すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:RAMユーザーにMaxComputeにデータを送信する権限を付与する

最終更新日:Jan 02, 2025

Resource Access Management (RAM) ユーザーを使用して、新しいバージョンのデータ配布機能を使用してMaxComputeにデータを送信する前に、認証を完了する必要があります。 このトピックでは、RAMユーザーにMaxComputeにデータを送信する権限を付与する方法について説明します。

前提条件

RAM ユーザーを作成します。 RAMユーザーの作成方法の詳細については、「RAMユーザーの作成」をご参照ください。

手順

  1. RAMコンソールでカスタムポリシーを作成します。 詳細については、「JSONタブでカスタムポリシーを作成する」をご参照ください。

    [JSON] タブで、エディターの既存のコンテンツを次のスクリプトに置き換えます。

    重要
    • 次のスクリプトのProjectNameLogstoreNameを実際の値に置き換えます。

    • RAMユーザーを使用してデータ配布ジョブのアラートを構成する場合は、RAMユーザーにアラートを管理する権限を付与する必要があります。 詳細については、「RAMユーザーにアラートの管理を許可する」をご参照ください。

    {
        "Version": "1",
        "Statement": [{
                "Effect": "Allow",
                "Action": [
                    "log:GetLogStore",
                    "log:GetIndex",
                    "log:GetLogStoreHistogram",
                    "log:GetLogStoreLogs"
                ],
                "Resource": [
                    "acs:log:*:*:project/ProjectName/logstore/LogstoreName",
                    "acs:log:*:*:project/ProjectName/logstore/internal-diagnostic_log"
                ]
            },
            {
                "Effect": "Allow",
                "Action": [
                    "log:CreateJob",
                    "log:UpdateJob",
                    "log:DeleteJob",
                    "log:ListJobs",
                    "log:GetJob"
                ],
                "Resource": "acs:log:*:*:project/ProjectName/job/*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "log:ListLogStores",
                    "log:ListDashboard",
                    "log:ListSavedSearch"
                ],
                "Resource": "acs:log:*:*:project/ProjectName/*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "ram:PassRole",
                    "ram:GetRole",
                    "ram:ListRoles"
                ],
                "Resource": "*"
            }
        ]
    }
  2. カスタムポリシーをRAMユーザーにアタッチします。 詳細については、「RAM ユーザーへの権限の付与」をご参照ください。