AliyunLogDefaultRole は、Logstore のデータを読み取り、OSS バケットに転送する権限を持つシステムロールです。このロールを OSS 転送タスク (新バージョン) に付与すると、ソース Logstore からデータを読み取り、宛先バケットにデータを転送します。
Alibaba Cloud アカウント内でのデータ転送
Simple Log Service (SLS) の Logstore と OSS バケットが同じ Alibaba Cloud アカウントに属している場合、クラウドリソースアクセス権限付与を完了するだけです。
権限付与後、OSS 転送タスク (新バージョン) は AliyunLogDefaultRole を使用してソース Logstore からデータを読み取り、宛先の OSS バケットにデータを転送します。タスクを作成するときは、OSS 書き込み RAM ロール および Logstore 読み取り RAM ロール の各パラメーターで、 [Default Role] または [Custom Role] を選択します。選択後、対応する AliyunLogDefaultRole の Alibaba Cloud リソースネーム (ARN) (例: acs:ram::10****12:role/aliyunlogdefaultrole) が、acs:ram::China UID:role/logrole のような形式で自動的に入力されます。詳細については、「AliyunLogDefaultRole ロールの ARN の取得」をご参照ください。[OSS Write RAM Role] パラメーターは OSS への書き込みアクセスを制御し、[Logstore Read RAM Role] パラメーターは Logstore からの読み取りアクセスを制御します。
Alibaba Cloud アカウント間でのデータ転送
ソース Logstore と宛先 OSS バケットが異なる Alibaba Cloud アカウント (たとえば、アカウント A の Logstore とアカウント B のバケット) に属している場合は、まず両方のアカウントでそれぞれクラウドリソースアクセス権限付与を完了する必要があります。その後、次の手順に従います。
-
Alibaba Cloud アカウント B で RAM コンソールにログインします。
-
ナビゲーションペインで、 を選択します。
-
AliyunLogDefaultRole ロールの信頼ポリシーを変更します。
-
[ロール] ページで、[AliyunLogDefaultRole] をクリックします。
-
[信頼ポリシー] タブで、 [信頼ポリシーの編集] をクリックします。
-
既存の信頼ポリシーを次の内容に置き換えてから、 [信頼ポリシーの保存] をクリックします。
[Service] パラメーターに、ID_of_Account_A@log.aliyuncs.com を追加します。
ID_of_Account_Aを Alibaba Cloud アカウント A の実際の ID に置き換えます。Alibaba Cloud アカウント ID は、[アカウントセンター] で確認できます。次のポリシーにより、Alibaba Cloud アカウント A は一時的な Security Token Service (STS) トークンを取得して、Alibaba Cloud アカウント B のクラウドリソースを管理できるようになります:
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "ID of Alibaba Cloud Account A@log.aliyuncs.com", "log.aliyuncs.com" ] } } ], "Version": "1" }
権限付与後、OSS 転送タスク (新バージョン) はアカウント A の AliyunLogDefaultRole を使用してソース Logstore からデータを読み取り、アカウント B の AliyunLogDefaultRole を使用して宛先の OSS バケットにデータを転送します。タスクを作成する際には、OSS 書き込み RAM ロール フィールドにアカウント B の AliyunLogDefaultRole の ARN (例:
acs:ram::11****13:role/aliyunlogdefaultrole) を入力し、Logstore 読み取り RAM ロール フィールドにアカウント A の AliyunLogDefaultRole の ARN (例:acs:ram::10**12:role/aliyunlogdefaultrole) を入力します。詳細については、「AliyunLogDefaultRole ロールの ARN の取得」をご参照ください。 -
AliyunLogDefaultRole ロールの ARN の取得
-
RAM コンソールにログインします。
-
ナビゲーションペインで、 を選択します。
-
[ロール] ページで、AliyunLogDefaultRole ロールを見つけ、ロールの名前をクリックします。
-
基本情報 セクションから ARN をコピーします。
ARN を記録しておいてください。デフォルトロールを使用して OSS にデータを転送するデータ転送タスクを作成する際に、この ARN を入力する必要があります。