Sebelum Pengguna Resource Access Management (RAM) memanggil API CloudMonitor, akun Alibaba Cloud tempat pengguna RAM tersebut bernaung harus melampirkan kebijakan kepada pengguna RAM.
Sumber Daya
Di CloudMonitor, Anda hanya dapat memberikan izin untuk tindakan tertentu. Izin tidak dapat diberikan untuk sumber daya spesifik. Sumber daya dapat diwakili menggunakan karakter wildcard (*), yang mencakup semua sumber daya.
Tindakan
Tindakan di CloudMonitor terbagi dalam dua kategori: tindakan pada data pemantauan dan tindakan pada instans layanan Alibaba Cloud yang dipantau oleh CloudMonitor. Pengguna RAM memerlukan izin untuk kedua jenis tindakan karena data pemantauan di CloudMonitor dikumpulkan dari instans layanan Alibaba Cloud yang dipantau. Jika pengguna RAM tidak memiliki izin untuk tindakan pada instans yang dipantau, mereka tidak dapat menanyakan instans tersebut, mengakses data pemantauannya, atau mengonfigurasi peringatan berdasarkan data tersebut.
Jika tidak ada persyaratan khusus, disarankan untuk menggunakan kebijakan sistem default yang disediakan oleh RAM: AliyunCloudMonitorFullAccess dan AliyunCloudMonitorReadOnlyAccess. Kebijakan ini mencakup izin untuk membaca dan mengelola data CloudMonitor serta izin untuk membaca data instans yang dipantau.
Jika kebijakan sistem tidak memenuhi kebutuhan Anda, Anda dapat mengonfigurasi kebijakan kustom. Saat menyesuaikan kebijakan, gunakan karakter wildcard (*) untuk mendeskripsikan sumber daya. Contoh: cms:Describe*.
Untuk memberikan izin mengelola CloudMonitor, atur tindakan menjadi
cms:*.Berikut adalah tindakan yang dapat digunakan untuk memberikan izin baca-saja pada CloudMonitor:
cms:Get*cms:List*cms:Query*cms:BatchQuery*cms:Describe*cms:Cursorcms:BatchGetcms:BatchExport
Tabel berikut mencantumkan tindakan untuk menanyakan instans layanan Alibaba Cloud yang dipantau oleh CloudMonitor.
CatatanLayanan Alibaba Cloud yang dapat dipantau oleh CloudMonitor terus diperbarui. Tabel berikut hanya mencantumkan tindakan untuk menanyakan instans utama layanan Alibaba Cloud.
Layanan Alibaba Cloud
Tindakan
Elastic Compute Service (ECS)
ecs:DescribeInstancesApsaraDB RDS
rds:DescribeDBInstancesrds:DescribeReplicasServer Load Balancer (SLB)
DescribeLoadBalancer*Virtual Private Cloud (VPC)
vpc:DescribeEipAddressesvpc:DescribeRouterInterfacesvpc:DescribeGlobalAccelerationInstancesvpc:DescribeVpnGatewaysvpc:DescribeNatGatewaysvpc:DescribeBandwidthPackagesvpc:DescribeCommonBandwidthPackagesObject Storage Service (OSS)
oss:ListBucketsSimple Log Service
log:ListProjectAlibaba Cloud CDN
cdn:DescribeUserDomainsSimple Message Queue (sebelumnya MNS)
mns:ListQueuemns:ListTopicAuto Scaling (ESS)
ess:DescribeScalingGroupsApsaraDB for Memcache
ocs:DescribeInstancesTair (Redis OSS-compatible)
kvstore:DescribeInstanceskvstore:DescribeLogicInstanceTopologyApsaraDB for HBase
hbase:DescribeClusterListTime Series Database (TSDB)
hitsdb:DescribeHiTSDBInstanceListHybridDB for MySQL
petadata:DescribeInstancespetadata:DescribeDatabasesAnalyticDB for PostgreSQL
gpdb:DescribeDBInstancesE-MapReduce
emr:ListClustersOpenSearch
opensearch:ListAppsElasticsearch
elasticsearch:ListInstanceApsaraDB for MongoDB
mongodb:DescribeDBInstancesNAT Gateway
netgateway:DescribeNatGatewaysAnti-DDoS Proxy
ddos:DescribeInstancePageCloud Enterprise Network (CEN)
cen:DescribeCenscen:DescribeCenAttachedChildInstancesApsaraMQ for Kafka
kafka:GetKafkaInstanceListSCDN
scdn:DescribeScdnUserDomainsDynamic Content Delivery Network (DCDN)
dcdn:DescribeDcdnUserDomainsPolarDB
polardb:DescribeDBInstancesDalam kebanyakan kasus, Anda dapat menentukan tindakan dalam format
cms:{Nama Operasi}untuk memberikan izin pada operasi API tertentu. Sebagai contoh, untuk memberikan izin hanya pada CreateMonitorGroupNotifyPolicy, atur tindakan menjadicms:CreateMonitorGroupNotifyPolicy. Tindakan untuk beberapa operasi API tidak sesuai dengan format sebelumnya. Tabel berikut mencantumkan tindakan untuk operasi API tersebut.Operasi API
Tindakan
CreateHybridMonitorNamespace
cms:CreateCustomNamespace
DeleteHybridMonitorNamespace
cms:DeleteCustomNamespace
PutCustomEvent
cms:PutEvent
DescribeMetricTop
cms:QueryMetricTop
DescribeMetricList
cms:QueryMetricList
DescribeMetricLast
cms:QueryMetricLast
DescribeMetricData
cms:QueryMetricData
DescribeMetricEventList
cms:QueryEvent