資源組是在阿里云賬號下進行資源分組管理的一種機制,能夠幫助您解決單個阿里云賬號內的資源分組和授權管理的復雜性問題。本文為您介紹如何使用資源組對資源分組,以及分組后的應用實踐。
前提條件
請確保需要分組的資源類型已支持資源組,詳情請參見支持資源組的云服務。
步驟一:創建資源組
您可以根據實際需求按照部門、項目、環境等維度創建資源組。
登錄資源組控制臺。
在資源組頁面,單擊創建資源組。
輸入資源組標識和資源組名稱,然后單擊確認。
上述操作完成后,資源組的狀態會處于創建中...。大約三秒后,單擊。如果狀態變為可用,表示資源組創建成功。
步驟二:為資源分組
您可以在創建資源時指定歸屬的資源組,也可以將存量資源在多個資源組之間轉移(以下簡稱為轉組),以調整資源的分組結構。
為新創建的資源分組
您可以通過以下任意一種方式在創建資源時指定歸屬的資源組:
在云服務控制臺創建資源時,指定對應資源組,把資源放入資源組內。具體操作請參見云服務對應文檔。
調用云服務API創建資源時,在參數中指定資源組,把資源放入資源組內。具體操作請參見云服務對應文檔。
如下將以在專有網絡(VPC)控制臺創建VPC為例。
為存量資源分組
轉組方式
您可以通過以下任意一種方式修改存量資源歸屬的資源組:
轉組影響
資源從一個資源組轉移到另一個資源組,不會影響資源本身。例如:資源實例不會重啟、網絡配置不會變更、資源所有者不會變更等。
但是,如果您有基于資源組范圍的授權策略,則資源所屬資源組發生變更,可能會導致RAM身份對資源訪問權限的變更。例如:您給項目A的成員授予資源組A范圍的操作權限,此時成員可以訪問資源組A內的資源。 當資源從資源組A調整到資源組B時,由于成員只有資源組A的權限,則此時成員將不再具有此資源的操作權限。
轉組操作
如下將以資源組控制臺為例,為您介紹轉組的操作。
登錄資源組控制臺。
在資源組頁面,單擊目標資源組操作列的資源管理。
單擊轉入資源,然后選中需要轉入該資源組的資源,最后單擊確定。
針對部分資源,您還可以啟用關聯資源跟隨轉組功能,設置跟隨轉組的觸發規則,實現關聯資源自動轉入主資源所在的資源組。例如:ECS資源的關聯資源(云盤、網卡和EIP)可以自動跟隨ECS實例進行轉組。具體操作,請參見關聯資源跟隨轉組。
資源組應用
資源分組完成后,結合其他云服務,按資源組的維度進行資源訪問控制、資源分賬、自動化運維等。
云服務 | 應用場景 | 分類 | 相關文檔 |
訪問控制 | 不同用戶,具有不同資源組范圍的資源的權限。從而實現賬號內資源的分組隔離。 | 資源授權 | |
費用中心 | 基于資源組創建財務單元,以資源組維度匯總查詢相應資源實例的賬單費用。 | 資源分賬 | |
配置審計 | 指定資源組作為規則生效的范圍,實現多標準下的資源合規審計。 | 合規審計 | |
標簽 | 通過資源組標簽自動繼承功能,您在資源組中創建資源或者將資源加入到資源組后,該資源會自動繼承資源組的指定標簽。 | 資源管理 | |
云監控 | 基于資源組創建云監控的應用分組,將指定資源組中的所有實例添加到該應用分組中進行監控管理。 | 運維管理 | |
資源編排服務(ROS) | 基于資源組選擇待運維的資源,在資源編排服務(ROS)中實現高效的資源運維管理。 | 運維管理 | |
系統運維管理(OOS) | 基于資源組選擇運維的資源,在系統運維管理(OOS)中實現高效的資源運維管理。 | 運維管理 |