Sebelum Pengguna Resource Access Management (RAM) dapat menggunakan layanan kueri dan analisis log untuk Short Message Service, Akun Alibaba Cloud harus memberikan izin yang diperlukan kepada pengguna tersebut.
Informasi latar belakang
Untuk mengaktifkan dan menggunakan layanan kueri dan analisis log untuk Short Message Service, izin berikut diperlukan:
Jenis operasi
Jenis akun yang didukung
Aktifkan Simple Log Service (SLS) (operasi global satu kali)
Akun Alibaba Cloud
Otorisasi Short Message Service untuk menulis data log ke logstore khusus SLS secara real time (operasi global satu kali)
Akun Alibaba Cloud
Pengguna RAM dengan izin AliyunLogFullAccess atau izin tertentu
Gunakan fitur kueri dan analisis log
Akun Alibaba Cloud
Pengguna RAM dengan izin AliyunLogReadOnlyAccess atau izin tertentu
Anda juga dapat memberikan izin kepada pengguna RAM sesuai kebutuhan:
Skenario otorisasi
Pemberian izin
Prosedur
Berikan pengguna RAM semua izin pada SLS.
AliyunLogFullAccess
Untuk informasi selengkapnya, lihat Buat pengguna RAM dan berikan izin.
Setelah Akun Alibaba Cloud mengaktifkan layanan kueri dan analisis log untuk Short Message Service dan menyelesaikan otorisasi, berikan pengguna RAM izin untuk melihat log.
AliyunLogReadOnlyAccess
Berikan pengguna RAM hanya izin untuk mengaktifkan dan menggunakan layanan kueri dan analisis log untuk Short Message Service, tanpa memberikan izin manajemen lainnya pada SLS.
Kebijakan kustom
Untuk informasi selengkapnya, lihat Buat kebijakan kustom dan Berikan izin kepada pengguna RAM.
Contoh kebijakan kustom
{
"Version": "1",
"Statement": [
{
"Action": "log:GetProject",
"Resource": "acs:log:*:*:project/sms-log-*",
"Effect": "Allow"
},
{
"Action": "log:CreateProject",
"Resource": "acs:log:*:*:project/*",
"Effect": "Allow"
},
{
"Action": "log:ListLogStores",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/*",
"Effect": "Allow"
},
{
"Action": "log:CreateLogStore",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/*",
"Effect": "Allow"
},
{
"Action": "log:GetIndex",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
"Effect": "Allow"
},
{
"Action": "log:CreateIndex",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
"Effect": "Allow"
},
{
"Action": "log:UpdateIndex",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
"Effect": "Allow"
},
{
"Action": "log:CreateDashboard",
"Resource": "acs:log:*:*:project/sms-log-*/dashboard/*",
"Effect": "Allow"
},
{
"Action": "log:UpdateDashboard",
"Resource": "acs:log:*:*:project/sms-log-*/dashboard/*",
"Effect": "Allow"
},
{
"Action": "log:CreateSavedSearch",
"Resource": "acs:log:*:*:project/sms-log-*/savedsearch/*",
"Effect": "Allow"
},
{
"Action": "log:UpdateSavedSearch",
"Resource": "acs:log:*:*:project/sms-log-*/savedsearch/*",
"Effect": "Allow"
}
]
}Pengguna RAM yang telah diberi otorisasi kemudian dapat mengaktifkan dan menggunakan layanan kueri dan analisis log untuk Short Message Service, tetapi tidak dapat melakukan operasi pada fitur SLS lainnya.