Tous les produits
Search
Centre de documentation

:Accorder des autorisations Scheduled SQL à un utilisateur RAM : (Méthode héritée)

Dernière mise à jour :Sep 17, 2026

Accordez à un utilisateur Resource Access Management (RAM) les autorisations nécessaires pour gérer les tâches Scheduled SQL.

Prérequis

Un utilisateur RAM doit déjà exister. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.

Procédure

  1. Connectez-vous à la console RAM avec votre compte Alibaba Cloud ou un utilisateur RAM disposant de droits d'administration.

  2. Créez une stratégie personnalisée. Dans l'onglet JSON de la page Créer une stratégie, remplacez le script existant dans l'éditeur de code par le document de stratégie suivant. Pour plus d'informations, consultez la rubrique Utiliser l'éditeur de script.

    Important
    • Pour permettre à un utilisateur RAM de configurer des alertes pour les tâches Scheduled SQL, vous devez également lui accorder des autorisations de gestion des alertes. Pour plus d'informations, consultez la rubrique Accorder des autorisations de gestion des alertes à un utilisateur RAM.

    • La ressource LogStore dans la stratégie d'accès s'applique aux LogStores et aux MetricStores.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "log:GetJobInstance",
            "log:ModifyJobInstance",
            "log:ModifyJobInstanceState",
            "log:ListJobInstances"
          ],
          "Resource": "acs:log:*:*:project/<your_project_name>/job/*/jobinstance/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:ListJobs",
            "log:GetJob",
            "log:CreateJob",
            "log:UpdateJob",
            "log:DeleteJob"
          ],
          "Resource": "acs:log:*:*:project/<your_project_name>/job/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:ListLogStores",
            "log:ListSavedSearch",
            "log:ListDashboard"
          ],
          "Resource": "acs:log:*:*:project/<your_project_name>/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetLogStore",
            "log:GetIndex",
            "log:GetLogStoreHistogram",
            "log:GetLogStoreLogs"
          ],
          "Resource": "acs:log:*:*:project/<your_project_name>/logstore/<your_logstore_name>"
        },
        {
          "Effect": "Allow",
          "Action": [
            "ram:PassRole",
            "ram:GetRole",
            "ram:ListRoles"
          ],
          "Resource": "*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateLogStore",
            "log:CreateIndex",
            "log:UpdateIndex"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*/logstore/internal-alert-center-log"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateDashboard",
            "log:CreateChart",
            "log:UpdateDashboard"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*/dashboard/*"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateProject"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*"
          ]
        }
      ]
    }
  3. Attachez la stratégie personnalisée créée à l'utilisateur RAM. Pour plus d'informations, consultez la rubrique Gérer les autorisations des utilisateurs RAM.