All Products
Search
Document Center

Server Load Balancer:Otorisasi pengguna RAM untuk log akses CLB

Last Updated:Apr 22, 2026

Sebelum pengguna RAM dapat menggunakan log akses Classic Load Balancer (CLB), Akun Alibaba Cloud harus memberikan izin yang diperlukan kepada pengguna tersebut.

Prasyarat

Pastikan Anda telah mengaktifkan fitur log akses untuk Akun Alibaba Cloud Anda. Untuk informasi selengkapnya, lihat Aktifkan fitur log akses.

Buat kebijakan

Bagian ini menjelaskan cara membuat kebijakan kustom pada tab JSON. Untuk petunjuk penggunaan tab Visual editor, lihat Buat kebijakan kustom.

  1. Masuk ke Konsol RAM sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

  3. Pada halaman Policies, klik Create Policy.

  4. Pada halaman Create Policy, klik tab JSON Editor.

  5. Masukkan isi kebijakan dan klik OK.

    {
      "Statement": [
       {
         "Action": [
           "slb:Create*",
           "slb:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/logstore/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/dashboard/*"
       },
       {
         "Action": "cms:QueryMetric*",
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "slb:Describe*",
           "slb:DeleteAccessLogsDownloadAttribute",
           "slb:SetAccessLogsDownloadAttribute",
           "slb:DescribeAccessLogsDownloadAttribute"
         ],
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "ram:Get*",
           "ram:ListRoles"
         ],
         "Effect": "Allow",
         "Resource": "*"
       }
      ],
      "Version": "1"
    }
  6. Pada kotak dialog Create Policy, masukkan Policy Name dan Description, lalu klik OK.

Sambungkan kebijakan ke pengguna RAM

  1. Masuk ke Konsol RAM sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Permissions > Grants.

  3. Pada halaman Permission, klik Grant Permission.

    1. Pilih cakupan resource.

      • Account: Izin berlaku dalam Akun Alibaba Cloud saat ini.

      • Resource Group: Izin hanya berlaku dalam kelompok sumber daya yang ditentukan.

        Catatan

        Opsi ini mengharuskan layanan cloud dan jenis resource-nya mendukung kelompok sumber daya. Untuk informasi selengkapnya, lihat Layanan cloud yang mendukung kelompok sumber daya.

    2. Pilih principal.

      Principal adalah pengguna RAM yang menerima izin tersebut. Anda dapat memilih beberapa pengguna RAM.

    3. Pilih kebijakan.

      Kebijakan adalah sekumpulan izin. Anda dapat memilih beberapa kebijakan.

      • System Policy: Alibaba Cloud membuat dan memelihara kebijakan sistem. Anda dapat menggunakan kebijakan sistem, tetapi tidak dapat mengubahnya. Untuk informasi selengkapnya, lihat Layanan cloud yang mendukung RAM (lihat kolom Layanan Cloud dan Kebijakan Sistem).

        Catatan

        Sistem secara otomatis menandai kebijakan sistem berisiko tinggi, seperti AdministratorAccess dan AliyunRAMFullAccess. Hindari memberikan kebijakan berisiko tinggi ini kecuali benar-benar diperlukan.

      • Custom Policy: Anda dapat membuat, memelihara, memperbarui, dan menghapus kebijakan kustom. Untuk informasi selengkapnya tentang cara membuat kebijakan kustom, lihat Buat kebijakan kustom.

    4. Klik OK.

  4. Klik Close. Kembali ke halaman Permission untuk memverifikasi bahwa kebijakan telah disambungkan ke pengguna. Pengguna RAM kini dapat menggunakan log akses CLB.