Tous les produits
Search
Centre de documentation

Simple Log Service:Autorisation RAM

Dernière mise à jour :Aug 29, 2026

Resource Access Management (RAM) est un service d'Alibaba Cloud qui permet de gérer les identités utilisateur et les autorisations d'accès aux ressources. RAM vous permet d'éviter de partager les clés de votre compte Alibaba Cloud avec d'autres utilisateurs et d'accorder aux utilisateurs un accès à privilège minimum. RAM utilise des politiques d'autorisation pour définir les autorisations. Cette rubrique décrit la structure générale d'une politique RAM, ainsi que les éléments d'instruction de politique (Action, Resource et Condition) définis par Simple Log Service pour les politiques d'autorisation RAM. Le code RAM (RamCode) de Simple Log Service est log , et la granularité d'autorisation prise en charge est RESOURCE .

Structure générale d'une politique

Les politiques d'autorisation prennent en charge le format JSON avec la structure générale suivante :

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "<Effect>",
      "Action": "<Action>",
      "Resource": "<Resource>",
      "Condition": {
        "<Condition_operator>": {
          "<Condition_key>": [
            "<Condition_value>"
          ]
        }
      }
    }
  ]
}        

La liste suivante décrit les champs de la politique :

  • Version : indique le numéro de version de la politique. Sa valeur est fixée à 1.

  • Statement :

    • Effect : indique le résultat de l'autorisation. Valeurs valides : Allow et Deny.

    • Action : précise une ou plusieurs opérations autorisées ou refusées.

    • Resource : désigne les objets spécifiques affectés par les opérations. Utilisez des Alibaba Cloud Resource Names (ARN) pour décrire des ressources spécifiques.

    • Condition : définit les conditions requises pour que l'autorisation prenne effet. Ce champ est facultatif.

      • Opérateur de condition : indique les opérateurs conditionnels. Les différents types de conditions prennent en charge différents opérateurs conditionnels.

      • Condition_key : précise les clés de condition.

      • Condition_value : spécifie les valeurs de condition.

Action

Le tableau suivant répertorie les actions définies par Simple Log Service. Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique d'autorisation RAM pour accorder les permissions nécessaires à l'exécution de l'opération.

  • API : l'API à appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Cette colonne indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action, sinon la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressources requis sont marqués d'un astérisque (*). Spécifiez l'ARN correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur affichée est All Resources. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. Ces clés permettent un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition spécifiques au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services intégrés à RAM. Pour plus d'informations, consultez Clés de condition communes.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions nécessaires pour exécuter toutes les actions dépendantes.

Action

API

Niveau d'accès

Type de ressource

Clé de condition

Action dépendante

log:GetLogStore GetLogStore get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}

log:TLSVersion

Aucune
log:DeleteOSSExport DeleteOSSExport delete

*All Resource

*

Aucune Aucune
log:DeleteConsumeProcessor DeleteConsumeProcessor delete

*ConsumeProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/consumeprocessor/{#processorName}

log:TLSVersion

Aucune
log:DeleteOSSIngestion DeleteOSSIngestion delete

*All Resource

*

Aucune Aucune
log:ListShards ListShards get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}

log:TLSVersion

Aucune
log:GetJobInstance GetJobInstance get

*All Resource

*

Aucune Aucune
log:StopETL StopETL none

*All Resource

*

Aucune Aucune
log:UpdateConfig UpdateConfig update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}

log:TLSVersion

Aucune
log:UpdateProject UpdateProject update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

log:TLSVersion

Aucune
log:UpdateLogStore UpdateLogStore update

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}

log:TLSVersion

log:Encrypted

Aucune
log:EnableScheduledSQL EnableScheduledSQL none

*All Resource

*

Aucune Aucune
log:GetStoreViewIndex GetStoreViewIndex get

*All Resource

*

Aucune Aucune
log:GetAgentInstanceConfig GetAgentInstanceConfig get

*AgentInstanceConfig

acs:log:{#regionId}:{#accountId}:agentinstanceconfig/{#configType}

log:TLSVersion

Aucune
log:GetAppliedConfigs GetAppliedConfigs get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

log:TLSVersion

Aucune
log:DeleteMachineGroup DeleteMachineGroup delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

log:TLSVersion

Aucune
log:UpdateMaxComputeExport UpdateMaxComputeExport update

*All Resource

*

Aucune Aucune
log:ListJobInstances ListJobInstances get

*All Resource

*

Aucune Aucune
log:CreateLogtailPipelineConfig CreateLogtailPipelineConfig create

*All Resource

*

log:TLSVersion

Aucune
log:ListSavedSearch ListSavedSearch get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/savedsearch/*

log:TLSVersion

Aucune
log:GetDashboard GetDashboard get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/dashboard/{#DashboardName}

log:TLSVersion

Aucune
log:DeleteProject DeleteProject delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#project}

log:TLSVersion

Aucune
log:UpdateSqlInstance UpdateSqlInstance update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

Aucune Aucune
log:StartETL StartETL none

*All Resource

*

Aucune Aucune
log:DeleteConsumerGroup DeleteConsumerGroup delete

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#logstoreName}/consumergroup/{#ConsumerGroup}

log:TLSVersion

Aucune
log:UpdateSavedSearch UpdateSavedSearch update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/savedsearch/{#SavedSearchName}

log:TLSVersion

Aucune
log:ListDomains ListDomains get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/domain/*

log:TLSVersion

Aucune
log:UpdateAgentInstanceConfig UpdateAgentInstanceConfig update

*AgentInstanceConfig

acs:log:{#regionId}:{#accountId}:agentinstanceconfig/{#configType}

log:TLSVersion

Aucune
log:CreateDashboard CreateDashboard create

*All Resource

*

log:TLSVersion

Aucune
log:CreateETL CreateETL create

*All Resource

*

Aucune Aucune
log:TagResources TagResources create

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

log:TLSVersion

Aucune
log:DeleteCollectionPolicy DeleteCollectionPolicy delete

*CollectionPolicy

acs:log::{#accountId}:collectionpolicy/{#policyName}

log:TLSVersion

Aucune
log:GetProjectPolicy GetProjectPolicy get

*All Resource

*

log:TLSVersion

Aucune
log:ApplyConfigToGroup ApplyConfigToMachineGroup update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}

log:TLSVersion

Aucune
log:StopOSSExport StopOSSExport none

*All Resource

*

Aucune Aucune
log:CreateDownloadJob CreateDownloadJob create

*Project

acs:log:{#regionId}:{#accountId}:project/{#project}/downloadjob/{#downloadJobName}

Aucune Aucune
log:GetLogging GetLogging get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logging

log:TLSVersion

Aucune
log:GetOSSIngestion GetOSSIngestion get

*All Resource

*

Aucune Aucune
log:EnableService OpenSlsService create

*Service

acs:log::{#AccountId}:service

log:TLSVersion

Aucune
log:ListTagResources ListTagResources get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

log:TLSVersion

Aucune
log:UpdateLogtailPipelineConfig UpdateLogtailPipelineConfig update

*All Resource

*

log:TLSVersion

Aucune
log:UpdateMachineGroup UpdateMachineGroup update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

log:TLSVersion

Aucune
log:UpdateConsumerGroup UpdateConsumerGroup update

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#logstoreName}/consumergroup/{#ConsumerGroup}

log:TLSVersion

Aucune
log:ConsumerGroupUpdateCheckPoint ConsumerGroupUpdateCheckPoint update

*All Resource

*

log:TLSVersion

Aucune
log:CreateConfig CreateConfig create

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}

log:TLSVersion

Aucune
log:UpdateMachineGroupMachine UpdateMachineGroupMachine update

*All Resource

*

log:TLSVersion

Aucune
log:CreateLogStore CreateLogStore create

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstoreName}

log:TLSVersion

log:Encrypted

Aucune
log:GetDownloadJob GetDownloadJob get

*Project

acs:log:{#regionId}:{#accountId}:project/{#project}/downloadjob/{#downloadJobName}

Aucune Aucune
log:ListCollectionPolicies ListCollectionPolicies list

*CollectionPolicy

acs:log::{#accountId}:collectionpolicy/*

log:TLSVersion

Aucune
log:GetCollectionPolicy GetCollectionPolicy get

*CollectionPolicy

acs:log::{#accountId}:collectionpolicy/{#policyName}

log:TLSVersion

Aucune
log:DeleteScheduledSQL DeleteScheduledSQL delete

*All Resource

*

Aucune Aucune
log:CreateAgentInstanceConfig CreateAgentInstanceConfig create

*All Resource

*

log:TLSVersion

Aucune
log:ListStoreViews ListStoreViews list

*All Resource

*

Aucune Aucune
log:ListGCSIngestions ListGCSIngestions list

*All Resource

*

Aucune Aucune
log:CreateMaxComputeExport CreateMaxComputeExport create

*All Resource

*

Aucune Aucune
log:DescribeService GetSlsService get

*Service

acs:log::{#AccountId}:service

log:TLSVersion

Aucune
log:UpdateMetricStoreMeteringMode UpdateMetricStoreMeteringMode update

*All Resource

*

Aucune Aucune
log:UpdateLogStoreMeteringMode UpdateLogStoreMeteringMode update

*All Resource

*

log:TLSVersion

Aucune
log:GetAnnotationLabel GetAnnotationLabel none

*All Resource

*

Aucune Aucune
log:StopOSSIngestion StopOSSIngestion none

*All Resource

*

Aucune Aucune
log:CreateIndex CreateIndex create

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}

log:TLSVersion

Aucune
log:GetMachineGroup GetMachineGroup get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

log:TLSVersion

Aucune
log:DeleteMetricStore DeleteMetricStore delete

*MetricStore

acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/{#name}

Aucune Aucune
log:GetScheduledSQL GetScheduledSQL get

*All Resource

*

Aucune Aucune
log:CreateOSSExport CreateOSSExport create

*All Resource

*

Aucune Aucune
log:EnableAlert EnableAlert none

*All Resource

*

Aucune Aucune
log:UpdateETL UpdateETL update

*All Resource

*

Aucune Aucune
log:ListLogtailPipelineConfig ListLogtailPipelineConfig list

*All Resource

*

log:TLSVersion

Aucune
log:DeleteLogging DeleteLogging delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logging

log:TLSVersion

Aucune
log:DeleteMaterializedView DeleteMaterializedView delete

*All Resource

*

Aucune Aucune
log:MergeShard MergeShard update

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}

log:TLSVersion

Aucune
log:ConsumerGroupHeartBeat ConsumerGroupHeartBeat none

*All Resource

*

log:TLSVersion

Aucune
log:DeleteConfig DeleteConfig delete

*All Resource

*

log:TLSVersion

Aucune
log:ListOSSIngestions ListOSSIngestions list

*All Resource

*

Aucune Aucune
log:DeleteProjectPolicy DeleteProjectPolicy delete

*All Resource

*

log:TLSVersion

Aucune
log:DeleteDashboard DeleteDashboard delete

*All Resource

*

log:TLSVersion

Aucune
log:CreateStoreView CreateStoreView create

*All Resource

*

Aucune Aucune
log:GetSavedSearch GetSavedSearch get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/savedsearch/{#SavedSearchName}

log:TLSVersion

Aucune
log:PutConsumeProcessor PutConsumeProcessor create

*ConsumeProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/consumeprocessor/{#processorName}

log:TLSVersion

Aucune
log:ListAlerts ListAlerts list

*Alert

acs:log:{#regionId}:{#accountId}:project/{#project}/alert/*

Aucune Aucune
log:DeleteLogtailPipelineConfig DeleteLogtailPipelineConfig delete

*All Resource

*

log:TLSVersion

Aucune
log:GetLogStoreMeteringMode GetLogStoreMeteringMode get

*All Resource

*

Aucune Aucune
log:CreateDomain CreateDomain create

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/domain/{#DomainName}

log:TLSVersion

Aucune
log:DisableAlert DisableAlert none

*All Resource

*

Aucune Aucune
log:DeleteETL DeleteETL delete

*All Resource

*

Aucune Aucune
log:CreateMetricStore CreateMetricStore create

*MetricStore

acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/{#name}

Aucune Aucune
log:CreateTicket CreateTicket create

*All Resource

*

log:TLSVersion

Aucune
log:RemoveConfigFromGroup RemoveConfigFromMachineGroup delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}

log:TLSVersion

Aucune
log:ListMachines ListMachines get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

log:TLSVersion

Aucune
log:GetCursorOrData GetCursorTime get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}

log:TLSVersion

Aucune
log:GetLogtailPipelineConfig GetLogtailPipelineConfig get

*All Resource

*

log:TLSVersion

Aucune
log:UpdateLogging UpdateLogging update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logging

log:TLSVersion

Aucune
log:ListS3Ingestions ListS3Ingestions list

*All Resource

*

Aucune Aucune
log:GetAppliedMachineGroups GetAppliedMachineGroups get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}

log:TLSVersion

Aucune
log:ListDashboard ListDashboard list

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/dashboard/*

log:TLSVersion

Aucune
log:DeleteSavedSearch DeleteSavedSearch delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/savedsearch/{#SavedSearchName}

log:TLSVersion

Aucune
log:GetConsumeProcessor GetConsumeProcessor get

*ConsumeProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/consumeprocessor/{#processorName}

log:TLSVersion

Aucune
log:DeleteIngestProcessor DeleteIngestProcessor delete

*IngestProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/ingestprocessor/{#processorName}

log:TLSVersion

Aucune
log:ListMaterializedViews ListMaterializedViews list

*MaterializedView

acs:log:{#regionId}:{#accountId}:project/{#project}/materializedview/*

Aucune Aucune
log:ListConsumerGroup ListConsumerGroup get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}/consumergroup/*

log:TLSVersion

Aucune
log:CreateOSSIngestion CreateOSSIngestion create

*All Resource

*

Aucune Aucune
log:CreateConsumerGroup CreateConsumerGroup create

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#logstoreName}/consumergroup/{#ConsumerGroup}

log:TLSVersion

Aucune
log:ListETLs ListETLs list

*All Resource

*

Aucune Aucune
log:CreateS3Ingestion CreateS3Ingestion create

*All Resource

*

Aucune Aucune
log:ChangeResourceGroup ChangeResourceGroup update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

log:TLSVersion

Aucune
log:GetMetricStoreMeteringMode GetMetricStoreMeteringMode get

*All Resource

*

Aucune Aucune
log:ListConsumeProcessors ListConsumeProcessors list

*ConsumeProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/consumeprocessor/*

log:TLSVersion

Aucune
log:GetProject GetProject get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

log:TLSVersion

Aucune
log:GetMLServiceResults GetMLServiceResults none

*All Resource

*

Aucune Aucune
log:GetStoreView GetStoreView get

*All Resource

*

Aucune Aucune
log:DeleteDownloadJob DeleteDownloadJob delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#project}/downloadjob/{#downloadJobName}

Aucune Aucune
log:UpsertCollectionPolicy UpsertCollectionPolicy create

*CollectionPolicy

acs:log::{#accountId}:collectionpolicy/{#policyName}

log:TLSVersion

Aucune
log:GetOSSExport GetOSSExport get

*All Resource

*

Aucune Aucune
log:DeleteIndex DeleteIndex delete

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}

log:TLSVersion

Aucune
log:DeleteAlert DeleteAlert delete

*All Resource

*

Aucune Aucune
log:ListMachineGroup ListMachineGroup get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/*

log:TLSVersion

Aucune
log:PutIngestProcessor PutIngestProcessor update

*IngestProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/ingestprocessor/{#processorName}

log:TLSVersion

Aucune
log:UpdateLogStoreEncryption UpdateLogStoreEncryption update

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}

Aucune Aucune
log:GetAlert GetAlert get

*All Resource

*

Aucune Aucune
log:CreateProject CreateProject create

*Project

acs:log:{#regionId}:{#accountId}:project/{#projectName}

log:TLSVersion

Aucune
log:UpdateAlert UpdateAlert update

*All Resource

*

Aucune Aucune
log:DeleteDomain DeleteDomain delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/domain/{#DomainName}

log:TLSVersion

Aucune
log:ListProject ListProject get

*Project

acs:log:{#regionId}:{#accountId}:project/*

log:TLSVersion

Aucune
log:CreateLogging CreateLogging create

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logging

log:TLSVersion

Aucune
log:ListIngestProcessors ListIngestProcessors list

*IngestProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/ingestprocessor/*

log:TLSVersion

Aucune
log:CreateMachineGroup CreateMachineGroup create

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}

log:TLSVersion

Aucune
log:GetIngestProcessor GetIngestProcessor get

*IngestProcessor

acs:log:{#regionId}:{#accountId}:project/{#project}/ingestprocessor/{#processorName}

log:TLSVersion

Aucune
log:ListOSSHDFSExports ListOSSHDFSExports list

*All Resource

*

Aucune Aucune
log:UpdateOSSIngestion UpdateOSSIngestion update

*All Resource

*

Aucune Aucune
log:GetMaterializedView GetMaterializedView get

*All Resource

*

Aucune Aucune
log:GetConfig GetConfig get

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}

log:TLSVersion

Aucune
log:ListOSSExports ListOSSExports list

*All Resource

*

Aucune Aucune
log:DeleteStoreView DeleteStoreView delete

*All Resource

*

Aucune Aucune
log:ListMetricStores ListMetricStores list

*MetricStore

acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/*

Aucune Aucune
log:GetIndex GetIndex get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}

log:TLSVersion

Aucune
log:CreateAlert CreateAlert create

*All Resource

*

Aucune Aucune
log:CreateSavedSearch CreateSavedSearch create

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/savedsearch/{#SavedSearchName}

log:TLSVersion

Aucune
log:UpdateDashboard UpdateDashboard update

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/dashboard/{#DashboardName}

log:TLSVersion

Aucune
log:UpdateOSSExport UpdateOSSExport update

*All Resource

*

Aucune Aucune
log:SplitShard SplitShard update

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}

log:TLSVersion

Aucune
log:UpdateScheduledSQL UpdateScheduledSQL update

*All Resource

*

Aucune Aucune
log:PutProjectPolicy PutProjectPolicy create

*All Resource

*

log:TLSVersion

Aucune
log:StartOSSExport StartOSSExport none

*All Resource

*

Aucune Aucune
log:ListLogStores ListLogStores get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/*

log:TLSVersion

Aucune
log:RefreshToken RefreshToken create

*All Resource

*

log:TLSVersion

Aucune
log:ListDownloadJobs ListDownloadJobs list

*Project

acs:log:{#regionId}:{#accountId}:project/{#project}/downloadjob/*

Aucune Aucune
log:UpdateMetricStore UpdateMetricStore update

*MetricStore

acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/{#name}

Aucune Aucune
log:GetMetricStore GetMetricStore get

*MetricStore

acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/{#name}

Aucune Aucune
log:GetCursorOrData GetCursor get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}

log:TLSVersion

Aucune
log:CreateScheduledSQL CreateScheduledSQL create

*All Resource

*

Aucune Aucune
log:GetSqlInstance GetSqlInstance none

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

Aucune Aucune
log:GetS3Ingestion GetS3Ingestion get

*All Resource

*

Aucune Aucune
log:ListScheduledSQLs ListScheduledSQLs none

*All Resource

*

Aucune Aucune
log:DeleteLogStore DeleteLogStore delete

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}

log:TLSVersion

Aucune
log:UpdateStoreView UpdateStoreView update

*All Resource

*

Aucune Aucune
log:CreateSqlInstance CreateSqlInstance create

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

Aucune Aucune
log:UntagResources UntagResources delete

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}

log:TLSVersion

Aucune
log:UpdateIndex UpdateIndex update

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}

log:TLSVersion

Aucune
log:ListConfig ListConfig list

*Project

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/*

log:TLSVersion

Aucune
log:DisableScheduledSQL DisableScheduledSQL none

*All Resource

*

Aucune Aucune
log:GetETL GetETL get

*All Resource

*

Aucune Aucune
log:CreateMaterializedView CreateMaterializedView create

*All Resource

*

Aucune Aucune
log:GetLogStoreConfig GetLogStoreConfig get

*LogStore

acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}

Aucune Aucune

Resource

Le tableau suivant répertorie les ressources définies par Simple Log Service. Spécifiez-les dans l'élément Resource des instructions de politique RAM pour accorder des permissions sur des opérations spécifiques. Chaque ressource est identifiée de manière unique par un ARN. Format : acs:{#ramcode}:{#regionId}:{#accountId}:{#resourceType} :

  • acs : acronyme d'Alibaba Cloud Service, désignant le cloud public d'Alibaba Cloud.

  • {#ramcode} : le code utilisé dans RAM pour identifier un service Alibaba Cloud.

  • {#regionId} : l'ID de région. Si la ressource couvre toutes les régions, définissez cette valeur sur un astérisque (*).

  • {#accountId} : l'ID du compte Alibaba Cloud. Si la ressource couvre tous les comptes Alibaba Cloud, définissez cette valeur sur un astérisque (*).

  • {#resourceType} : l'identifiant de ressource défini par le service. Il prend en charge une structure hiérarchique, similaire à un chemin de fichier. Si l'instruction couvre des ressources globales, définissez cette valeur sur un astérisque (*).

Type de ressource

ARN

LogStore
  • acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstore}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#logstoreName}/consumergroup/{#ConsumerGroup}
  • acs:log:${regionId}:${accountId}:project/{#ProjectName}/logstore/{#LogstoreName}/consumergroup/{#ConsumerGroupName}
  • acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/{#logstoreName}
  • acs:log:{#Region}:{#AccountId}:project/{#ProjectName}/logstore/{#LogstoreName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{l#ogstoreName}/consumergroup/{#ConsumerGroup}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logstore/{#LogstoreName}/consumergroup/*
  • acs:log:{#regionId}:{#accountId}:project/{#project}/logstore/*
ConsumeProcessor
  • acs:log:{#regionId}:{#accountId}:project/{#project}/consumeprocessor/{#processorName}
  • acs:log:{#regionId}:{#accountId}:project/{#project}/consumeprocessor/*
Project
  • acs:log:{#regionId}:{#accountId}:project/{#project}/scheduledsql/{#jobName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{#MachineGroupName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/savedsearch/*
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/dashboard/{#DashboardName}
  • acs:log:{#regionId}:{#accountId}:project/{#project}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/savedsearch/{#SavedSearchName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/domain/*
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/dashboard/{#DashboardName}
  • acs:log:{#regionId}:{#accountId}:project/{#project}/downloadjob/{#downloadJobName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logging
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/{MachineGroup}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/{#LogtailConfigName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}//dashboard/{#DashboardName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/domain/{#DomainName}
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/dashboard/*
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/machinegroup/*
  • acs:log:{#regionId}:{#accountId}:project/*
  • acs:log:{#regionId}:{#accountId}:project/{#project}/downloadjob/*
  • acs:log:{#regionId}:{#accountId}:project/{#ProjectName}/logtailconfig/*
AgentInstanceConfig
  • acs:log:{#regionId}:{#accountId}:agentinstanceconfig/{#configType}
  • acs:log:{#regionId}:{#accountId}:agentinstanceconfig/*
MetricStore
  • acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/{#metricstore}
  • acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/{#name}
  • acs:log:{#regionId}:{#accountId}:project/{#project}/metricstore/*
CollectionPolicy
  • acs:log::{#accountId}:collectionpolicy/{#policyName}
  • acs:log::{#accountId}:collectionpolicy/*
Service
  • acs:log::{#AccountId}:service
AzureBlobIngestion
  • acs:log:{#regionId}:{#accountId}:project/{#project}/azureblobingestion/{#azureblobIngestionName}
  • acs:log:{#regionId}:{#accountId}:project/{#project}/azureblobingestion/*
MaterializedView
  • acs:log:{#regionId}:{#accountId}:project/{#project}/materializedview/*
Alert
  • acs:log:{#regionId}:{#accountId}:project/{#project}/alert/*
Ticket
  • acs:log::{#accountId}:ticket/*
IngestProcessor
  • acs:log:{#regionId}:{#accountId}:project/{#project}/ingestprocessor/{#processorName}
  • acs:log:{#regionId}:{#accountId}:project/{#project}/ingestprocessor/*
S3Ingestion
  • acs:log:{#regionId}:{#accountId}:project/{#project}/s3ingestion/*
Region
  • acs:log:{#regionId}:{#accountId}:*
ESIngestion
  • acs:log:{#regionId}:{#accountId}:project/{#project}/elasticsearchingestion/*

Condition

Le tableau suivant répertorie les clés de condition au niveau du produit définies par Simple Log Service. Vous pouvez également utiliser les clés de condition communes d'Alibaba Cloud. Spécifiez ces clés dans l'élément Condition des instructions de politique RAM pour définir des règles d'autorisation granulaires. Pour chaque clé de condition, spécifiez les valeurs de condition dans l'élément Condition_value de la politique.

Chaque clé de condition possède un type de données spécifique, tel que string, number, Boolean ou adresse IP. Le type de données détermine les opérateurs conditionnels utilisables pour comparer les valeurs de la requête avec les valeurs de la politique. Les opérateurs conditionnels doivent être compatibles avec le type de données de la clé de condition. En cas d'incompatibilité, la politique sera invalidée. Consultez Opérateur de condition pour connaître les combinaisons valides.

Clé de condition

Description

Type de données

log:TLSVersion La version de TLS. String
log:Encrypted Indique si une configuration de chiffrement est spécifiée lors de la création ou de la modification d'un Logstore. Boolean

Comment créer des politiques RAM personnalisées ?

Créez des politiques personnalisées et accordez-les à des utilisateurs RAM, des groupes d'utilisateurs RAM ou des rôles RAM. Pour obtenir des instructions, consultez :