这篇文章向你介绍了资源管理的基本概念,帮助你正确理解和使用它们。
资料管理
资料目录
观念描述
公司管理帐户。
企业管理者帐号是资源目录的超级管理员,也是资源目录开放的初始帐号,对它所创建的资源目录及成员帐号有完全的控制权。阿里云账户只能开放企业实名认证资源目录,每个资源目录都有一个企业管理账户,并且只有一个企业管理账户。
为保证企业管理账户的安全性,建议您创建一个新的阿里云账户作为企业管理账户,以避免使用已有的云账户作为企业管理账户。在此期间,您可以创建一个RAM用户作为企业管理帐户,并授权管理员使用该RAM用户完成整个资源目录的管理操作。在资源目录中的所有操作必须由企业管理账户或RAM用户授权执行。
表明企业管理账户位于资源目录之外,不属于资源目录,因此不受资源目录控制策略的影响。
“运行资源”Root资源夹在资源目录的顶层,不包含父资源夹。该资源关系根据Root资源夹向下分布。
ResourceColors是资源目录中的组织单位,通常指分公司、业务线或企业的产品项目。可以在每一个资源夹下设置成员帐号,并允许嵌套子资源夹,最后形成树状的资源组织。
会员帐号
成员账户是资源目录中的一个资源容器,是一个资源分组单位。会员账户通常指一个项目或应用程序,每个会员账户中的资源相对于其他会员账户中的资源是物理隔离的。你可以通过企业管理帐户向RAM用户、RAM用户组或RAM角色授予访问成员帐户中资源的权限。
会员帐户可分为两类:
资料帐户。
资源目录中创建的成员是默认值,是资源帐户。由于更高的安全性,资源帐户不允许打开Root登录权限。有关创建资源帐户的具体方法,请参阅创建会员。
云计算帐户
云账户是阿里云账户作为资源目录成员的称呼,你可以邀请已有阿里云账户加入资源目录。阿里云账户有Root登录权限。具体操作请参阅邀请阿里云帐户加入资源目录中的内容。
资源组。
ResourceGroup(ResourceGroup)是阿里云账户下的一个用于资源分组管理的机制。该资源组可以帮助您在一个云账户中处理多个项目或多个应用程序的资源分组,以及复杂的用户授权管理。
分享资源。
观念描述
ShareCell是一个资源共享的实例。该共享单元本身也是一个具有独立ID和ARN(AliyunResourceName)的云资源。资源共享单位包括:资源拥有者、资源使用者和资源共享。
资源者资源者是资源共享的发起者,也是资源共享的拥有者,通常是资源目录中的企业管理帐户或成员帐户。
ResourceCreativeResourceCreativeCreative是资源共享的受益者,对于共享资源有特定的操作权限,通常是资源目录中的一个或多个成员帐户。
描述资源使用者对由资源所属的云服务定义的共享资源的具体操作权限。比如:在共享了私有网络(VPC)的交换机(VSwitch)资源之后,资源使用者就可以查看共享VPC权限描述。
被共享资源被共享的资源通常是某一种云服务的资源。比如:私有网络(VPC)的交换(VSwitch)。
商标。
观念描述
标签值对。
标记是由键值对(Key:Value)构成的,它包含了标记键(Key)、标记值(Value)。
定制标签定制标签是由使用者自行定义的标签。有关详细信息,请参见创建和绑定定制标签。
预设置标签预设置标签是一种预创建的标签,适用于所有区域,非常适合在标签规划阶段使用。在标签规划阶段,您可以创建预置标签,然后在标签执行阶段绑定特定的云资源。系统还为预设置了常用的标签类型,便于您快速规划标签系统。有关详细信息,请参见创建预置标签。
System标签系统标签是由系统自动生成的标签,只能查看,无法编辑。通常,系统标签以相对标准化的形式表示数据关系。您可以借助系统标签,在某些特定的场景中协助处理业务。举例来说:集群关联的ECS自动绑定集群ID的系统标签,以确定归属。有关详细信息,请参阅资源中的系统标签及其绑定。
TableditorTableditor编辑器是集中管理资源标签的工具,它可以帮助您找到产品和地域之间的资源。也可以批量修改,添加,删除找到的资源标签等。支援输出资源清单。
下一篇:云服务器相关的处罚列表