全部产品
Search
文档中心

Server Load Balancer:Otorisasi Pengguna RAM untuk Menggunakan Fitur Log Akses CLB

更新时间:Jul 02, 2025

Topik ini menjelaskan cara memberikan otorisasi kepada Pengguna Resource Access Management (RAM) untuk menggunakan fitur log akses Classic Load Balancer (CLB). Anda perlu menggunakan akun Alibaba Cloud Anda untuk melakukan otorisasi.

Prasyarat

Fitur log akses telah diaktifkan untuk akun Alibaba Cloud Anda. Untuk informasi lebih lanjut, lihat Aktifkan fitur manajemen log akses.

Buat Kebijakan

Bagian ini menjelaskan cara membuat kebijakan kustom pada tab JSON. Anda juga dapat membuat kebijakan pada tab Visual editor. Untuk informasi lebih lanjut, lihat bagian Buat kebijakan kustom pada tab Visual editor dari topik "Buat kebijakan kustom".

  1. Masuk ke Konsol RAM sebagai pengguna RAM yang memiliki hak administratif.

  2. Di panel navigasi sisi kiri, pilih Permissions > Policies.

  3. Di halaman Policies, klik Create Policy.

    image

  4. Di halaman Create Policy, klik tab JSON.

    image

  5. Di tab JSON, masukkan kode berikut dan klik OK.

    {
      "Statement": [
       {
         "Action": [
           "slb:Create*",
           "slb:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/logstore/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/dashboard/*"
       },
       {
         "Action": "cms:QueryMetric*",
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "slb:Describe*",
           "slb:DeleteAccessLogsDownloadAttribute",
           "slb:SetAccessLogsDownloadAttribute",
           "slb:DescribeAccessLogsDownloadAttribute"
         ],
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "ram:Get*",
           "ram:ListRoles"
         ],
         "Effect": "Allow",
         "Resource": "*"
       }
      ],
      "Version": "1"
    }
  6. Di kotak dialog Create Policy, konfigurasikan parameter Name dan Description, lalu klik OK.

Lampirkan kebijakan ke pengguna RAM

  1. Masuk ke Konsol RAM sebagai pengguna RAM yang memiliki hak administratif.

  2. Di panel navigasi sisi kiri, pilih Permissions > Grants.

  3. Di halaman Permission, klik Grant Permission.

    image

    1. Konfigurasikan parameter Ruang Lingkup Sumber Daya.

      • Account: Otorisasi berlaku untuk akun Alibaba Cloud saat ini.

      • Resource Group: Otorisasi berlaku untuk grup sumber daya tertentu.

        Catatan

        Jika Anda memilih Grup Sumber Daya untuk parameter Ruang Lingkup Sumber Daya, pastikan layanan cloud yang diperlukan mendukung grup sumber daya. Untuk informasi lebih lanjut, lihat Layanan yang bekerja dengan Grup Sumber Daya.

    2. Konfigurasikan parameter Principal.

      Principal adalah peran RAM yang ingin Anda berikan izin. Anda dapat memilih beberapa peran RAM sekaligus.

    3. Konfigurasikan parameter Kebijakan.

      Kebijakan adalah sekumpulan izin akses. Anda dapat memilih beberapa kebijakan sekaligus.

      • Kebijakan sistem: kebijakan yang dibuat oleh Alibaba Cloud. Anda dapat menggunakannya tetapi tidak dapat memodifikasinya. Pembaruan versi kebijakan dipertahankan oleh Alibaba Cloud. Untuk informasi lebih lanjut, lihat Layanan yang bekerja dengan RAM.

        Catatan

        Sistem secara otomatis mengidentifikasi kebijakan sistem berisiko tinggi, seperti AdministratorAccess dan AliyunRAMFullAccess. Kami menyarankan agar Anda tidak memberikan izin yang tidak perlu dengan melampirkan kebijakan berisiko tinggi.

      • Kebijakan kustom: Anda dapat mengelola dan memperbarui kebijakan kustom berdasarkan kebutuhan bisnis Anda. Anda dapat membuat, memperbarui, dan menghapus kebijakan kustom. Untuk informasi lebih lanjut, lihat Buat kebijakan kustom.

    4. Klik Grant permissions.

  4. Klik Close. Kembali ke halaman Grants dan periksa apakah kebijakan dilampirkan ke pengguna RAM. Jika kebijakan dilampirkan ke pengguna RAM, pengguna RAM dapat menggunakan fitur log akses CLB.