<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloudpods –
阿里云</title><link>/docs/zh/tags/%E9%98%BF%E9%87%8C%E4%BA%91/</link><description>Recent content in 阿里云 on Cloudpods</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><atom:link href="/docs/zh/tags/%E9%98%BF%E9%87%8C%E4%BA%91/index.xml" rel="self" type="application/rss+xml"/><item><title>Docs: 新建阿里云账号</title><link>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/aliyun/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/aliyun/</guid><description>
&lt;h2 id="操作步骤"&gt;操作步骤&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;在云账号页面单击列表上方&amp;quot;新建&amp;quot;按钮，进入新建云账号页面。&lt;/li&gt;
&lt;li&gt;选择云平台为阿里云，单击&amp;quot;下一步：配置云账号&amp;quot;按钮，进入配置云账号页面。&lt;/li&gt;
&lt;li&gt;配置以下参数：
&lt;ul&gt;
&lt;li&gt;名称：阿里云账号的名称。&lt;/li&gt;
&lt;li&gt;账号类型：目前支持对接公共云和金融云的阿里云账号。&lt;/li&gt;
&lt;li&gt;密钥ID/密码：通过Access Key验证方式对接阿里云平台，Access Key由密钥ID（Access Key ID）和密码（Access Key Secret）组成。具体请参考&lt;a href="#%e9%98%bf%e9%87%8c%e4%ba%91%e7%9b%b8%e5%85%b3%e5%8f%82%e6%95%b0%e8%8e%b7%e5%8f%96%e6%96%b9%e5%bc%8f"&gt;阿里云相关参数获取方式&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;通用参数：请参考&lt;a href="../../#%e9%80%9a%e7%94%a8%e9%85%8d%e7%bd%ae%e5%8f%82%e6%95%b0"&gt;通用配置参数&lt;/a&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;单击&amp;quot;连接测试&amp;quot;按钮，测试输入的参数是否正确。&lt;/li&gt;
&lt;li&gt;测试成功后，单击&amp;quot;下一步：配置同步资源区域&amp;quot;按钮，配置同步资源区域（默认同步所有区域）。&lt;/li&gt;
&lt;li&gt;配置成功后，单击&amp;quot;下一步：账单文件访问信息（可选）&amp;ldquo;按钮，配置账单参数。&lt;/li&gt;
&lt;li&gt;配置定时同步任务（可选），单击&amp;quot;确定&amp;quot;按钮，创建阿里云账号。&lt;/li&gt;
&lt;/ol&gt;
&lt;blockquote&gt;
&lt;p&gt;如需在平台上管理公有云平台，至少要求云账号拥有所操作资源的管理权限。建议授予云账号平台所有功能的管理权限。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;已添加的云账号不支持更改域，如用户需要将云账号上的资源同步到其他域，可以在平台上删除云账号，再重新添加云账号到指定域。在平台上删除云账号操作仅为取消纳管云账号资源，不会影响云账号上的资源。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;如果添加的阿里云账号是新账号，请先在阿里云平台上开通OSS服务。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;blockquote&gt;
&lt;p&gt;若阿里云账号开启资源目录，且录入的账号是ram子账号下的aksk（至少需要有AliyunSTSAssumeRole, AccessAliyunOSSReadOnlyAccess, AliyunResourceDirectoryReadOnlyAccess权限），默认会将整个资源目录底下的子账号同步下来。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="阿里云相关参数获取方式"&gt;阿里云相关参数获取方式&lt;/h2&gt;
&lt;h3 id="主账号获取accesskey"&gt;主账号获取AccessKey&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用主账号登录阿里云控制台，单击页面右上角个人信息，展开下拉菜单，单击&amp;quot;accesskeys&amp;quot;菜单项进入安全信息管理页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun-accesskeys.png" alt="阿里云AccessKey入口"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在安全信息管理页面，可以查看已存在的AccessKey信息，也可以单击&amp;quot;创建AccessKey&amp;quot;按钮新建用户AccessKey，新建AccessKey时阿里云会向账号联系人手机发送验证码，验证通过后才可以创建AccessKey。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun-get_acceesskey_list.png" alt="阿里云AccessKey列表"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Access Key Secret默认不显示，单击&amp;quot;显示&amp;quot;链接，阿里云将向账号所属的联系人手机发送一个验证码，验证通过后，才会显示Access Key Secret。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun-get_access_key_secret.png" alt="阿里云AccessKey Secret"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="ram子账号如何获取access-key"&gt;RAM子账号如何获取Access Key&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用子账号登录阿里云控制台，单击页面右上角个人信息，展开下拉菜单，单击&amp;quot;accesskey&amp;hellip;&amp;ldquo;进入安全信息管理页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun_ram_get_access_key.png" alt="RAM子账号AccessKey入口"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在安全信息管理页面，单击&amp;quot;创建AccessKey&amp;quot;按钮，创建AccessKey。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun_get_ram_access_key_create.png" alt="RAM子账号创建AccessKey"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;创建成功后，AccessKeySecret信息只会展示一次，请及时保存。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun_ram_access_key_get.png" alt="RAM子账号AccessKey Secret"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;blockquote&gt;
&lt;p&gt;已创建的AccessKey，无法再查看AccessKeySecret。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="权限配置"&gt;权限配置&lt;/h2&gt;
&lt;p&gt;通过平台管理阿里云资源，需要云账号拥有足够的权限：&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;权限备注&lt;/th&gt;
&lt;th&gt;只读权限&lt;/th&gt;
&lt;th&gt;读写权限&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;管理所有阿里云资源的权限&lt;/td&gt;
&lt;td&gt;ReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AdministratorAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云服务器服务(ECS)的权限&lt;/td&gt;
&lt;td&gt;AliyunECSReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunECSFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理专有网络(VPC)的权限&lt;/td&gt;
&lt;td&gt;AliyunVPCReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunVPCFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理弹性公网IP(EIP)的权限&lt;/td&gt;
&lt;td&gt;AliyunEIPReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunEIPFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理ECS弹性网卡的权限&lt;/td&gt;
&lt;td&gt;AliyunVPCNetworkIntelligenceReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunECSNetworkInterfaceManagementAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理对象存储服务(OSS)权限&lt;/td&gt;
&lt;td&gt;AliyunOSSReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunOSSFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理NAT网关的权限&lt;/td&gt;
&lt;td&gt;AliyunNATGatewayReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunNATGatewayFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理应用型负载均衡服务(ALB)的权限&lt;/td&gt;
&lt;td&gt;AliyunALBReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunALBFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理负载均衡服务(SLB)的权限&lt;/td&gt;
&lt;td&gt;AliyunSLBReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunSLBFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云数据库服务(RDS)的权限&lt;/td&gt;
&lt;td&gt;AliyunRDSReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunRDSFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云数据库Redis版的权限&lt;/td&gt;
&lt;td&gt;AliyunKvstoreReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunKvstoreFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理操作审计的权限&lt;/td&gt;
&lt;td&gt;AliyunActionTrailFullAccess&lt;/td&gt;
&lt;td&gt;AliyunActionTrailFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理文件存储服务(NAS)的权限&lt;/td&gt;
&lt;td&gt;AliyunNASReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunNASFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云盾应用防火墙(WAF)的权限&lt;/td&gt;
&lt;td&gt;AliyunYundunWAFReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunYundunWAFFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理访问控制(RAM)的权限&lt;/td&gt;
&lt;td&gt;AliyunRAMReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunRAMFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理公共DNS的权限&lt;/td&gt;
&lt;td&gt;AliyunPubDNSReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunPubDNSFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云解析(DNS)的权限&lt;/td&gt;
&lt;td&gt;AliyunDNSReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunDNSFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理企业财务管理的权限&lt;/td&gt;
&lt;td&gt;AliyunFinanceConsoleReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunFinanceConsoleFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云监控的权限&lt;/td&gt;
&lt;td&gt;AliyunCloudMonitorReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AliyunCloudMonitorFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="如何给子账号授权"&gt;如何给子账号授权&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用主账号登录阿里云控制台，单击页面右上角个人信息，展开下拉菜单，单击&amp;quot;访问控制&amp;quot;菜单项，进入访问控制页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun_access_control.png" alt="阿里云访问控制入口"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击左侧菜单栏&amp;quot;用户管理&amp;quot;菜单项，进入用户管理页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun_access_control_all.png" alt="阿里云用户管理"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在用户管理页面，单击指定用户操作列&amp;quot;授权&amp;quot;按钮，进行授权操作。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyun_ram_user_access_control.png" alt="阿里云用户授权"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="账单配置"&gt;账单配置&lt;/h2&gt;
&lt;h3 id="云账号类型"&gt;云账号类型&lt;/h3&gt;
&lt;p&gt;包括主账号和关联账号，使用关联账号之前请确保主账号已导入平台，并在使用关联账号时选择该主账号。&lt;/p&gt;
&lt;h3 id="存储桶url"&gt;存储桶URL&lt;/h3&gt;
&lt;p&gt;账单文件所在存储桶的URL。具体请参考&lt;a href="#%e5%a6%82%e4%bd%95%e8%8e%b7%e5%8f%96%e8%b4%a6%e5%8d%95%e5%ad%98%e5%82%a8%e6%a1%b6url"&gt;如何获取账单存储桶URL？&lt;/a&gt;。&lt;/p&gt;
&lt;h3 id="文件前缀"&gt;文件前缀&lt;/h3&gt;
&lt;p&gt;当账单bucket中除账单文件外还存放了其他文件时，需要配置文件前缀仅获取bucket中的账单文件等。阿里云的账单文件前缀为账号ID，可在账号管理-安全设置中查看账号ID。&lt;/p&gt;
&lt;h3 id="账单分析范围"&gt;账单分析范围&lt;/h3&gt;
&lt;p&gt;设置平台分析云账号账单的范围。目前仅支持本平台纳管账号。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;本平台纳管账号&lt;/strong&gt;：即采集主账号及主账号关联的子账号的账单信息。如该主账号仅作为其他账号的付款账号时，采集到的其他账号的账单文件将会被丢弃。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="立即采集账单"&gt;立即采集账单&lt;/h3&gt;
&lt;p&gt;平台默认每天凌晨4点自动采集账单。开启该项后，配置完账单文件访问信息后，将会立即采集账单。&lt;/p&gt;
&lt;h3 id="时间范围"&gt;时间范围&lt;/h3&gt;
&lt;p&gt;当启用立即采集账单后，支持设置时间范围，立即采集时间范围内的账单。建议采集1~6个月内的账单，否则会因为数据太多，造成系统压力过大影响日常采集账单的任务。&lt;/p&gt;
&lt;h3 id="如何获取账单存储桶url"&gt;如何获取账单存储桶URL？&lt;/h3&gt;
&lt;blockquote&gt;
&lt;p&gt;阿里国际账号没有账单存储桶配置，需要联系阿里云客服协助推送。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;以阿里云主账号为例，以主账号登录阿里云控制台，单击顶部&amp;quot;费用&amp;quot;菜单的下拉菜单&amp;quot;用户中心&amp;quot;菜单项，进入费用用户中心页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyunusercenter.png" alt="阿里云用户中心"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击&amp;quot;设置账单数据存储&amp;quot;按钮，进入账单数据存储页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyunusercenterhome.png" alt="阿里云账单数据存储"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;查看并记录计费项明细账单（BillingItemDetail）和分账账单按天汇总（SplitItemDetailDaily）的bucket名称，如未设置，需要在该页面订阅上述两个账单到同一个bucket，设置完成后，每天的增量账单数据将同步存储到对应的OSS上。建议该bucket中仅存放账单文件。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyunossbucket1.png" alt="阿里云OSS Bucket"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;blockquote&gt;
&lt;p&gt;由于阿里云OSS等类型资源的标签在计费项消费明细中账单中没有，仅在分账账单里显示，因此如需用费用上的标签分析费用，请配置分账账单按天汇总到存储桶。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;ol start="4"&gt;
&lt;li&gt;
&lt;p&gt;在阿里云控制台的对象存储页面中，查看对应bucket的概览信息，bucket域名即为存储桶URL。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/aliyunbucketurl.png" alt="阿里云Bucket URL"&gt;&lt;/li&gt;
&lt;/ol&gt;</description></item></channel></rss>