この記事では、AliyunServiceRoleForIoTLogExportサービスにリンクされたロールと、そのロールを削除する方法について説明します。
説明
IoT Platformはログダンプ機能を提供します。 この機能により、IoT Platformの操作ログをlog ServiceのLogstoreにエクスポートできます。 この機能を実装するには、Log Serviceへのアクセスを取得する必要があります。 この機能を有効にすると、Alibaba CloudはAliyunServiceRoleForIoTLogExportサービスにリンクされたロールを作成します。 ロールをIoT Platformに割り当てることができます。
ロール名:
AliyunServiceRoleForIoTLogExport
役割ポリシー:
AliyunServiceRolePolicyForIoTLogExport
ポリシードキュメント:
{
"Version": "1",
"Statement": [
{
"Action": [
ログ: PostLogStoreLogs
"log:CreateProject",
"log:GetLogStore",
"log:GetLogStore"
"log:GetLogStore",
"log:ListLogStores",
"log:GetLogStore"
ログ: CreateConfig
log:UpdateConfig
"log:GetConfig" 、
"log:CreateIndex",
"log:GetIndex" 、
"log:UpdateIndex" 、
ログ: CreateSavedSearch
ログ: UpdateSavedSearch
"ログ: GetSavedSearch" 、
ログ: DeleteSavedSearch
"ログ: GetSavedSearch" 、
"log:CreateDashboard",
"log:UpdateDashboard"
"log:GetDashboard" 、
ログ: DeleteDashboard
ログ: ListDashboard
],
"Resource": "acs:log:*:*:project/*",
"Effect": "Allow"
},
{
"アクション": "ram:DeleteServiceLinkedRole" 、
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": "log-export.iot.aliyuncs.com"
}
}
}
]
}
ロールの削除
AliyunServiceRoleForIoTLogExportロールを使用しない場合は、ロールを削除します。
- すべての製品のログダンプ機能を段階的に無効にします。 製品のログダンプ機能を無効にする方法の詳細については、「IoT Platformログダンプ機能の無効化」をご参照ください。
- ロールを削除します。 詳細については、「サービスにリンクされたロールの削除」をご参照ください。