Asisten izin menyederhanakan konfigurasi kebijakan RAM untuk resource Simple Log Service (SLS).
Prosedur
Masuk ke Simple Log Service console.
Pada bagian Projects, klik project yang diinginkan.

-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Permission Assistant, konfigurasikan parameter berikut, lalu klik Next.
Mode yang tersedia adalah Common Project dan APP.
-
Common Project
Mode Common Project mencakup semua modul fungsional SLS.
Parameter
Deskripsi
Select Scenario
Pilih skenario preset atau sesuaikan modul agar sesuai dengan kebutuhan Anda.
Setiap modul menawarkan izin management dan read-only.
PentingKetergantungan modul:
-
Izin Project (read-only atau management) diperlukan agar izin modul lain berlaku.
-
Memilih Data Ingestion secara otomatis memilih modul Logstore.
-
Visualization bergantung pada Data Query.
-
Alerting, Subscription, dan Data Ingestion (Cloud Product Integration) bergantung pada Visualization. Alerting dan Subscription secara otomatis memberikan izin management untuk Visualization.
Resources
Konfigurasikan resource yang menjadi sasaran izin. Gunakan tanda bintang (
*) sebagai wildcard untuk nama project dan Logstore. Contoh:-
Akses penuh ke semua resource SLS:
"Action": "log:*", "Resource": "*", -
Akses terbatas pada project
project01:acs:log:*:*:project/project01acs:log:*:*:project/project01/*
-
Akses terbatas pada
logstore01di dalamproject01:acs:log:*:*:project/project01/logstore/logstore01acs:log:*:*:project/project01/logstore/logstore01/*
Condition
Secara opsional, tambahkan kondisi untuk membatasi akses. Lihat Policy elements.
-
-
APP
Mode APP mencakup aplikasi seperti Cost Manager, Log Audit Service, dan K8s Event Center.
Parameter
Deskripsi
Applications
Pilih aplikasi dan atur izinnya menjadi Allow atau Deny.
Select Scenario
Saat mengatur izin aplikasi menjadi Allow, modul yang diperlukan akan dipilih secara otomatis. Anda dapat menyesuaikan pemilihan tersebut.
Setiap modul menawarkan izin management dan read-only.
PentingKetergantungan modul:
-
Izin Project (read-only atau management) diperlukan agar izin modul lain berlaku.
-
Memilih Data Ingestion secara otomatis memilih modul Logstore.
-
Visualization bergantung pada Data Query.
-
Alerting, Subscription, dan Data Ingestion (Cloud Product Integration) bergantung pada Visualization. Alerting dan Subscription secara otomatis memberikan izin management untuk Visualization.
Resources
Resource dipilih secara otomatis berdasarkan APP yang dipilih dan tidak dapat diubah.
Condition
Secara opsional, tambahkan kondisi untuk membatasi akses. Lihat Policy elements.
-
-
-
Pratinjau kebijakan akses dan edit sesuai kebutuhan. Tabel berikut menjelaskan aksi yang tersedia. Klik Next setelah selesai.
Aksi
Deskripsi
Format
Memformat kode JSON yang diedit secara manual.
Compress
Menghapus spasi dan jeda baris berlebih untuk mengurangi ukuran kebijakan. Kebijakan memiliki batas jumlah karakter.
Reset
Membuang semua edit manual dan mengembalikan kebijakan ke kondisi awal yang dihasilkan.
Copy to clipboard
Menyalin kebijakan ke clipboard.
Add to custom template
Menyimpan kebijakan sebagai templat kustom untuk digunakan kembali.
CatatanTemplat disimpan di local storage browser Anda dan tidak dapat diakses dari browser lain.
-
Buat kebijakan kustom.
-
Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau Pengguna RAM yang memiliki hak administratif.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Policies, klik Create Policy.

-
Pada halaman Create Policy, klik tab JSON, ganti konten yang ada dengan kebijakan dari Langkah 5, lalu klik OK.
-
Pada kotak dialog Create Policy, masukkan policy name dan Description, lalu klik OK.
-
-
Kaitkan kebijakan kustom dari Langkah 6 ke Pengguna RAM atau Peran RAM. Memberikan izin kepada Pengguna RAM dan Mengelola izin Peran RAM.
Pihak yang berwenang kemudian dapat mengakses resource sesuai dengan kebijakan yang disambungkan.
Operasi terkait
-
Menerapkan templat kebijakan umum
Tab Permission Assistant menyediakan templat kebijakan umum. Pilih templat yang sesuai dengan kebutuhan Anda.
-
Menerapkan templat kebijakan kustom
Pada tab Permission Assistant, simpan kebijakan kustom sebagai templat untuk digunakan kembali.
CatatanTemplat kustom disimpan di local storage browser Anda dan tidak dapat diakses dari browser lain.