ECS控制台云资源分组管理---全局标签

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: 功能简述 对于云资源数量和种类保有很多的用户,如果全部的云资源都由一个人或一个账号来管理,不但效率低更容易出错。合理的对保有云资源从用途、权限、归属等维度上进行分组是解决这个问题的正确方式。ECS控制台近期推出新的功能--全局标签,期望能让您在做云资源分组时更加快速、便捷的找到期望的云资源。

功能简述

对于云资源数量和种类保有很多的用户,如果全部的云资源都由一个人或一个账号来管理,不但效率低也容易出错,更大的痛楚还有2个:

  1. 父账号云资源太多,子账号进到控制台看到的资源很可能不是自己能操作的,每次都需要经过过滤才能找到属于自己的资源犹如海底捞针。
  2. 假如父账号对子账号做更详细的RAM授权,比如指定子账号只有标签A的权限,也就是说子账号进到控制台默认是看不到任何资源的,必须将过滤条件指定为按标签A过滤才能看到被授权的资源。

合理的对保有云资源从用途、权限、归属等维度上进行分组是解决这个问题的正确方式。ECS控制台近期推出新的功能--全局标签,期望能让您在做云资源分组时更加快速、便捷的找到期望的云资源。

功能介绍

  1. 子账号进入控制台,如果没有设置过全局标签会有提醒引导,点击设置开始设置全局标签:image
  2. 填写正确的全局标签后点击确定,会将全局标签的设置内容显示出来,这时所有的云资源都会按全局标签过滤后的结果返回数据:
    image

image

经典场景

资源分组

场景概览:

账号拥有的云资源按用途分为2类,首先是用于线上生产环境的实例A、B、C、D,其次还有用于测试环境的实例X、Y。生产环境不常做变更,只在需要做正式发布时会有操作。而测试环境需要经常做环境升级甚至实例重启的操作。为了避免对线上正式环境有影响,需要将这两类实例做出区分。

解决方法:

  1. 对实例A、B、C、D打上标签A(键:环境 值:线上),对实例X、Y打上标签B(键:环境 值:测试)。
  2. 平时开发测试时将全局标签设置为标签B,所有的云资源都会按标签B进行过滤,比如:平时仅显示实例X、Y,任何操作都仅对测试的实例执行不会影响线上实例。当需要做线上正式发布时,修改全局标签将其设置为标签A,这时过滤出的实例就是A、B、C、D了。

权限分组

场景概览:

父账号通常要管理数量众多的云资源,都由一个账号管理不但存在单点权限的风险,效率也不高。这时企业希望对不同的部门授予不同的资源和管理权限,不同的部门在控制台和API中只能查看和管理属于自己的云资源,降低风险的同时也提升了管理效率。如:创建两个子账号,各自管理财务部和IT部的云资源。

解决方法:

如果希望子账号在控制台API只能查看和管理属于自己的云资源,需要借助RAM的授权管理:

  1. 在RAM创建2个子账号,账号A:财务部,账号B:IT部。
  2. 对实例X、Y打上标签A(键:部门 值:财务部),对实例A、B、C、D打上标签B(键:部门 值:IT部)。
  3. 对账号A进行授权:
{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "ecs:DescribeTagKeys",
        "ecs:DescribeTags"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ecs:*"
      ],
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ecs:tag/部门": "财务部"
        }
      }
    },
    {
      "Action": [
        "ecs:Create*",
        "ecs:Run*",
        "ecs:Delete*",
        "ecs:Release*",
        "ecs:Allocate*"
      ],
      "Resource": "*",
      "Effect": "Deny"
    }
  ]
}
  1. 对账号B进行授权:
{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "ecs:DescribeTagKeys",
        "ecs:DescribeTags"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "ecs:*"
      ],
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ecs:tag/部门": "IT部"
        }
      }
    },
    {
      "Action": [
        "ecs:Create*",
        "ecs:Run*",
        "ecs:Delete*",
        "ecs:Release*",
        "ecs:Allocate*"
      ],
      "Resource": "*",
      "Effect": "Deny"
    }
  ]
}
  1. 账号A登陆控制台后,如果没有设置全局标签是看不到任何云资源的,这时将全局资源设置为标签A(键:部门 值:财务部)后,所有属于财务部的云资源都显示出来并能操作了,IT部的设置同理。

使用限制和注意事项

全局标签是基于标签系统实现,在使用时有几个限制:

  1. 仅支持设置一个全局标签。
  2. 一个全局标签,最大支持过滤1000个云资源。建议您不要对单一标签关联过多云资源。
  3. 全局标签目前仅对子账号开放。

注意事项:

  1. 创建云资源时目前还没有感知全局标签,如果使用全局标签,需要您在创建云资源时手工先在标签中打上全局标签,避免新的云资源在创建后被全局标签过滤掉。

支持标签过滤的ECS云资源

  1. 实例
  2. 磁盘
  3. 共享块存储
  4. 快照
  5. 镜像
  6. 弹性网卡
  7. 安全组
  8. 密钥对

扩展阅读

关于标签的更多知识:ECS TAG功能详解

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
19天前
|
弹性计算 前端开发 持续交付
云效产品使用常见问题之导入ECS主机到资源池找不到导入的入口如何解决
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
1月前
|
Java Linux
Springboot 解决linux服务器下获取不到项目Resources下资源
Springboot 解决linux服务器下获取不到项目Resources下资源
|
2月前
|
弹性计算 监控 网络协议
ecs资源监控操作
监控阿里云ECS服务器资源分为7步:登录阿里云控制台,进入ECS管理界面,选择要监控的实例,查看基础监控数据,通过云监控服务获取详细图表、配置报警规则,可选安装云监控插件获取OS级数据,最后定期审查优化资源配置。通过这些步骤,确保系统稳定运行并及时处理问题。如需帮助,参考官方文档或联系阿里云支持。
36 3
|
2月前
|
弹性计算 监控 数据可视化
ecs资源可视化
ecs资源可视化
24 3
|
2月前
|
弹性计算 运维 监控
ECS资源监控
ECS资源监控涉及CPU、内存、磁盘I/O、网络流量、系统负载和进程的关键指标,通过云服务商控制台、监控服务、API与SDK、运维工具进行实时监控和告警设置。支持历史数据查询、事件监控,以及使用Windows资源监视器和Linux系统工具进行操作系统层面监控。全面监控确保ECS实例稳定运行、资源有效利用和问题及时处理。如需特定云服务商的指导,请询问。
46 3
|
4月前
|
安全 Java Spring
Spring Security OAuth 资源服务器认证浅析
【1月更文挑战第18天】之前的几篇文章介绍了如何进行用户认证并向客户端分发 Token,以及 Token 是如何生成的,这篇分析一下,当客户端拿着 Token 去访问资源的时候,资源服务器是如何验证 Token 是否合法的。
55 2
|
1月前
|
缓存 监控 Linux
服务器中常用的几个资源监控工具整理
【4月更文挑战第2天】服务器中常用的几个资源监控工具整理
394 13
|
2月前
|
存储 机器学习/深度学习 弹性计算
ECS镜像问题之释放资源如何解决
ECS(Elastic Compute Service,弹性计算服务)是云计算服务提供商提供的一种基础云服务,允许用户在云端获取和配置虚拟服务器。以下是ECS服务使用中的一些常见问题及其解答的合集:
|
2月前
|
弹性计算 芯片
阿里云云服务器资源规格推荐指南
该文介绍了如何根据物理机规格和总算力推荐阿里云ECS资源。用户可通过ECS管理控制台的资源管家进行规划:输入物理机配置(CPU、内存等)或总算力需求,系统将推荐合适的ECS资源方案及价格。用户可据此购买或预定资源。
38 2
|
2月前
|
JavaScript 前端开发 应用服务中间件
通过域名的方式访问服务器里的资源
通过域名的方式访问服务器里的资源
37 0

相关产品

  • 云服务器 ECS

  • http://www.vxiaotou.com