Saat menggunakan Simple Log Service, Anda mungkin perlu mengonfigurasi izin akses yang berbeda untuk pengguna. Akun Alibaba Cloud dapat mengelola akses ke sumber daya Simple Log Service dengan menetapkan kebijakan izin di Resource Access Management (RAM). Topik ini menjelaskan izin yang diperlukan untuk berbagai fitur Simple Log Service.
Jika Anda adalah Pengguna RAM, mintalah kebijakan izin dari pengguna akun Alibaba Cloud sesuai kebutuhan. Untuk operasi otorisasi, lihat Memberikan Izin kepada Pengguna RAM.
Kebijakan sistem
Kebijakan sistem dibuat dan dipelihara oleh Alibaba Cloud. Pengguna hanya dapat menggunakan kebijakan ini tetapi tidak dapat memodifikasinya. Kebijakan sistem untuk Simple Log Service adalah sebagai berikut:
AliyunLogFullAccess: Memberikan izin untuk mengelola Simple Log Service.
AliyunLogReadOnlyAccess: Memberikan izin baca-saja pada Simple Log Service.
Kebijakan kustom
Kebijakan kustom dikelola oleh Anda. Anda dapat membuat, memperbarui, dan menghapus kebijakan kustom sesuai kebutuhan bisnis Anda. Saat kebijakan sistem tidak dapat memenuhi kebutuhan Anda, Anda dapat menerapkan pengelolaan izin secara detail halus dengan membuat kebijakan izin kustom.
Untuk konten kebijakan izin kustom, Simple Log Service menyediakan fitur asisten izin untuk menyederhanakan proses mendapatkan konfigurasi kebijakan izin.
Anda juga dapat merujuk pada daftar operasi Simple Log Service untuk konfigurasi. Operasi terkait adalah sebagai berikut:
Jenis operasi | Operasi | Deskripsi |
Operasi baca | log:GetAlert | Mengquery aturan peringatan |
Operasi baca | log:GetAppliedConfigs | Mengquery daftar konfigurasi Logtail yang diterapkan |
Operasi baca | log:GetAppliedMachineGroups | Mengquery kelompok mesin yang terkait dengan konfigurasi Logtail |
Operasi baca | log:GetConfig | Mengquery konfigurasi koleksi Logtail |
Operasi baca | log:GetCursorOrData | Mengquery cursor berdasarkan waktu |
Operasi baca | log:GetDashboard | Mengquery dashboard yang ditentukan |
Operasi baca | log:GetETL | Mengquery tugas transformasi data |
Operasi baca | log:GetIndex | Mengquery indeks |
Operasi baca | log:GetLogging | Mengquery informasi log layanan |
Operasi baca | log:GetLogStore | Melihat informasi Logstore |
Operasi baca | log:GetLogStoreLogs | Melihat log pemantauan Logstore |
Operasi baca | log:GetLogStoreMeteringMode | Mengquery mode metering Logstore |
Operasi baca | log:GetLogtailPipelineConfig | Mengquery detail konfigurasi pipeline Logtail |
Operasi baca | log:GetMachineGroup | Mengquery informasi tentang kelompok mesin |
Operasi baca | log:GetProject | Mengquery proyek yang ditentukan |
Operasi baca | log:GetProjectPolicy | Mengquery kebijakan otorisasi proyek |
Operasi baca | log:GetSavedSearch | Mengquery pencarian tersimpan |
Operasi baca | log:GetScheduledSQL | Mengquery pekerjaan Scheduled SQL |
Operasi baca | log:GetStoreView | Mengquery set data yang ditentukan |
Operasi baca | log:GetStoreViewIndex | Mengquery konfigurasi indeks set data yang ditentukan |
Operasi baca | log:ListConsumerGroup | Mengquery kelompok konsumen |
Operasi baca | log:ListDomains | Mengquery nama domain kustom |
Operasi baca | log:ListLogStores | Daftar Logstore |
Operasi baca | log:ListMachineGroup | Mengquery kelompok mesin dalam proyek |
Operasi baca | log:ListMachines | Mengquery daftar mesin dalam kelompok mesin |
Operasi baca | log:ListProject | Daftar informasi proyek |
Operasi baca | log:ListSavedSearch | Pencarian Cepat |
Operasi baca | log:ListShards | Mengquery daftar shard |
Operasi baca | log:ListTagResources | Daftar tag sumber daya |
Operasi baca | log:ListProjectsInRecycleBin | Mengquery keranjang daur ulang proyek |
Operasi tulis | log::PutProjectTransferAcceleration | Mengonfigurasi fitur akselerasi transfer |
Operasi tulis | log:ChangeResourceGroup | Mengubah Kelompok Sumber Daya |
Operasi tulis | log:ConsumerGroupHeartBeat | Mengirimkan heartbeat dari konsumen ke server |
Operasi tulis | log:ConsumerGroupUpdateCheckPoint | Memperbarui titik pemeriksaan konsumsi |
Operasi tulis | log:CreateConfig | Membuat konfigurasi koleksi Logtail |
Operasi tulis | log:CreateConsumerGroup | Membuat kelompok konsumen |
Operasi tulis | log:CreateDashboard | Membuat dashboard |
Operasi tulis | log:CreateDomain | Membuat nama domain kustom |
Operasi tulis | log:CreateIndex | Membuat indeks |
Operasi tulis | log:CreateLogging | Membuat log layanan |
Operasi tulis | log:CreateLogStore | Membuat Logstore |
Operasi tulis | log:CreateLogtailPipelineConfig | Membuat konfigurasi pipeline Logtail |
Operasi tulis | log:CreateMachineGroup | Membuat kelompok mesin |
Operasi tulis | log:CreateMetricStore | Membuat Metricstore |
Operasi tulis | log:CreateProject | Membuat Proyek |
Operasi tulis | log:CreateSavedSearch | Membuat pencarian tersimpan |
Operasi tulis | log:CreateScheduledSQL | Membuat pekerjaan Scheduled SQL |
Operasi tulis | log:CreateSqlInstance | Mengaktifkan fitur Dedicated SQL |
Operasi tulis | log:CreateStoreView | Membuat set data |
Operasi tulis | log:DeleteAlert | Menghapus aturan peringatan |
Operasi tulis | log:DeleteConfig | Menghapus konfigurasi Logtail |
Operasi tulis | log:DeleteConsumerGroup | Menghapus kelompok konsumen |
Operasi tulis | log:DeleteDashboard | Menghapus dashboard |
Operasi tulis | log:DeleteDomain | Menghapus nama domain kustom |
Operasi tulis | log:DeleteIndex | Menghapus indeks |
Operasi tulis | log:DeleteLogStore | Menghapus Logstore |
Operasi tulis | log:DeleteMachineGroup | Menghapus kelompok mesin |
Operasi tulis | log:DeleteProject | Menghapus proyek yang ditentukan |
Operasi tulis | log:DeleteProjectPolicy | Menghapus kebijakan otorisasi proyek |
Operasi tulis | log:DeleteSavedSearch | Menghapus pencarian tersimpan |
Operasi tulis | log:DeleteScheduledSQL | Menghapus pekerjaan Scheduled SQL |
Operasi tulis | log:DeleteStoreView | Menghapus set data |
Operasi tulis | log:DisableAlert | Menonaktifkan aturan peringatan |
Operasi tulis | log:DisableScheduledSQL | Menonaktifkan Scheduled SQL |
Operasi tulis | log:EnableAlert | Mengaktifkan aturan peringatan |
Operasi tulis | log:EnableScheduledSQL | Mengaktifkan Scheduled SQL |
Operasi tulis | log:GetSqlInstance | Mengquery instans Dedicated SQL |
Operasi tulis | log:ListScheduledSQLs | Daftar pekerjaan Scheduled SQL |
Operasi tulis | log:MergeShard | Menggabungkan shard |
Operasi tulis | log:PostLogStoreLogs | Menulis log |
Operasi tulis | log:PutProjectPolicy | Membuat kebijakan otorisasi proyek |
Operasi tulis | log:SplitShard | Memisahkan shard |
Operasi tulis | log:TagResources | Menambahkan tag |
Operasi tulis | log:UntagResources | Menghapus tag |
Operasi tulis | log:UpdateConfig | Memperbarui konfigurasi koleksi Logtail |
Operasi tulis | log:UpdateConsumerGroup | Memperbarui kelompok konsumen |
Operasi tulis | log:UpdateDashboard | Memperbarui dashboard |
Operasi tulis | log:UpdateIndex | Memperbarui indeks |
Operasi tulis | log:UpdateLogging | Memperbarui konfigurasi log layanan |
Operasi tulis | log:UpdateLogStore | Memperbarui Logstore |
Operasi tulis | log:UpdateLogStoreMeteringMode | Memperbarui mode metering Logstore |
Operasi tulis | log:UpdateLogtailPipelineConfig | Memperbarui konfigurasi pipeline Logtail |
Operasi tulis | log:UpdateMachineGroup | Memodifikasi kelompok mesin |
Operasi tulis | log:UpdateMachineGroupMachine | Memodifikasi daftar mesin dalam kelompok mesin |
Operasi tulis | log:UpdateProject | Memperbarui proyek |
Operasi tulis | log:UpdateSavedSearch | Memperbarui pencarian tersimpan |
Operasi tulis | log:UpdateScheduledSQL | Memperbarui pekerjaan Scheduled SQL |
Operasi tulis | log:UpdateSqlInstance | Memperbarui instans Dedicated SQL |
Operasi tulis | log:UpdateStoreView | Memperbarui konfigurasi set data |
Operasi daftar | log:ListConfig | Mengquery daftar konfigurasi Logtail |
Operasi daftar | log:ListDashboard | Kueri Dasbor |
Operasi daftar | log:ListDownloadJobs | Daftar tugas unduh log |
Operasi daftar | log:ListETLs | Daftar tugas transformasi data |
Operasi daftar | log:ListOSSExports | Daftar pekerjaan pengiriman data OSS |
Operasi daftar | log:ListOSSHDFSExports | Daftar tugas pengiriman OSS-HDFS |
Operasi daftar | log:ListOSSIngestions | Daftar tugas impor OSS |
Operasi daftar | log:ListStoreViews | Mengquery daftar set data |