All Products
Search
Document Center

Simple Log Service:Berikan izin Pengguna RAM untuk ActionTrail

Last Updated:Jun 19, 2026

Berikan izin kepada Pengguna RAM untuk mengelola ActionTrail dengan menyambungkan kebijakan sistem atau kebijakan kustom.

Prasyarat

Anda telah membuat Pengguna RAM. Untuk informasi selengkapnya, lihat Create a RAM user.

Latar Belakang

Anda dapat memberikan izin kepada Pengguna RAM untuk mengelola Konsol ActionTrail melalui salah satu metode berikut:

  • Kebijakan sistem: Kebijakan yang tidak dapat diubah yang dibuat dan dikelola oleh Alibaba Cloud. Anda hanya dapat menyambungkannya ke atau melepaskannya dari Pengguna RAM. Metode ini sederhana.

  • Kebijakan kustom: Kebijakan yang Anda buat dan kelola sendiri. Metode ini memberikan kontrol dan keamanan yang lebih granular, tetapi lebih kompleks untuk dikonfigurasi.

Kebijakan sistem

Masuk ke RAM console, lalu sambungkan kebijakan sistem AliyunLogFullAccess dan AliyunRAMFullAccess ke Pengguna RAM. Kebijakan ini memberikan izin manajemen penuh. Untuk informasi selengkapnya, lihat Manage the permissions of a RAM user.

Kebijakan kustom

  1. Masuk ke RAM console.

  2. Buat kebijakan.

    1. Di panel navigasi sebelah kiri, pilih Permission Management > Policy.

    2. Klik Create Policy.

    3. Pada halaman Create Policy, di tab JSON, tempel salah satu kebijakan berikut ke editor, gantikan skrip yang ada, lalu klik Continue to edit basic information.

      Pilih salah satu kebijakan berikut berdasarkan tingkat izin yang ingin Anda berikan:

      • Izin baca saja (memberikan izin untuk melihat halaman ActionTrail tetapi tidak untuk mengubah konfigurasi).

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetApp"
                    ],
                    "Resource": [
                        "acs:log:*:*:app/audit"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:Get*",
                        "log:List*"
                    ],
                    "Resource": [
                        "acs:log:*:*:project/slsaudit-*"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetProductDataCollection"
                    ],
                    "Resource": "acs:config:*:*:*"
                }
            ]
        }
      • Izin baca dan tulis (memberikan izin untuk melakukan semua operasi di ActionTrail, termasuk mengubah konfigurasi global).

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetApp",
                        "log:CreateApp"
                    ],
                    "Resource": [
                        "acs:log:*:*:app/audit"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:Get*",
                        "log:List*",
                        "log:CreateJob",
                        "log:UpdateJob",
                        "log:CreateProject"
                    ],
                    "Resource": [
                        "acs:log:*:*:project/slsaudit-*"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetProductDataCollection",
                        "log:OpenProductDataCollection"
                    ],
                    "Resource": "acs:config:*:*:*"
                }
            ]
        }
    4. Masukkan Name untuk kebijakan tersebut dan klik OK.

      Sebagai contoh, atur nama kebijakan menjadi log-slsaudit-policy.

  3. Sambungkan kebijakan tersebut ke Pengguna RAM.

    1. Di panel navigasi sebelah kiri, pilih Identities >  >  > Users.

    2. Temukan Pengguna RAM yang dituju dan klik Add Permissions.

    3. Di panel Create Authorization, pada bagian Policy, pilih Custom Policy dari daftar drop-down, lalu pilih kebijakan yang telah Anda buat pada Langkah 2 dan klik OK.