Sebelum Pengguna Resource Access Management (RAM) dapat masuk ke Simple Log Service untuk mengakses sumber daya cloud, Anda harus memberikan otorisasi akses resource.
Langkah 1: Buat kebijakan kustom dan berikan izin kepada RAM user
-
Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau pengguna RAM yang memiliki hak administratif.
-
Buat kebijakan kustom. Pada tab JSON halaman Create Policy, ganti skrip yang ada di editor kode dengan isi kebijakan berikut. Untuk informasi selengkapnya, lihat Menggunakan editor skrip.
{ "Version": "1", "Statement": [ { "Action": [ "ram:CreateRole", "ram:GetRole", "ram:AttachPolicyToRole" ], "Resource": [ "acs:ram:*:system:policy/AliyunLogRolePolicy", "acs:ram:*:*:role/AliyunLogDefaultRole" ], "Effect": "Allow" } ] } -
Lampirkan kebijakan kustom yang telah dibuat ke pengguna RAM tersebut. Untuk informasi selengkapnya, lihat Mengelola izin pengguna RAM.
Langkah 2: Berikan otorisasi akses resource
-
Gunakan pengguna RAM yang telah diberi izin pada langkah sebelumnya untuk masuk ke Konsol Manajemen Alibaba Cloud.
-
Klik Resource Access Authorization untuk menyelesaikan otorisasi.
Catatan-
Jika Akun Alibaba Cloud tidak memiliki role default
AliyunLogDefaultRole, role tersebut akan dibuat saat pertama kali pengguna RAM mengklik tautan tersebut. -
Simple Log Service mengasumsikan role
AliyunLogDefaultRoleuntuk mengakses resource Anda di Produk cloud lainnya. -
Untuk detail kebijakan akses
AliyunLogDefaultRole, lihat AliyunLogDefaultRole.
-