使用管控策略,設定多賬號組織全局訪問邊界
由多賬號上雲模式說起 多賬號上雲模式的產生 我們的企業客戶上雲,一般都是從嘗試部署少量業務開始,然後逐步將更多業務採用雲上架構。隨著企業上雲的進一步深入,越來越多的企業業務被放在了雲端,這使得企業採購的雲資源迅速增多,資源、項目、人員、權限的管理變得極其複雜,僅僅使用一個賬號,使得問題被放大,很難得到有效解決。單賬號負載過重已無力支撐,許多企業開始創建更多賬號以分散業務壓力。於是,許多企業選擇使用了更多賬號,對應其不同的業務。因此,從賬號的使用方面看,企業使用的賬號數量逐步增多,多賬號上雲模式逐漸成為多業務上雲的重要選項。 多賬號模式的優勢 諸多企業選擇採用多賬號模式上雲,也是由於多賬號相對單賬號而言,有著不可替代的優勢。 使用多賬號的邏輯強隔離,實現企業不同業務應用間的相互獨立 賬號與賬號之間默認是隔離的。這將避免不同業務間發生依賴項衝突或資源爭用,甚至可以支持為每個業務設置明確的資源限制。 利用多賬號分散風險,最大程度提升資源安全邊界,儘可能將危害降到最低 消除安全“核按鈕”。當非法用戶竊取到一個高權限時,“爆炸半徑”被限定到單個賬號內,而不影響企業所有業務。 輕鬆應對大型企業多分公司關係,支持多種法律實體、多種結算模式共存 每個賬號都可對應唯一一個法律主體,多賬號環境天然支持集團企業的多分公司主體、以及不同業務的不同結算模式。 多賬號易於結構化管理,業務的拆分和融合變得簡單 業務過多導致“臃腫”不利於管理,業務間也非扁平形態,存在業務關聯的“組織性”要求,單個賬號很難解決,多賬號卻易於實現;同時,藉助賬號的獨立性,它們可輕鬆地拆分或融合於不同的管控域,與企業業務適配聯動。 多賬號架構的挑戰 多賬號的採用,如果不去有序的管理它,也會有很多麻煩。 比如,賬號散落沒有集中、沒有結構化,就無法做到組織化管理。再比如,上層管理者如何能夠一眼全局、如何能夠集中管控,都是影響企業業務效率的問題,需要解決。 無序管理的多賬號一盤散沙,有序管理是企業多賬號模式促進生產效率的第一要務。 從多賬號組織化問題看,阿里雲的資源目錄產品,可以很好地解決多賬號有序管理問題。這是資源目錄的基礎能力之一。 資源目錄是阿里雲面向企業客戶,提供的基於多賬號的管理與治理服務。詳細瞭解資源目錄 大家可以看到,上圖中,利用資源目錄的組織能力,企業可以很快的構建屬於自己的業務架構,將企業多賬號按照業務關係聚合,形成結構化易管理的形態,並提供閉環的企業雲資源管理服務,以此來適配業務的管理需要。 […]