Tous les produits
Search
Centre de documentation

Simple Log Service:Vue d'ensemble de RAM

Dernière mise à jour :Aug 18, 2026

Resource Access Management (RAM) assure la gestion des identités et le contrôle d'accès pour Simple Log Service (SLS). Créez des comptes utilisateurs, contrôlez les permissions et autorisez les rôles de service ainsi que les rôles utilisateur à accéder aux ressources SLS.

Qu'est-ce que RAM

Resource Access Management (RAM) est un service Alibaba Cloud dédié à la gestion des identités et au contrôle d'accès. Il vous permet de créer et de gérer des comptes utilisateurs pour vos employés, systèmes ou applications, tout en contrôlant leurs permissions sur les ressources. Lorsque plusieurs utilisateurs collaborent sur des ressources, RAM élimine le besoin de partager les clés du compte Alibaba Cloud. N'accordez que les permissions minimales requises afin de réduire les risques de sécurité.

Accordez des permissions d'accès granulaires aux utilisateurs RAM, aux rôles de service et aux rôles utilisateur pour les ressources SLS.

Opérations associées

  • Identity management

    Créez et gérez des comptes utilisateurs, des groupes d'utilisateurs, des rôles de service pour les services Alibaba Cloud tels que SLS, ainsi que des rôles utilisateur pour les opérations intercomptes.

    SLS collecte les données de journalisation provenant de services Alibaba Cloud tels qu'API Gateway et SLB. Pour activer cette fonctionnalité, créez et autorisez un rôle de service sur la page Resource Access Authorization.

    Role

    Default permission

    Description

    AliyunLogArchiveRole

    AliyunLogArchiveRolePolicy

    Rôle par défaut permettant d'accéder aux journaux SLB et de les exporter. Pour accorder les permissions, cliquez sur Resource Access Authorization.

    AliyunLogImportOSSRole

    AliyunLogImportOSSRolePolicy

    Autorise SLS à importer des données depuis OSS. Pour accorder les permissions, cliquez sur Resource Access Authorization.

    AliyunLogDefaultRole

    AliyunLogRolePolicy

    Politique de rôle SLS par défaut avec des permissions d'écriture sur OSS. Pour accorder les permissions, cliquez sur Resource Access Authorization.

    AliyunLogETLRole

    AliyunLogETLRolePolicy

    Autorise SLS à accéder aux ressources d'autres services Alibaba Cloud pour la fonctionnalité ETL (extract, transform, load). Pour accorder les permissions, cliquez sur Resource Access Authorization.

    AliyunMNSLoggingRole

    AliyunMNSLoggingRolePolicy

    Rôle par défaut permettant d'accéder aux journaux MNS et de les exporter, avec des permissions d'écriture sur OSS. Pour accorder les permissions, cliquez sur Resource Access Authorization.

  • Resource access control

    Accordez des politiques d'autorisation aux comptes utilisateurs, aux groupes d'utilisateurs et aux rôles au sein de votre compte Alibaba Cloud.

    Créez des politiques personnalisées ou utilisez des politiques existantes comme modèles pour un contrôle d'accès granulaire. Règles d'authentification.

    SLS prend en charge les politiques d'autorisation système suivantes :

    Authorization policy

    Type

    Description

    AliyunLogFullAccess

    System policy

    Accorde des permissions de gestion complètes sur SLS.

    AliyunLogReadOnlyAccess

    System policy

    Accorde des permissions d'accès en lecture seule pour SLS.

  • Authorize a RAM user to access Simple Log Service

    Le titulaire d'un compte Alibaba Cloud peut déléguer les opérations et la maintenance (O&M) de SLS à des utilisateurs RAM en leur accordant des permissions d'accès. N'accordez aux utilisateurs RAM que les permissions minimales requises. Créer et autoriser un utilisateur RAM.

  • Authorize a service role to read logs

    La fonctionnalité d'alerte SLS lit le contenu des journaux. Pour activer cette fonction, autorisez le compte de service SLS à accéder aux données de journalisation. Créer un rôle RAM pour un service Alibaba Cloud approuvé et accorder des permissions au rôle RAM.

  • Authorize a user role to manage Simple Log Service

    Un rôle RAM est une identité virtuelle dépourvue de clés d'authentification permanentes. Une entité de confiance — telle qu'un compte Alibaba Cloud, un utilisateur RAM ou un service Alibaba Cloud — endosse le rôle et obtient un jeton de sécurité temporaire pour accéder aux ressources autorisées.