Tous les produits
Search
Centre de documentation

Simple Log Service:Overview

Dernière mise à jour :Aug 18, 2026

Cette rubrique explique comment accorder à un utilisateur Resource Access Management (RAM) l'accès aux ressources Simple Log Service de votre compte Alibaba Cloud.

Informations contextuelles

Vous êtes propriétaire des projets, Logstores, configurations de collecte et groupes de machines que vous créez, et vous disposez par défaut de toutes les autorisations sur ces éléments. Un utilisateur RAM nouvellement créé ne possède aucune autorisation sur les ressources de votre compte Alibaba Cloud. Pour lui en accorder l'accès, créez une politique d'autorisation dans RAM et associez-la à cet utilisateur.

Remarque

Avant d'utiliser RAM pour autoriser l'accès aux ressources Simple Log Service, consultez les rubriques Utiliser un rôle RAM pour accéder aux ressources via plusieurs comptes Alibaba Cloud et Vue d'ensemble de RAM.

Si aucun autre utilisateur n'a besoin d'accéder à vos ressources Simple Log Service, ignorez cette section.

Politiques RAM

Les politiques suivantes contrôlent l'accès des utilisateurs RAM aux ressources Simple Log Service. Choisissez celle qui correspond au niveau d'accès que vous souhaitez accorder.

  • AliyunLogFullAccess : accorde un accès complet à toutes les ressources Simple Log Service du compte.

      {
        "Version": "1",
        "Statement": [
          {
            "Action": "log:*",
            "Resource": "*",
            "Effect": "Allow"
          }
        ]
      }
  • AliyunLogReadOnlyAccess : accorde un accès en lecture seule à toutes les ressources Simple Log Service du compte.

     {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "log:Get*",
              "log:List*"
            ],
            "Resource": "*",
            "Effect": "Allow"
          }
        ]
      }
  • Télécharger des données vers un Logstore spécifié : accorde l'autorisation de télécharger des données vers un Logstore spécifique à l'aide des API et des SDK.

    Remplacez <your-project-name> et <your-logstore-name> par les noms réels de votre projet et de votre Logstore./@p

      {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "log:Post*",
              "log:BatchPost*"
            ],
            "Resource": ["acs:log:*:*:project/<your-project-name>/logstore/<your-logstore-name>"],
            "Effect": "Allow"
          }
        ]
      }
  • Interroger les données d'un Logstore spécifié dans la console : accorde un accès en lecture seule à un Logstore spécifique dans la console, y compris l'interrogation des journaux, l'extraction des journaux et l'affichage de la liste des Logstores.

    Remplacez <your-project-name> et <your-logstore-name> par les noms réels de votre projet et de votre Logstore.

      {
        "Version": "1",
        "Statement": [
          {
            "Action": ["log:List*"],
            "Resource": ["acs:log:*:*:project/<your-project-name>/*"],
            "Effect": "Allow"
          },
          {
            "Action": ["log:Get*"],
            "Resource": ["acs:log:*:*:project/<your-project-name>/logstore/<your-logstore-name>"],
            "Effect": "Allow"
          }
        ]
      }

Rubriques connexes