云监控全面支持跨云账号的资源管理

简介:

BREAKING NEWS

云监控现在已经全面支持跨云账号的资源管理模式啦!

不同于已有的[子账号管理模式],跨账号的资源管理方式允许企业将云资源的权限赋予第三方服务机构,从而将云资源委托其管理。

下面一起来了解一下如何使用吧~

背景知识

因为跨账号的云资源管理,其实是通过阿里云的访问控制(RAM)来实现的,所以了解访问控制的功能和用法很有必要。本文不会详细介绍访问控制的细节,但是会对一些关键概念做简要阐述。

一句话解释

所谓跨云账号的资源管理,即允许云账号A将账号下的云资源,以角色X的形式,授权给第三方的云账号B,B账号通过其子账号切换身份扮演相应的角色X来实现跨账号的云资源管理。

授权模式如图:
image

如果你对上面这句颇为绕口的定义不是很理解的话,说明你还需要更加深入的了解“访问控制”~ 但是不要紧,即使完全不理解,跟着下面“#如何使用#”的章节一步一步做,也可以快速上手用起来!

一些概念

请参见访问控制的官方帮助文档链接,了解一下概念。

  1. 主账号
  2. 子账号
  3. 企业别名/云账号别名
  4. 角色/角色的扮演和切换
  5. 授权策略

应用场景

[跨云账号的资源操作与授权管理]

与子账号授权模式的区别

如果你有使用过[子账号授权模式]的资源管理,可能会有疑问,和本文介绍的跨账号的资源管理有什么区别呢?毕竟我同样可以把单独的子账号提供给第三方服务机构使用。

其实从能力上,两者是没有区别的,都可以实现对资源的授权和管理。更多是使用场景上的区别:

  • 子账号授权模式
    • 主要在企业内部使用,创建好相应的权限的角色后,需要自己创建子账号,授予对应权限,管理子账号的发放和回收。
  • 跨账号的资源授权模式
    • 主要在授权给第三方服务机构使用,创建好相应的权限的角色后,第三方机构即可自行创建子账号,通过切换授权身份来实现权限的管理,子账号的发放和管理有第三方机构自行维护,免去了很多麻烦。

如何使用

上面讲了一大通道里之后,下面来看看到底如何使用,通过第三方云账号来管理主账号下的阿里云云监控的资源。

1. 主账号创建授权给第三方的角色

首先云监控的权限分成两种:

  • ReadOnly: 有只读权限,只可以查看所有的资源,一切变更操作均无法生效。
  • FullAccess: 有读写权限,可以像主账号一样,管理所以的云监控的资源,比如添加/删除/启用禁用报警规则,创建联系人,创建分组,创建报警模板等。

本步骤之后,将创建一个供第三方云账号使用的角色

1.1 创建角色

首先将鼠标移动到头像位置,在弹出的窗口中选择“访问控制”

image

然后选择角色管理-> 新建角色; 角色类型选择“用户角色”。

image

注意在第二步要选择“其他云账号”,也就是你要授权给的第三方云账号。

image

1.2 授予云监控的对应权限

创建好角色之后,点击“授权”按钮,然后输入关键字“云监控”,筛选出云监控的授权策略,根据需要选择“ReadOnly”或者“FullAccess”策略。

image

1.3 记录下创建好的角色名称和企业别名

至此,角色创建完成,记录下刚刚创建的“角色”名称,和主账号的“企业别名”

第三方云账号即可根据企业别名+角色来操作授权资源。

企业别名可以在 访问控制->设置里找到。

image

2. 第三方云账号通过子账号切换到授权角色身份

第三方云账号想要操作被授予的云监控资源,首先需要创建一个子账号,然后通过子账号切换身份到相应的角色,来操作对应资源。

2.1 创建子账号

创建子账号同样也是在“访问控制”中,如下图。
image

2.2 授予STS AssumeRole 权限

有了子账号,还需要对子账号授予“STSAssumeRoleAccess”的权限,子账号才能进行切换身份的操作。

image

2.3 登录子账号,切换身份,控制授权云监控资源

现在子账号准备完毕,重新通过子账号登录阿里云。子账号登录链接

将鼠标移动到右上角头像位置,点击“切换身份”
image

输入步骤#1.3中记录下来的企业别名和角色名。完成身份切换。
image

身份切换后,可以查看到当前的登录身份,即子账号信息,和所扮演的角色身份,即被授予的云账号的角色。点击返回登录身份可以返回子账号自身的角色。

image

身份切换完毕,现在跳转到云监控的控制台,看看是不是对应的资源已经变成被授予的云账号的云监控资源了~

如果你切换到的是“ReadOnly”的角色身份,你会发现,所有云监控相关的变更操作都会失败,说明角色权限已经生效了。

一些问题

  1. 报警服务下的“一键报警”暂时不支持这种授权模式,所以身份切换后看不到“一键报警”的入口。
  2. 部分云产品暂不支持此种授权模式,所以在身份切换后功能不可用。比如创建系统事件报警时,报警方式中“消息队列”和“函数计算”会变得不可用。
目录
相关文章
|
Prometheus 监控 Cloud Native
使用云监控进行跨账号监控
前言云监控的跨账号监控依赖资源目录RD(Resource Directory),RD的具体操作见其官方文档。需要前当前登录的账号是RD的主账号MA(Master Account)或者是云监控的委派管理员DA(DelegatedAdminAccount)才能进行跨账号监控数据管理。主账号MA无需进行任何设置,只需登陆云监控的控制台正常操作就行。但如果需要某个成员账号也能在云监控上管理其他账号的数据,
3338 0
使用云监控进行跨账号监控
|
6月前
|
运维 监控 网络协议
物联网设备状态监控全解析:从告警参数到静默管理的深度指南-优雅草卓伊凡
物联网设备状态监控全解析:从告警参数到静默管理的深度指南-优雅草卓伊凡
176 11
物联网设备状态监控全解析:从告警参数到静默管理的深度指南-优雅草卓伊凡
|
5月前
|
编解码 监控 算法
CDN+OSS边缘加速实践:动态压缩+智能路由降低30%视频流量成本(含带宽峰值监控与告警配置)
本方案通过动态压缩、智能路由及CDN与OSS集成优化,实现视频业务带宽成本下降31%,首帧时间缩短50%,错误率降低53%。结合实测数据分析与架构创新,有效解决冷启动延迟、跨区域传输及设备适配性问题,具备快速投入回收能力。
300 0
|
12月前
|
Prometheus 运维 监控
智能运维实战:Prometheus与Grafana的监控与告警体系
【10月更文挑战第26天】Prometheus与Grafana是智能运维中的强大组合,前者是开源的系统监控和警报工具,后者是数据可视化平台。Prometheus具备时间序列数据库、多维数据模型、PromQL查询语言等特性,而Grafana支持多数据源、丰富的可视化选项和告警功能。两者结合可实现实时监控、灵活告警和高度定制化的仪表板,广泛应用于服务器、应用和数据库的监控。
1063 3
|
8月前
|
数据采集 运维 监控
数据采集监控与告警:错误重试、日志分析与自动化运维
本文探讨了数据采集技术从“简单采集”到自动化运维的演进。传统方式因反爬策略和网络波动常导致数据丢失,而引入错误重试、日志分析与自动化告警机制可显著提升系统稳定性与时效性。正方强调健全监控体系的重要性,反方则担忧复杂化带来的成本与安全风险。未来,结合AI与大数据技术,数据采集将向智能化、全自动方向发展,实现动态调整与智能识别反爬策略,降低人工干预需求。附带的Python示例展示了如何通过代理IP、重试策略及日志记录实现高效的数据采集程序。
358 7
数据采集监控与告警:错误重试、日志分析与自动化运维
|
8月前
|
Prometheus Kubernetes 监控
Kubernetes监控:Prometheus与AlertManager结合,配置邮件告警。
完成这些步骤之后,您就拥有了一个可以用邮件通知你的Kubernetes监控解决方案了。当然,所有的这些配置都需要相互照应,还要对你的Kubernetes集群状况有深入的了解。希望这份指南能帮助你创建出适合自己场景的监控系统,让你在首次发现问题时就能做出响应。
398 22
|
Prometheus 监控 Cloud Native
【监控】prometheus传统环境监控告警常用配置
【监控】prometheus传统环境监控告警常用配置
【监控】prometheus传统环境监控告警常用配置
|
11月前
|
Prometheus 监控 Cloud Native
无痛入门Prometheus:一个强大的开源监控和告警系统,如何快速安装和使用?
Prometheus 是一个完全开源的系统监控和告警工具包,受 Google 内部 BorgMon 系统启发,自2012年由前 Google 工程师在 SoundCloud 开发以来,已被众多公司采用。它拥有活跃的开发者和用户社区,现为独立开源项目,并于2016年加入云原生计算基金会(CNCF)。Prometheus 的主要特点包括多维数据模型、灵活的查询语言 PromQL、不依赖分布式存储、通过 HTTP 拉取时间序列数据等。其架构简单且功能强大,支持多种图形和仪表盘展示模式。安装和使用 Prometheus 非常简便,可以通过 Docker 快速部署,并与 Grafana 等可
5146 2
|
12月前
|
Prometheus 运维 监控
智能运维实战:Prometheus与Grafana的监控与告警体系
【10月更文挑战第27天】在智能运维中,Prometheus和Grafana的组合已成为监控和告警体系的事实标准。Prometheus负责数据收集和存储,支持灵活的查询语言PromQL;Grafana提供数据的可视化展示和告警功能。本文介绍如何配置Prometheus监控目标、Grafana数据源及告警规则,帮助运维团队实时监控系统状态,确保稳定性和可靠性。
996 0
|
Prometheus 监控 Cloud Native
SpringCloud微服务实战——搭建企业级开发框架(四十五):【微服务监控告警实现方式二】使用Actuator(Micrometer)+Prometheus+Grafana实现完整的微服务监控
无论是使用SpringBootAdmin还是使用Prometheus+Grafana都离不开SpringBoot提供的核心组件Actuator。提到Actuator,又不得不提Micrometer,从SpringBoot2.x开始,Actuator的功能实现都是基于Micrometer的。
1072 57

热门文章

最新文章