All Products
Search
Document Center

Simple Log Service:Buat dan otorisasi peran RAM untuk layanan Alibaba Cloud

Last Updated:Sep 15, 2026

Peran RAM untuk layanan Alibaba Cloud digunakan untuk mengotorisasi akses lintas layanan. Topik ini menjelaskan cara membuat peran RAM untuk layanan Alibaba Cloud dan memberikan izin kepada peran tersebut.

Langkah 1: Buat peran RAM

Buat peran RAM Cloud Service dan atur layanan tepercaya ke Simple Log Service.

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Roles.

  3. Pada halaman Roles, klik Create Role.

  4. Pada halaman Create Role, pilih Principal Type sebagai Cloud Service, pilih layanan Alibaba Cloud tertentu, lalu klik OK.

    Catatan

    Layanan yang tersedia tercantum dalam daftar drop-down Principal Name di konsol.

Langkah 2: Berikan izin kepada peran RAM

Catatan

Peran RAM tidak memiliki izin saat pertama kali dibuat. Anda harus memberikan izin kepada peran tersebut. RAM menyediakan dua kebijakan sistem berikut untuk Simple Log Service. Berdasarkan prinsip hak istimewa minimal, berikan hanya izin yang diperlukan kepada peran RAM.

  • AliyunLogFullAccess: Memberikan izin penuh untuk mengelola Simple Log Service.

  • AliyunLogReadOnlyAccess: Memberikan izin read-only pada Simple Log Service.

Jika kebijakan sistem tidak memenuhi kebutuhan Anda, Anda dapat membuat kebijakan kustom untuk pengelolaan izin detail halus. Untuk informasi selengkapnya, lihat Buat kebijakan kustom. Contoh kebijakan izin tersedia di Contoh otorisasi RAM kustom dan Kebijakan otorisasi RAM untuk Simple Log Service.

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Roles.

  3. Pada halaman Roles, temukan peran RAM yang ingin Anda kelola dan klik Grant Permission di kolom Actions.

    Anda juga dapat memilih beberapa peran RAM dan mengklik Grant Permission di bagian bawah daftar peran RAM untuk memberikan izin ke beberapa peran RAM sekaligus.

  4. Di panel Add Permissions, pilih kebijakan target, misalnya AliyunLogReadOnlyAccess, lalu klik OK.

  5. Klik Close.