Simple Log Service を使用する場合、ユーザーごとに異なるアクセス権限を設定する必要があります。Alibaba Cloud アカウントは、Resource Access Management (RAM) で権限ポリシーを設定することで、Simple Log Service リソースへのアクセスを管理できます。このトピックでは、さまざまな Simple Log Service 機能に必要な権限の概要を説明します。
RAM ユーザーの場合は、必要に応じて Alibaba Cloud アカウントユーザーに権限ポリシーをリクエストしてください。権限付与操作については、「RAM ユーザーへの権限付与」をご参照ください。
システムポリシー
システムポリシーは Alibaba Cloud によって作成されます。ポリシーのバージョンは Alibaba Cloud によって維持されます。ユーザーはこれらのポリシーを使用することしかできず、変更することはできません。Simple Log Service のシステムポリシーは次のとおりです。
AliyunLogFullAccess: Simple Log Service を管理する権限を付与します。
AliyunLogReadOnlyAccess: Simple Log Service に対する読み取り専用権限を付与します。
カスタムポリシー
カスタムポリシーはユーザーが管理します。ビジネス要件に基づいて、カスタムポリシーを作成、更新、削除できます。システムポリシーが要件を満たせない場合は、「カスタム権限ポリシーの作成」によって詳細な権限管理を実装できます。
カスタム権限ポリシーの内容について、Simple Log Service は権限アシスタント機能を提供しており、権限ポリシー設定の取得プロセスを簡素化します。
Simple Log Service の操作リストを参照して設定することもできます。関連する操作は次のとおりです。
操作タイプ | 操作 | 説明 |
読み取り操作 | log:GetAlert | アラートルールをクエリする |
読み取り操作 | log:GetAppliedConfigs | 適用された Logtail 構成のリストをクエリする |
読み取り操作 | log:GetAppliedMachineGroups | Logtail 構成に関連付けられているマシングループをクエリする |
読み取り操作 | log:GetConfig | Logtail コレクション構成をクエリする |
読み取り操作 | log:GetCursorOrData | 時間でカーソルをクエリする |
読み取り操作 | log:GetDashboard | 指定されたダッシュボードをクエリする |
読み取り操作 | log:GetETL | データ変換タスクをクエリする |
読み取り操作 | log:GetIndex | インデックスをクエリする |
読み取り操作 | log:GetLogging | サービスログ情報をクエリする |
読み取り操作 | log:GetLogStore | Logstore 情報を表示する |
読み取り操作 | log:GetLogStoreLogs | Logstore モニターログを表示する |
読み取り操作 | log:GetLogStoreMeteringMode | Logstore の課金モードをクエリする |
読み取り操作 | log:GetLogtailPipelineConfig | Logtail パイプライン構成の詳細をクエリします |
読み取り操作 | log:GetMachineGroup | マシングループに関する情報をクエリする |
読み取り操作 | log:GetProject | 指定されたプロジェクトをクエリする |
読み取り操作 | log:GetProjectPolicy | プロジェクトの権限付与ポリシーをクエリする |
読み取り操作 | log:GetSavedSearch | クイック検索をクエリする |
読み取り操作 | log:GetScheduledSQL | Scheduled SQL ジョブをクエリする |
読み取り操作 | log:GetStoreView | 指定されたデータセットをクエリする |
読み取り操作 | log:GetStoreViewIndex | 指定されたデータセットのインデックス構成をクエリする |
読み取り操作 | log:ListConsumerGroup | 使用者グループをクエリする |
読み取り操作 | log:ListDomains | カスタムドメイン名をクエリする |
読み取り操作 | log:ListLogStores | Logstore を一覧表示する |
読み取り操作 | log:ListMachineGroup | プロジェクト内のマシングループをクエリする |
読み取り操作 | log:ListMachines | マシングループ内のマシンのリストをクエリする |
読み取り操作 | log:ListProject | プロジェクト情報を一覧表示する |
読み取り操作 | log:ListSavedSearch | クイッククエリ |
読み取り操作 | log:ListShards | シャードのリストをクエリする |
読み取り操作 | log:ListTagResources | リソースタグを一覧表示する |
読み取り操作 | log:ListProjectsInRecycleBin | プロジェクトのゴミ箱をクエリする |
書き込み操作 | log::PutProjectTransferAcceleration | 転送アクセラレーション機能を設定する |
書き込み操作 | log:ChangeResourceGroup | リソースグループの変更 |
書き込み操作 | log:ConsumerGroupHeartBeat | コンシューマーからサーバーにハートビートを送信する |
書き込み操作 | log:ConsumerGroupUpdateCheckPoint | 消費チェックポイントを更新する |
書き込み操作 | log:CreateConfig | Logtail コレクション構成を作成する |
書き込み操作 | log:CreateConsumerGroup | 使用者グループを作成する |
書き込み操作 | log:CreateDashboard | ダッシュボードを作成する |
書き込み操作 | log:CreateDomain | カスタムドメイン名を作成する |
書き込み操作 | log:CreateIndex | インデックスを作成します |
書き込み操作 | log:CreateLogging | サービスログを作成する |
書き込み操作 | log:CreateLogStore | Logstore を作成する |
書き込み操作 | log:CreateLogtailPipelineConfig | Logtail パイプライン構成を作成します |
書き込み操作 | log:CreateMachineGroup | マシングループを作成する |
書き込み操作 | log:CreateMetricStore | Metricstore を作成する |
書き込み操作 | log:CreateProject | プロジェクトを作成する |
書き込み操作 | log:CreateSavedSearch | クイック検索を作成します |
書き込み操作 | log:CreateScheduledSQL | Scheduled SQL ジョブを作成する |
書き込み操作 | log:CreateSqlInstance | 専用 SQL 機能を有効にします |
書き込み操作 | log:CreateStoreView | データセットを作成する |
書き込み操作 | log:DeleteAlert | アラートルールを削除する |
書き込み操作 | log:DeleteConfig | Logtail 構成を削除する |
書き込み操作 | log:DeleteConsumerGroup | 使用者グループを削除する |
書き込み操作 | log:DeleteDashboard | ダッシュボードを削除する |
書き込み操作 | log:DeleteDomain | カスタムドメイン名を削除する |
書き込み操作 | log:DeleteIndex | インデックスを削除します |
書き込み操作 | log:DeleteLogStore | Logstore を削除する |
書き込み操作 | log:DeleteMachineGroup | マシングループを削除する |
書き込み操作 | log:DeleteProject | 指定されたプロジェクトを削除する |
書き込み操作 | log:DeleteProjectPolicy | プロジェクトの権限付与ポリシーを削除する |
書き込み操作 | log:DeleteSavedSearch | クイック検索を削除する |
書き込み操作 | log:DeleteScheduledSQL | Scheduled SQL ジョブを削除する |
書き込み操作 | log:DeleteStoreView | データセットを削除する |
書き込み操作 | log:DisableAlert | アラートルールを無効にする |
書き込み操作 | log:DisableScheduledSQL | Scheduled SQL を無効にする |
書き込み操作 | log:EnableAlert | アラートルールを有効にする |
書き込み操作 | log:EnableScheduledSQL | Scheduled SQL を有効にする |
書き込み操作 | log:GetSqlInstance | 専用 SQL インスタンスをクエリする |
書き込み操作 | log:ListScheduledSQLs | Scheduled SQL ジョブを一覧表示する |
書き込み操作 | log:MergeShard | シャードをマージする |
書き込み操作 | log:PostLogStoreLogs | ログを書き込む |
書き込み操作 | log:PutProjectPolicy | プロジェクト権限付与ポリシーを作成する |
書き込み操作 | log:SplitShard | シャードを分割する |
書き込み操作 | log:TagResources | タグを添付する |
書き込み操作 | log:UntagResources | タグを削除する |
書き込み操作 | log:UpdateConfig | Logtail コレクション構成を更新する |
書き込み操作 | log:UpdateConsumerGroup | 使用者グループを更新する |
書き込み操作 | log:UpdateDashboard | ダッシュボードを更新する |
書き込み操作 | log:UpdateIndex | インデックスを更新します |
書き込み操作 | log:UpdateLogging | サービスログ構成を更新する |
書き込み操作 | log:UpdateLogStore | Logstore を更新する |
書き込み操作 | log:UpdateLogStoreMeteringMode | Logstore の課金モードを更新する |
書き込み操作 | log:UpdateLogtailPipelineConfig | Logtail パイプライン構成を更新します |
書き込み操作 | log:UpdateMachineGroup | マシングループを変更する |
書き込み操作 | log:UpdateMachineGroupMachine | マシングループのマシンリストを変更する |
書き込み操作 | log:UpdateProject | プロジェクトを更新する |
書き込み操作 | log:UpdateSavedSearch | クイック検索を更新します |
書き込み操作 | log:UpdateScheduledSQL | Scheduled SQL ジョブを更新する |
書き込み操作 | log:UpdateSqlInstance | 専用 SQL インスタンスを更新する |
書き込み操作 | log:UpdateStoreView | データセット構成を更新する |
一覧表示操作 | log:ListConfig | Logtail 構成のリストをクエリする |
一覧表示操作 | log:ListDashboard | ダッシュボードをクエリする |
一覧表示操作 | log:ListDownloadJobs | ログダウンロードタスクを一覧表示する |
一覧表示操作 | log:ListETLs | データ変換タスクを一覧表示する |
一覧表示操作 | log:ListOSSExports | OSS データシッピングジョブを一覧表示する |
一覧表示操作 | log:ListOSSHDFSExports | OSS-HDFS シッピングタスクを一覧表示する |
一覧表示操作 | log:ListOSSIngestions | OSS インポートタスクを一覧表示する |
一覧表示操作 | log:ListStoreViews | データセットリストをクエリする |