AliyunLogDefaultRole adalah role sistem yang memiliki izin untuk membaca data Logstore dan mengirimkannya ke bucket OSS. Berikan role ini kepada tugas pengiriman data OSS (versi baru) agar dapat membaca dari Logstore sumber dan mengirimkan data ke bucket tujuan.
Kirim data dalam satu akun Alibaba Cloud
Jika Logstore Layanan Log Sederhana dan bucket OSS Anda berada dalam satu akun Alibaba Cloud yang sama, Anda hanya perlu menyelesaikan Otorisasi Akses Resource Cloud.
Setelah otorisasi selesai, tugas pengiriman data OSS (versi baru) menggunakan AliyunLogDefaultRole untuk membaca dari Logstore sumber dan mengirimkan data ke bucket OSS tujuan. Saat membuat tugas tersebut, masukkan Nama Sumber Daya Alibaba Cloud (ARN) dari AliyunLogDefaultRole (misalnya, acs:ram::10****12:role/aliyunlogdefaultrole) di bidang OSS Write RAM Role dan Logstore Read RAM Role. Untuk informasi lebih lanjut, lihat Dapatkan ARN AliyunLogDefaultRole. Parameter OSS Write RAM Role mengontrol akses tulis ke OSS, sedangkan parameter Logstore Read RAM Role mengontrol akses baca dari Logstore. Untuk setiap parameter, pilih Default Role atau Custom Role. ARN kemudian akan diisi secara otomatis dalam format seperti acs:ram::China UID:role/logrole.
Kirim data lintas akun Alibaba Cloud
Jika Logstore sumber dan bucket OSS tujuan berada dalam akun Alibaba Cloud yang berbeda (misalnya, Logstore di Akun A dan bucket di Akun B), kedua akun harus terlebih dahulu menyelesaikan Otorisasi Akses Resource Cloud secara terpisah. Setelah itu, ikuti langkah-langkah berikut.
-
Masuk ke Konsol RAM menggunakan akun Alibaba Cloud B.
-
Di panel navigasi kiri, pilih .
-
Ubah kebijakan kepercayaan dari role AliyunLogDefaultRole.
-
Pada halaman Roles, klik AliyunLogDefaultRole.
-
Pada tab Trust Policy, klik Edit Trust Policy.
-
Ganti kebijakan kepercayaan yang ada dengan konten berikut, lalu klik Save Trust Policy.
Pada parameter Service, tambahkan ID_of_Account_A@log.aliyuncs.com. Ganti
ID_of_Account_Adengan ID aktual akun Alibaba Cloud A. Anda dapat menemukan ID akun Alibaba Cloud Anda di Pusat Akun.Kebijakan berikut memungkinkan Akun Alibaba Cloud A untuk mendapatkan token temporary Security Token Service (STS) guna mengelola resource cloud milik Akun Alibaba Cloud B:
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "ID of Alibaba Cloud Account A@log.aliyuncs.com", "log.aliyuncs.com" ] } } ], "Version": "1" }
Setelah otorisasi selesai, tugas pengiriman data OSS (versi baru) menggunakan AliyunLogDefaultRole dari Akun A untuk membaca dari Logstore sumber, dan AliyunLogDefaultRole dari Akun B untuk mengirimkan data ke bucket OSS tujuan. Saat membuat tugas tersebut, pada bidang OSS Write RAM Role, masukkan ARN AliyunLogDefaultRole dari Akun B (misalnya, acs:ram::11****13:role/aliyunlogdefaultrole), dan pada bidang Logstore Read RAM Role, masukkan ARN AliyunLogDefaultRole dari Akun A (misalnya, acs:ram::10****12:role/aliyunlogdefaultrole). Untuk informasi lebih lanjut, lihat Dapatkan ARN AliyunLogDefaultRole.
-
Dapatkan ARN role AliyunLogDefaultRole
-
Masuk ke Konsol RAM.
-
Di panel navigasi kiri, pilih .
-
Pada halaman Roles, temukan role AliyunLogDefaultRole dan klik nama role tersebut.
-
Pada halaman detail role, salin ARN dari bagian Basic Information.
Catat ARN tersebut. Anda perlu memasukkannya saat membuat pekerjaan pengiriman data yang menggunakan role default untuk mengirimkan data ke OSS.