Tous les produits
Search
Centre de documentation

Simple Log Service:Créer un rôle RAM dont l'entité de confiance est un service Alibaba Cloud et lui accorder des autorisations d'accès à Simple Log Service

Dernière mise à jour :Aug 18, 2026

Un rôle Resource Access Management (RAM) dont l'entité de confiance est un service Alibaba Cloud permet d'autoriser l'accès entre les services au sein d'Alibaba Cloud. Cette rubrique explique comment créer un tel rôle et lui attribuer les autorisations nécessaires pour accéder à Simple Log Service.

Étape 1 : Créer un rôle RAM

Créez un rôle RAM en définissant le type de principal sur Cloud Service et le nom du principal sur Simple Log Service.

  1. Connectez-vous à la console RAM en tant qu'administrateur RAM.

  2. Dans le volet de navigation de gauche, choisissez Identities > Roles.

  3. Sur la page Roles, cliquez sur Create Role.

  4. Sur la page Create Role, sélectionnez Principal Type comme Cloud Service, choisissez un service Alibaba Cloud spécifique, puis cliquez sur OK.

    Remarque

    Les services disponibles sont répertoriés dans la liste déroulante Principal Name de la console.

Étape 2 : Accorder des autorisations au rôle RAM

Remarque

Un rôle RAM nouvellement créé ne dispose d'aucune autorisation par défaut. Vous devez lui en attribuer explicitement. RAM propose les politiques système suivantes pour Simple Log Service. Il est recommandé d'accorder uniquement les autorisations strictement nécessaires au rôle, conformément au principe du moindre privilège.

  • AliyunLogFullAccess : cette politique accorde les autorisations de gestion complète de toutes les ressources Simple Log Service.

  • AliyunLogReadOnlyAccess : cette politique accorde des autorisations en lecture seule sur toutes les ressources Simple Log Service.

Si les politiques système ne répondent pas à vos besoins métier, vous pouvez créer une politique personnalisée pour mettre en œuvre un contrôle d'accès granulaire. Pour plus d'informations, consultez la rubrique Créer des politiques personnalisées. Pour consulter des exemples de politiques, reportez-vous aux rubriques Exemples d'utilisation de politiques personnalisées pour accorder des autorisations à un utilisateur RAM et Présentation.

  1. Dans le panneau Grant Permission, sélectionnez la politique requise et cliquez sur Grant permissions. Dans cet exemple, la politique AliyunLogReadOnlyAccess est sélectionnée.