Resource Access Management (RAM) assure la gestion des identités et le contrôle d'accès pour Simple Log Service (SLS). Créez des comptes utilisateurs, contrôlez les permissions et autorisez les rôles de service ainsi que les rôles utilisateur à accéder aux ressources SLS.
Qu'est-ce que RAM
Resource Access Management (RAM) est un service Alibaba Cloud dédié à la gestion des identités et au contrôle d'accès. Il vous permet de créer et de gérer des comptes utilisateurs pour vos employés, systèmes ou applications, tout en contrôlant leurs permissions sur les ressources. Lorsque plusieurs utilisateurs collaborent sur des ressources, RAM élimine le besoin de partager les clés du compte Alibaba Cloud. N'accordez que les permissions minimales requises afin de réduire les risques de sécurité.
Accordez des permissions d'accès granulaires aux utilisateurs RAM, aux rôles de service et aux rôles utilisateur pour les ressources SLS.
Opérations associées
-
Identity management
Créez et gérez des comptes utilisateurs, des groupes d'utilisateurs, des rôles de service pour les services Alibaba Cloud tels que SLS, ainsi que des rôles utilisateur pour les opérations intercomptes.
SLS collecte les données de journalisation provenant de services Alibaba Cloud tels qu'API Gateway et SLB. Pour activer cette fonctionnalité, créez et autorisez un rôle de service sur la page Resource Access Authorization.
Role
Default permission
Description
AliyunLogArchiveRole
AliyunLogArchiveRolePolicy
Rôle par défaut permettant d'accéder aux journaux SLB et de les exporter. Pour accorder les permissions, cliquez sur Resource Access Authorization.
AliyunLogImportOSSRole
AliyunLogImportOSSRolePolicy
Autorise SLS à importer des données depuis OSS. Pour accorder les permissions, cliquez sur Resource Access Authorization.
AliyunLogDefaultRole
AliyunLogRolePolicy
Politique de rôle SLS par défaut avec des permissions d'écriture sur OSS. Pour accorder les permissions, cliquez sur Resource Access Authorization.
AliyunLogETLRole
AliyunLogETLRolePolicy
Autorise SLS à accéder aux ressources d'autres services Alibaba Cloud pour la fonctionnalité ETL (extract, transform, load). Pour accorder les permissions, cliquez sur Resource Access Authorization.
AliyunMNSLoggingRole
AliyunMNSLoggingRolePolicy
Rôle par défaut permettant d'accéder aux journaux MNS et de les exporter, avec des permissions d'écriture sur OSS. Pour accorder les permissions, cliquez sur Resource Access Authorization.
-
Resource access control
Accordez des politiques d'autorisation aux comptes utilisateurs, aux groupes d'utilisateurs et aux rôles au sein de votre compte Alibaba Cloud.
Créez des politiques personnalisées ou utilisez des politiques existantes comme modèles pour un contrôle d'accès granulaire. Règles d'authentification.
SLS prend en charge les politiques d'autorisation système suivantes :
Authorization policy
Type
Description
AliyunLogFullAccess
System policy
Accorde des permissions de gestion complètes sur SLS.
AliyunLogReadOnlyAccess
System policy
Accorde des permissions d'accès en lecture seule pour SLS.
-
Authorize a RAM user to access Simple Log Service
Le titulaire d'un compte Alibaba Cloud peut déléguer les opérations et la maintenance (O&M) de SLS à des utilisateurs RAM en leur accordant des permissions d'accès. N'accordez aux utilisateurs RAM que les permissions minimales requises. Créer et autoriser un utilisateur RAM.
-
Authorize a service role to read logs
La fonctionnalité d'alerte SLS lit le contenu des journaux. Pour activer cette fonction, autorisez le compte de service SLS à accéder aux données de journalisation. Créer un rôle RAM pour un service Alibaba Cloud approuvé et accorder des permissions au rôle RAM.
-
Authorize a user role to manage Simple Log Service
Un rôle RAM est une identité virtuelle dépourvue de clés d'authentification permanentes. Une entité de confiance — telle qu'un compte Alibaba Cloud, un utilisateur RAM ou un service Alibaba Cloud — endosse le rôle et obtient un jeton de sécurité temporaire pour accéder aux ressources autorisées.
Accordez à un rôle RAM des permissions sur SLS afin qu'une entité de confiance puisse endosser ce rôle et gérer SLS. Utiliser un rôle RAM pour accéder aux ressources via différents comptes Alibaba Cloud.
Autorisez un client d'application mobile à accéder à SLS et à télécharger directement des journaux. Collecte : Créer un service pour télécharger directement des journaux depuis des clients mobiles.