Cette rubrique explique comment accorder à un utilisateur Resource Access Management (RAM) les autorisations nécessaires pour gérer une tâche de transformation des données.
Prérequis
Vous avez créé un utilisateur RAM. Pour plus d'informations, consultez la rubrique Créer un utilisateur RAM.
Contexte
Utilisez votre compte Alibaba Cloud pour accorder à un utilisateur RAM les autorisations de gérer une tâche de transformation des données.
Créez, supprimez et modifiez une tâche de transformation des données.
Lisez les données depuis un Logstore source pour prévisualiser les résultats d'une tâche de transformation des données.
Pour accorder à un utilisateur RAM les autorisations de transformer des données dans Simple Log Service, vous pouvez procéder de l'une des manières suivantes.
Ajouter des politiques système : cette option accorde toutes les autorisations sur Simple Log Service à l'utilisateur RAM. Les politiques système sont immuables et ne nécessitent aucune configuration de paramètres.
Ajouter des politiques personnalisées : créez des politiques personnalisées et attachez-les à l'utilisateur RAM. Cette méthode permet un contrôle d'accès granulaire, mais requiert une configuration plus complexe.
Politiques système
Connectez-vous à la console RAM à l'aide d'un compte Alibaba Cloud ou d'un administrateur RAM.
Accordez les politiques système
AliyunRAMFullAccessetAliyunLogFullAccessà l'utilisateur RAM. Pour plus d'informations, consultez la rubrique Accorder des autorisations à un utilisateur RAM.
Politiques personnalisées
Connectez-vous à la console RAM à l'aide de votre compte Alibaba Cloud ou d'un utilisateur RAM disposant de droits d'administration.
-
Créez une politique personnalisée. Dans l'onglet JSON de la page Créer une politique, remplacez le script existant dans l'éditeur de code par le document de stratégie suivant. Pour plus d'informations, consultez la rubrique Utilisation de l'éditeur de script.
ImportantRemplacez
Project nameetLogstore namedans le document de stratégie selon vos besoins métier.{ "Version":"1", "Statement":[ { "Effect":"Allow", "Action":[ "log:CreateLogStore", "log:CreateIndex", "log:UpdateIndex", "log:Get*" ], "Resource":"acs:log:*:*:project/Project name/logstore/internal-etl-log" }, { "Action":[ "log:List*" ], "Resource":"acs:log:*:*:project/Project name/logstore/*", "Effect":"Allow" }, { "Action":[ "log:Get*", "log:List*" ], "Resource":[ "acs:log:*:*:project/Project name/logstore/Logstore name" ], "Effect":"Allow" }, { "Effect":"Allow", "Action":[ "log:GetDashboard", "log:CreateDashboard", "log:UpdateDashboard" ], "Resource":"acs:log:*:*:project/Project name/dashboard/internal-etl-insight*" }, { "Effect":"Allow", "Action":"log:CreateDashboard", "Resource":"acs:log:*:*:project/Project name/dashboard/*" }, { "Effect":"Allow", "Action":[ "log:*" ], "Resource":"acs:log:*:*:project/Project name/job/*" },{ "Effect":"Allow", "Action":[ "log:*" ], "Resource":"acs:log:*:*:project/Project name/etl/*" }, { "Effect": "Allow", "Action": [ "ram:PassRole", "ram:GetRole", "ram:ListRoles" ], "Resource": "*" } ] } Attachez la politique personnalisée créée à l'utilisateur RAM. Pour plus d'informations, consultez la rubrique Gérer les autorisations des utilisateurs RAM.