All Products
Search
Document Center

Short Message Service:Berikan izin kepada pengguna RAM untuk analisis log

Last Updated:Nov 27, 2025

Sebelum Pengguna Resource Access Management (RAM) dapat menggunakan layanan kueri dan analisis log untuk Short Message Service, Akun Alibaba Cloud harus memberikan izin yang diperlukan kepada pengguna tersebut.

Informasi latar belakang

  • Untuk mengaktifkan dan menggunakan layanan kueri dan analisis log untuk Short Message Service, izin berikut diperlukan:

    Jenis operasi

    Jenis akun yang didukung

    Aktifkan Simple Log Service (SLS) (operasi global satu kali)

    Akun Alibaba Cloud

    Otorisasi Short Message Service untuk menulis data log ke logstore khusus SLS secara real time (operasi global satu kali)

    • Akun Alibaba Cloud

    • Pengguna RAM dengan izin AliyunLogFullAccess atau izin tertentu

    Gunakan fitur kueri dan analisis log

    • Akun Alibaba Cloud

    • Pengguna RAM dengan izin AliyunLogReadOnlyAccess atau izin tertentu

  • Anda juga dapat memberikan izin kepada pengguna RAM sesuai kebutuhan:

    Skenario otorisasi

    Pemberian izin

    Prosedur

    Berikan pengguna RAM semua izin pada SLS.

    AliyunLogFullAccess

    Untuk informasi selengkapnya, lihat Buat pengguna RAM dan berikan izin.

    Setelah Akun Alibaba Cloud mengaktifkan layanan kueri dan analisis log untuk Short Message Service dan menyelesaikan otorisasi, berikan pengguna RAM izin untuk melihat log.

    AliyunLogReadOnlyAccess

    Berikan pengguna RAM hanya izin untuk mengaktifkan dan menggunakan layanan kueri dan analisis log untuk Short Message Service, tanpa memberikan izin manajemen lainnya pada SLS.

    Kebijakan kustom

    Untuk informasi selengkapnya, lihat Buat kebijakan kustom dan Berikan izin kepada pengguna RAM.

Contoh kebijakan kustom

{
  "Version": "1",
  "Statement": [
      {
      "Action": "log:GetProject",
      "Resource": "acs:log:*:*:project/sms-log-*",
      "Effect": "Allow"
    },
    {
      "Action": "log:CreateProject",
      "Resource": "acs:log:*:*:project/*",
      "Effect": "Allow"
    },
    {
      "Action": "log:ListLogStores",
      "Resource": "acs:log:*:*:project/sms-log-*/logstore/*",
      "Effect": "Allow"
    },
    {
      "Action": "log:CreateLogStore",
      "Resource": "acs:log:*:*:project/sms-log-*/logstore/*",
      "Effect": "Allow"
    },
    {
      "Action": "log:GetIndex",
      "Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
      "Effect": "Allow"
    },
    {
      "Action": "log:CreateIndex",
      "Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
      "Effect": "Allow"
    },
    {
      "Action": "log:UpdateIndex",
      "Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
      "Effect": "Allow"
    },
    {
      "Action": "log:CreateDashboard",
      "Resource": "acs:log:*:*:project/sms-log-*/dashboard/*",
      "Effect": "Allow"
    },
    {
      "Action": "log:UpdateDashboard",
      "Resource": "acs:log:*:*:project/sms-log-*/dashboard/*",
      "Effect": "Allow"
    },
    {
      "Action": "log:CreateSavedSearch",
      "Resource": "acs:log:*:*:project/sms-log-*/savedsearch/*",
      "Effect": "Allow"
    },
    {
      "Action": "log:UpdateSavedSearch",
      "Resource": "acs:log:*:*:project/sms-log-*/savedsearch/*",
      "Effect": "Allow"
    }
  ]
}

Pengguna RAM yang telah diberi otorisasi kemudian dapat mengaktifkan dan menggunakan layanan kueri dan analisis log untuk Short Message Service, tetapi tidak dapat melakukan operasi pada fitur SLS lainnya.