限制企业仅使用已批准的云服务

限制企业仅使用已批准的云服务

客户使用资源目录集中管理云上账号,通过管控策略创建“只能使用批准的云服务”对应的 Policy,将 Policy 绑定到资源目录的 Root 资源夹,则此策略对 Root 资源夹下的所有子资源夹及成员生效。通过此能力,可以实现企业在云上只能使用批准的云服务,从而规范企业内部用户订购和使用云产品的行为。

适用客户
  • 多账号管理企业
  • 需实施全局安全管控的企业
  • 需满足特定安全合规要求的企业用户
  • 通过管控策略解决企业问题

    全局管控

    管控策略不是授权,而是定义最大权限边界,策略对绑定账号的所有 RAM 身份生效。

    提升安全性

    企业内部可能存在过度授权、权限过大等情况,通过管控可进行全局管控,提升安全性。

    继承特性

    管控策略具备基于资源目录树形结构从上向下继承的特点,符合企业全局管控的特性。

    限制企业仅使用已批准的云服务

    客户使用资源目录集中管理云上账号,通过管控策略创建“只能使用批准的云服务”对应的 Policy,将 Policy 绑定到资源目录的 Root 资源夹,则此策略对 Root 资源夹下的所有子资源夹及成员生效,即对资源目录内所有成员生效。

    部署时长:40 分钟
    预估费用:0 元起/年(资源管理为免费产品,费用由客户订购和部署的云服务决定)

    技术方案的广泛应用场景

  • 落地安全红线

    企业需要通过一种有效的手段,将安全基线在云上落地。 通过资源目录的管控策略,可以支撑企业将安全控制要求实施落地。

  • 约束云上采购行为

    企业可通过管控策略能力,限制企业内部所有用户只能从圈定的云产品列表中进行订购,避免企业利益受损。

  • 阿里云为您提供云产品免费试用