All Products
Search
Document Center

Simple Log Service:Konfigurasikan asisten izin

Last Updated:Jun 03, 2026

Asisten izin menyederhanakan konfigurasi kebijakan RAM untuk resource Simple Log Service (SLS).

Prosedur

  1. Masuk ke Simple Log Service console.

  2. Pada bagian Projects, klik project yang diinginkan.

    image

  3. Di panel navigasi sebelah kiri, pilih Other > Permission Assistant.

  4. Pada halaman Permission Assistant, konfigurasikan parameter berikut, lalu klik Next.

    Mode yang tersedia adalah Common Project dan APP.

    • Common Project

      Mode Common Project mencakup semua modul fungsional SLS.

      Parameter

      Deskripsi

      Select Scenario

      Pilih skenario preset atau sesuaikan modul agar sesuai dengan kebutuhan Anda.

      Setiap modul menawarkan izin management dan read-only.

      Penting

      Ketergantungan modul:

      • Izin Project (read-only atau management) diperlukan agar izin modul lain berlaku.

      • Memilih Data Ingestion secara otomatis memilih modul Logstore.

      • Visualization bergantung pada Data Query.

      • Alerting, Subscription, dan Data Ingestion (Cloud Product Integration) bergantung pada Visualization. Alerting dan Subscription secara otomatis memberikan izin management untuk Visualization.

      Resources

      Konfigurasikan resource yang menjadi sasaran izin. Gunakan tanda bintang (*) sebagai wildcard untuk nama project dan Logstore. Contoh:

      • Akses penuh ke semua resource SLS:

        "Action": "log:*",
        "Resource": "*",
      • Akses terbatas pada project project01:

        • acs:log:*:*:project/project01
        • acs:log:*:*:project/project01/*
      • Akses terbatas pada logstore01 di dalam project01:

        • acs:log:*:*:project/project01/logstore/logstore01
        • acs:log:*:*:project/project01/logstore/logstore01/*

      Condition

      Secara opsional, tambahkan kondisi untuk membatasi akses. Lihat Policy elements.

    • APP

      Mode APP mencakup aplikasi seperti Cost Manager, Log Audit Service, dan K8s Event Center.

      Parameter

      Deskripsi

      Applications

      Pilih aplikasi dan atur izinnya menjadi Allow atau Deny.

      Select Scenario

      Saat mengatur izin aplikasi menjadi Allow, modul yang diperlukan akan dipilih secara otomatis. Anda dapat menyesuaikan pemilihan tersebut.

      Setiap modul menawarkan izin management dan read-only.

      Penting

      Ketergantungan modul:

      • Izin Project (read-only atau management) diperlukan agar izin modul lain berlaku.

      • Memilih Data Ingestion secara otomatis memilih modul Logstore.

      • Visualization bergantung pada Data Query.

      • Alerting, Subscription, dan Data Ingestion (Cloud Product Integration) bergantung pada Visualization. Alerting dan Subscription secara otomatis memberikan izin management untuk Visualization.

      Resources

      Resource dipilih secara otomatis berdasarkan APP yang dipilih dan tidak dapat diubah.

      Condition

      Secara opsional, tambahkan kondisi untuk membatasi akses. Lihat Policy elements.

  5. Pratinjau kebijakan akses dan edit sesuai kebutuhan. Tabel berikut menjelaskan aksi yang tersedia. Klik Next setelah selesai.

    Aksi

    Deskripsi

    Format

    Memformat kode JSON yang diedit secara manual.

    Compress

    Menghapus spasi dan jeda baris berlebih untuk mengurangi ukuran kebijakan. Kebijakan memiliki batas jumlah karakter.

    Reset

    Membuang semua edit manual dan mengembalikan kebijakan ke kondisi awal yang dihasilkan.

    Copy to clipboard

    Menyalin kebijakan ke clipboard.

    Add to custom template

    Menyimpan kebijakan sebagai templat kustom untuk digunakan kembali.

    Catatan

    Templat disimpan di local storage browser Anda dan tidak dapat diakses dari browser lain.

  6. Buat kebijakan kustom.

    1. Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau Pengguna RAM yang memiliki hak administratif.

    2. Di panel navigasi sebelah kiri, pilih Permissions > Policies.

    3. Pada halaman Policies, klik Create Policy.

      image

    4. Pada halaman Create Policy, klik tab JSON, ganti konten yang ada dengan kebijakan dari Langkah 5, lalu klik OK.

    5. Pada kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.

  7. Kaitkan kebijakan kustom dari Langkah 6 ke Pengguna RAM atau Peran RAM. Memberikan izin kepada Pengguna RAM dan Mengelola izin Peran RAM.

    Pihak yang berwenang kemudian dapat mengakses resource sesuai dengan kebijakan yang disambungkan.

Operasi terkait

  • Menerapkan templat kebijakan umum

    Tab Permission Assistant menyediakan templat kebijakan umum. Pilih templat yang sesuai dengan kebutuhan Anda.

  • Menerapkan templat kebijakan kustom

    Pada tab Permission Assistant, simpan kebijakan kustom sebagai templat untuk digunakan kembali.

    Catatan

    Templat kustom disimpan di local storage browser Anda dan tidak dapat diakses dari browser lain.