更新时间:2024-10-10 GMT+08:00
分享

多账号防护

云防火墙服务具备安全可靠的跨账号数据汇聚和资源访问能力,如果您的账号由组织管理,您可以对组织内所有成员账号的EIP进行统一的资产防护。

约束限制

单个防火墙实例支持防护的账号个数如下:

  • 包年/包月防火墙:
    • 基础版:不支持多账号管理功能
    • 标准版:20个
    • 专业版:50个
  • 按需计费防火墙(专业版):20个

配置示例

通过CFW对组织成员账号进行资产防护需要执行以下操作(以A账号管理B账号下的资产为例):

  1. 如果A账号是组织管理员,则跳过此步骤。如果A账号不是组织管理员,则由组织管理员将A账号添加为委托管理员,相关操作请参见添加委托管理员
  2. 由组织管理员或委托管理员邀请B账号加入组织,相关操作请参见邀请账号加入组织
  3. 在CFW中将B账号加入“多账号管理”页面的列表中,请参见5

有关组织的详细说明请参见《组织用户指南》

为了请求B账号下的EIP的信息,CFW会自动在A账号和B账号中创建服务关联委托:

  • 该委托是云服务委托,委托权限为“CFWServiceLinkedAgencyPolicy”“委托名称”“ServiceLinkedAgencyForCloudFirewall”,授权范围为“所有资源”
  • 删除B账号时,CFW会自动删除B账号内的服务关联委托。
  • 退订云防火墙服务时,CFW会自动删除A账号和所有成员账号内的服务关联委托。

添加组织成员账号

  1. (可选)开通企业中心,详情请参见:开通企业中心功能

    如果已开通企业中心,请跳过此步骤。

  2. (可选)开通组织服务并创建组织。

    如果已开通组织服务,请跳过此步骤。

    如果已经加入组织,请退出已加入的组织后再进行创建组织操作,退出组织操作步骤请参见成员账号退出组织

    1. 登录管理控制台
    2. 单击左上方的,选择管理与监督 > 组织 Organizations
    3. 开通Organizations云服务。进入开通页,单击“立即开通”。
      图1 开通Organizations云服务

      开通Organizations云服务后,系统会自动创建组织和根组织单元,并将开通服务的账号设置为管理账号

  3. 设置CFW为可信服务,操作详情请参考启用、禁用可信服务
  4. 当前操作的账号为组织管理账号或委托管理员账号,添加委托管理员请参见添加委托管理员
  5. 添加组织成员账号。

    1. 在左侧导航栏中,单击左上方的,选择安全与合规 > 云防火墙,进入云防火墙的总览页面。
    2. (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。
    3. 在左侧导航栏中,选择系统管理 > 多账号管理,进入“多账号管理”页面。
    4. 单击“添加账号”,弹出页面通过树状展开勾选目标账号,自动添加至右侧“已选账号”

      添加的账号为同一个组织内的账号,有关组织账号的详细说明请参见《组织账号概述》

    5. 单击“确认”,在账号列表可查看添加的账号。

查看组织成员账号

  1. 登录管理控制台
  2. 单击管理控制台左上角的,选择区域。
  3. 在左侧导航栏中,单击左上方的,选择安全与合规 > 云防火墙,进入云防火墙的总览页面。
  4. (可选)切换防火墙实例:在页面左上角的下拉框中切换防火墙。
  5. 在左侧导航栏中,选择系统管理 > 多账号管理,进入“多账号管理”页面。
  6. 查看全部账号列表信息。账号列表信息参数说明请参见表 账号列表参数说明

    表1 账号列表参数说明

    参数名称

    参数说明

    账号名

    账号名称。

    EIP数

    账号下的EIP数量。

    已开启防护数量

    当前防火墙防护的EIP数量。

    未开启防护数量

    当前防火墙未开启防护的EIP数量。

相关操作

删除组织成员账号:勾选目标账号,单击列表上方的“删除账号”

相关文档