  2. 在左側導覽列,單擊服務執行個體

  3. 服務執行個體頁面,找到待刪除的服務執行個體。在操作列,單擊刪除

  4. 在彈出確認彈窗中,選中我確認刪除服務執行個體及包含的雲資源並單擊確認刪除確認刪除

後續步驟

待服務執行個體刪除完成後,您可以前往資源管理主控台,查看資來源目錄下的目標成員賬戶是否已被刪除。若已刪除,表示成員帳號刪除成功。

服務執行個體建立完成後,查詢同步建立的成員賬戶。5.png

服務執行個體刪除成功後,查詢目標成員賬戶是否已經被刪除。下圖展示的查詢結果中無上文建立的成員賬戶,表示該成員賬戶已經被刪除了。6.png