すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:RAMユーザーにOSS-HDFSデータ配布ジョブの管理権限を付与する

最終更新日:Jan 02, 2025

RAM (Resource Access Management) ユーザーを使用してOSS-HDFSデータ配布ジョブを管理する前に、RAMユーザーにジョブ管理権限を付与する必要があります。

前提条件

RAM ユーザーを作成します。 詳細については、「RAM ユーザーの作成」をご参照ください。

手順

  1. にログインします。RAMコンソールAlibaba Cloudアカウントを使用するか、RAM管理者として使用します。

  2. カスタムポリシーを作成します。 [JSON] タブで、エディターの既存のコンテンツを次のスクリプトに置き換えます。 詳細については、「」をご参照ください。スクリプト編集モードでカスタムポリシーを作成する.

    重要
    • 交換ProjectNameLogstoreName実際の状況に基づいてスクリプトで

    • RAMユーザーを使用してOSS-HDFSデータ配布ジョブのアラートを構成する場合は、RAMユーザーにアラートの管理権限を付与する必要があります。 詳細については、「RAMユーザーにアラートの管理を許可する」をご参照ください。

    {
      "Version": "1",
      "Statement": [{
        "Effect": "Allow",
        "Action": [
          "log:GetLogStore",
          "log:GetIndex",
          "log:GetLogStoreHistogram",
          "log:GetLogStoreLogs"
        ],
        "Resource": [
          "acs:log:*:*:project/ProjectName/logstore/LogstoreName",
          "acs:log:*:*:project/ProjectName/logstore/internal-diagnostic_log"
        ]
      },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateJob",
            "log:UpdateJob",
            "log:DeleteJob",
            "log:ListJobs",
            "log:GetJob"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/job/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:ListLogStores",
            "log:ListDashboard",
            "log:ListSavedSearch"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "ram:PassRole",
            "ram:GetRole",
            "ram:ListRoles"
          ],
          "Resource": "*"
        },
        {
          "Effect": "Allow",
          "Action": "oss:GetBucketInfo",
          "Resource": "acs:oss:*:*:BucketName"
        }
      ]
    }
  3. 作成したカスタムポリシーをRAMユーザーに追加します。 詳細については、「」をご参照ください。RAMユーザーに権限を付与する.