本文ではTencent CloudのTCOの主要な概念について紹介します。以下の内容で関連情報を迅速に把握できます。
下図は、10個のアカウントを含む基本グループアカウント組織を示しています。アカウントはルートの下で4つの部門に分かれています。本記事の以下の内容をご参照いただき、図中の項目の意味を理解してください。
ルート
組織内のすべてのアカウントのParentBeanFactoryです。
注意:
現在、グループ内に1つのルートを含めることのみサポートされています。組織を作成するとき、Tencent Cloud TCOは自動的にルートを作成します。
組織
Tencent Cloudアカウントを統合するための階層構造を作成します。
お客様はTencent Cloud TCOコンソールを通じて、組織内のすべてのアカウントを一括で確認および管理できます。1つの組織には1つの管理アカウントと、0個以上のメンバーアカウントがあります。お客様は階層型ツリー構造を使用してアカウントを編成でき、ルートノードはツリーの最上位に配置され、部門はルートノードの下にネストされます。各アカウントは、ルートノードに直接配置することも、階層構造のいずれかの部署に配置することもできます。 部門
部門はルートノードの下にアカウントを格納するためのノードであり、部門の中にさらに他の部門を含めることもできます。これにより、ルートノードが最上位に位置し、部門の分岐が下方に延び、アカウントが葉として終端となる逆さまのツリーに似た階層構造を作成できます。
アカウント
標準的なTencent Cloudアカウントは、お客様のTencent Cloudリソースを含むものを指します。
管理アカウント:
組織が作成したアカウントは組織の管理アカウントであり、1つの組織には管理アカウントは1つだけです。
メンバーアカウント:
組織の他のアカウントはメンバーアカウントと呼ばれます。組織内では、管理者はアカウントの作成、他の既存アカウントの組織への招待、組織からのアカウント削除、招待の管理、および組織内のエンティティ(ルート、部門、またはアカウント)へのポリシー適用が可能です。アカウントがすでに組織に参加している場合、他の組織に参加することはできません。
組織に加入を招待する
他のアカウントを組織に招待するプロセスです。招待は組織の主アカウントによってのみ送信でき、招待されるアカウントに関連付けられたアカウントIDに対して行うことができます。招待されたアカウントが招待を受け入れた後、組織のメンバーアカウントになります。