安全、集中、高效管理云资源的服务资源管理

丰富的场景化能力,提升云上资源管理的安全性和效率

  • 安全可控

    企业集中控制组织的访问权限、合规性与安全性;安全地在账号之间共享资源
  • 分组自治

    资源组提供单个账号下资源分组隔离能力,组管理员自治管理组内资源
  • 全局可视

    资源中心提供跨账号、跨产品、跨地域的全局资源视图,支持灵活的自定义搜索条件
  • 灵活高效

    使用标签对云资源进行标记,实现资源的灵活分类、快速检索、成本优化
  • 1/0

    安全合规

    资源管理支持通过访问控制进行细粒度权限控制,同时提供面向组织的管控策略、资源组范围权限控制等特性,满足企业安全与合规要求。

    卡片头部图

    合规审计

    操作日志可审计操作审计(ActionTrail)是阿里云提供的云账号资源操作记录的查询和投递服务。客户在资源管理服务中执行的操作,都可以在操作审计中查看日志进行追溯。
    资源配置变更历史可审计客户可以在资源中心中,查看各个资源的配置变更历史时间线,变更链路可追溯。
    卡片头部图

    访问控制

    操作级访问控制访问控制RAM(Resource Access Management)是阿里云提供的一项管理用户身份与资源访问权限的服务。RAM管理员可以通过身份和授权管理,控制谁可以使用资源管理服务。
    资源组范围的权限控制相较于给项目组人员授予单一账号下所有资源的访问权限,通过资源组对单一账号下的资源进行分组划分,给项目组人员仅授予资源组范围的访问权限,实现不同项目组人员自治管理自己组内资源,提升安全性。
    卡片头部图

    管控策略

    组织的最大权限边界通过管控策略设置企业的身份权限边界,提升企业的安全合规性。企业可以通过管理账号集中制定管理基线,并将这些基线策略应用于资源目录的各级资源结构(资源夹、成员)上,管控各成员内资源的访问权限,确保安全合规。例如:禁止成员申请域名、禁止成员删除日志记录等。
    策略的自上而下继承性策略继承特性是云资源治理的核心设计,它通过树形层级结构和强制继承规则确保策略自上而下传递,下级业务部门无法修改或删除继承而来的策略,保证了组织安全基线的绝对权威性。
    资源管理的所有产品免费,立即体验

    想体验更多产品功能?

    立即体验 资源管理产品

    了解更多阿里云产品介绍?

    探索 阿里云产品 了解更多产品介绍

    遇到了困难需要帮助?

    联系我们 咨询阿里云服务团队