经常有朋友找我讨论如何去测试各个公有云,其实市场上的测试,目前都是比较原始阶段,直白点,就是启动一个虚拟机去DD,拿是没啥意思的,猫腻,我就不说了。那种简单的功能对比,搞的像投标,也是完全没任何意义。
https://help.aliyun.com/document_detail/93743.html
阿里云的官方文档。悲催,官方文档操作,居然虚拟机都没法创建。
Contents
阿里云概念
技术上各大公有云的概念,其实是有差异的。这里就介绍一下阿里云和其他云,差异的地方。
子账号
你在阿里云注册的账号,称为主账号,阿里云的子账号,和OpenStack,青云的子账号是有所不同。你可以理解阿里云的子账号,就是给运维人员分配的账号。你会发现你创建的子账号,登录进去,要么什么都干不了,要么什么都能干。
如果我没权限,你就让我根本看不到菜单。否则我点击,显示权限不足,是很烦人的。
RAM
RAM,全称是Resource Access Management,简称RAM。那么他可以给子账号进行授权,权限还可以自己定义。那么设计是非常理想的。那么我们就需要看看是否可以满足我们的需求。
我知道AWS有RAM的功能,国内的公有云厂商都没有,曾经有一个和青云的交流,提到过他们计划搞RAM,不过都过去4年,都没实现。
阿里云的RAM,其实目前看来,真的还是需要打磨。问题很多。
资源组
Resource Group,你可以理解公有云所有的服务都是资源,我们把资源归类,一个资源,只能归属一个资源组。
VPC和安全组
目前阿里云的所有虚拟机,都是在VPC里面,已经不能使用以前那种所谓经典网络,强制使用VPC,这样平台来说,安全比较可控。
无论AWS,还是OpenStack,安全组,都是独立的。安全组创建后,你可以放到任意的虚拟机使用

本文探讨了阿里云资源组的测试,包括子账号、RAM权限管理、VPC和安全组等。通过实际操作发现,虽然资源组理论上能实现项目隔离,但在权限设置和资源可见性方面存在bug,如VPC和安全组的创建与关联问题。建议进行深入的场景测试以确保功能的正确性。
最低0.47元/天 解锁文章
4780

被折叠的 条评论
为什么被折叠?



