Tous les produits
Search
Centre de documentation

Simple Log Service:Configurer les autorisations d'écriture des alertes dans un Eventstore

Dernière mise à jour :Aug 18, 2026

Pour écrire des informations d'alerte dans un Eventstore, vous avez besoin d'un rôle disposant des autorisations requises. Vous pouvez utiliser un rôle par défaut ou créer un rôle personnalisé.

Lorsque vous configurez une règle d'alerte, définissez la destination sur Eventstore, activez l'interrupteur et autorisez un rôle.

Autorisation de rôle par défaut

Si vous sélectionnez Authorization Method pour Default Role :

  1. Cliquez sur Authorize Now pour ouvrir la page d'autorisation et compléter l'autorisation comme indiqué.

    Autorisez le rôle AliyunLogETLRole lorsque vous y êtes invité. Après l'autorisation, cliquez sur Authorization complete, click Refresh.

  2. Après l'autorisation, cliquez sur After authorization, click Refresh to refresh the page. pour afficher les informations du rôle.

    Dans les informations du rôle, Authorization Method est défini sur Default Role et Role ARN correspond à acs:ram::{AccountID}:role/aliyunlogetlrole.

Autorisation de rôle personnalisé

Si vous sélectionnez Custom Role pour Authorization Method, créez une politique et un rôle personnalisé, puis attachez la politique au rôle.

  1. Connectez-vous à la console RAM en utilisant votre compte Alibaba Cloud ou un utilisateur RAM disposant de droits administratifs.

  2. Créez une politique personnalisée. Dans l'onglet JSON de la page Créer une politique, remplacez le script existant dans l'éditeur de code par le document de politique suivant. Pour plus d'informations, consultez la rubrique Utilisation de l'éditeur de script.

    {
    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "log:PostLogStoreLogs",
          "Resource": "*"
        }
      ]
    }
    
  3. Créez un rôle RAM à assumer par le service Alibaba Cloud. Pour plus d'informations, consultez la rubrique Créer un rôle RAM pour les services Alibaba Cloud.

    Important
    • Lors de la création d'un rôle RAM, définissez Principal Type sur Cloud Service et Principal Name sur Simple Log Service.

    • Vérifiez la politique de confiance du rôle RAM. Assurez-vous que l'élément Service contient au moins "log.aliyuncs.com".

      {
        "Statement": [
          {
            "Action": "sts:AssumeRole",
            "Effect": "Allow",
            "Principal": {
              "Service": [
                "log.aliyuncs.com"
              ]
            }
          }
        ],
        "Version": "1"
      }
  4. Attachez la politique personnalisée créée au rôle RAM. Pour plus d'informations, consultez la rubrique Gérer les autorisations d'un rôle RAM.

Étapes suivantes

Récupérez le nom de ressource Alibaba Cloud (ARN) du rôle RAM. Pour plus d'informations, consultez la rubrique Afficher les informations de base d'un rôle RAM. Lorsque vous créez une règle d'alerte, sélectionnez Authorization Method pour Custom Role et saisissez l'ARN du rôle.