Un compte Alibaba Cloud permet d'accorder à un utilisateur RAM les autorisations spécifiques nécessaires à l'utilisation des ressources Log Service. Cette rubrique décrit les ressources pour lesquelles vous pouvez attribuer des autorisations à un utilisateur RAM.
Le tableau suivant présente les ressources.
| Type de ressource | Expressions de ressource dans une politique d'autorisation |
| Projet et Logstore | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName} |
| Projet, Logstore et tâche LogShipper | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/shipper/${shipperName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/* |
|
| Projet et fichier de configuration Logtail | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logtailconfig/${logtailConfigName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logtailconfig/* |
|
| Projet et groupe de machines | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/machinegroup/${machineGroupName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/machinegroup/* |
|
| Projet et groupe de consommateurs | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/consumergroup/${consumerGroupName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/consumergroup/* |
|
| Projet et recherche enregistrée | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/savedsearch/${savedSearchName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/savedsearch/* |
|
| Projet et tableau de bord | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/dashboard/${dashboardName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/dashboard/* |
|
| Projet et alerte | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/alert/${alarmName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/alert/* |
|
| Tous les types de ressources | acs:log:${regionName}:${projectOwnerAliUid}:* |
acs:log:*:${projectOwnerAliUid}:* |
Remarque
Les ressources de Log Service sont organisées de manière hiérarchique. Les projets constituent les ressources racines. Les Logstores, les fichiers de configuration Logtail et les groupes de machines sont des sous-ressources parallèles des projets. Les tâches LogShipper et les groupes de consommateurs sont des sous-ressources des Logstores.
Le tableau suivant décrit les paramètres utilisés dans les politiques.
| Paramètre | Description |
${regionName} |
Nom d'une région. |
${projectOwnerAliUid} |
ID d'un compte Alibaba Cloud. |
${projectName} |
Nom d'un projet. |
${logstoreName} |
Nom d'un Logstore. |
${logtailconfig} |
Nom d'un fichier de configuration Logtail. |
${machineGroupName} |
Nom d'un groupe de machines. |
${shipperName} |
Nom d'une tâche LogShipper. |
${consumerGroupName} |
Nom d'un groupe de consommateurs. |
${savedSearchName} |
Nom d'une recherche enregistrée. |
${dashboardName} |
Nom d'un tableau de bord. |
${alarmName} |
Nom d'une règle d'alerte. |