Resource Access Management (RAM) を使用して、ユーザーごとに異なる Simple Log Service (SLS) の権限を付与します。このトピックでは、各 SLS 機能に必要な権限を一覧で示します。
RAM ユーザー: Alibaba Cloud アカウントの所有者に、必要なポリシーの付与を依頼してください。RAM ユーザーへの権限付与
システムポリシー
SLS には、以下のシステムポリシーがあります。これらは Alibaba Cloud が維持しており、お客様は変更できません。
-
AliyunLogFullAccess: SLS へのフルアクセスを付与します。 -
AliyunLogReadOnlyAccess: SLS への読み取り専用アクセスを付与します。
カスタムポリシー
システムポリシーよりもきめ細かなアクセス制御を行うには、カスタムポリシーの作成をご参照ください。
Simple Log Service (SLS) は、カスタムポリシーの作成を簡素化する権限アシスタントを提供します。
次の表に、SLS の操作と必要な権限を示します。
|
操作タイプ |
Actions |
説明 |
|
読み取り |
log:GetAlert |
アラートルールを取得します。 |
|
読み取り |
log:GetAppliedConfigs |
適用済みの Logtail 設定を取得します。 |
|
読み取り |
log:GetAppliedMachineGroups |
Logtail 設定に関連付けられているマシングループを取得します。 |
|
読み取り |
log:GetConfig |
Logtail 設定を取得します。 |
|
読み取り |
log:GetCursorOrData |
時刻を指定してカーソルを取得します。 |
|
読み取り |
log:GetDashboard |
ダッシュボードを取得します。 |
|
読み取り |
log:GetETL |
データ変換ジョブを取得します。 |
|
読み取り |
log:GetIndex |
インデックスを取得します。 |
|
読み取り |
log:GetLogging |
サービスログ設定を取得します。 |
|
読み取り |
log:GetLogStore |
Logstore を取得します。 |
|
読み取り |
log:GetLogStoreLogs |
Logstore の監視ログを取得します。 |
|
読み取り |
log:GetLogStoreMeteringMode |
Logstore の課金モードを取得します。 |
|
読み取り |
log:GetLogtailPipelineConfig |
Logtail パイプライン設定を取得します。 |
|
読み取り |
log:GetMachineGroup |
マシングループを取得します。 |
|
読み取り |
log:GetProject |
プロジェクトを取得します。 |
|
読み取り |
log:GetProjectPolicy |
プロジェクトポリシーを取得します。 |
|
読み取り |
log:GetSavedSearch |
保存された検索を取得します。 |
|
読み取り |
log:GetScheduledSQL |
スケジュールされた SQL ジョブを取得します。 |
|
読み取り |
log:GetStoreView |
データセットを取得します。 |
|
読み取り |
log:GetStoreViewIndex |
データセットのインデックス設定を取得します。 |
|
リスト |
log:ListConsumerGroup |
コンシューマーグループをリストします。 |
|
リスト |
log:ListDomains |
カスタムドメイン名をリストします。 |
|
リスト |
log:ListLogStores |
Logstore をリストします。 |
|
リスト |
log:ListMachineGroup |
プロジェクト内のマシングループをリストします。 |
|
リスト |
log:ListMachines |
マシングループ内のマシンをリストします。 |
|
リスト |
log:ListProject |
プロジェクトをリストします。 |
|
リスト |
log:ListSavedSearch |
保存された検索をリストします。 |
|
リスト |
log:ListShards |
シャードをリストします。 |
|
リスト |
log:ListTagResources |
リソースに付与されたタグをリストします。 |
|
リスト |
log:ListProjectsInRecycleBin |
ごみ箱内のプロジェクトをリストします。 |
|
書き込み |
log:PutProjectTransferAcceleration |
プロジェクトの転送アクセラレーションを設定します。 |
|
書き込み |
log:ChangeResourceGroup |
リソースのリソースグループを変更します。 |
|
書き込み |
log:ConsumerGroupHeartBeat |
コンシューマーグループにハートビートを送信します。 |
|
書き込み |
log:ConsumerGroupUpdateCheckPoint |
消費チェックポイントを更新します。 |
|
書き込み |
log:CreateConfig |
Logtail 設定を作成します。 |
|
書き込み |
log:CreateConsumerGroup |
コンシューマーグループを作成します。 |
|
書き込み |
log:CreateDashboard |
ダッシュボードを作成します。 |
|
書き込み |
log:CreateDomain |
カスタムドメイン名を作成します。 |
|
書き込み |
log:CreateIndex |
インデックスを作成します。 |
|
書き込み |
log:CreateLogging |
サービスログを作成します。 |
|
書き込み |
log:CreateLogStore |
Logstore を作成します。 |
|
書き込み |
log:CreateLogtailPipelineConfig |
Logtail パイプライン設定を作成します。 |
|
書き込み |
log:CreateMachineGroup |
マシングループを作成します。 |
|
書き込み |
log:CreateMetricStore |
Metricstore を作成します。 |
|
書き込み |
log:CreateProject |
プロジェクトを作成します。 |
|
書き込み |
log:CreateSavedSearch |
保存された検索を作成します。 |
|
書き込み |
log:CreateScheduledSQL |
スケジュールされた SQL ジョブを作成します。 |
|
書き込み |
log:CreateSqlInstance |
専用 SQL インスタンスを作成します。 |
|
書き込み |
log:CreateStoreView |
データセットを作成します。 |
|
書き込み |
log:DeleteAlert |
アラートルールを削除します。 |
|
書き込み |
log:DeleteConfig |
Logtail 設定を削除します。 |
|
書き込み |
log:DeleteConsumerGroup |
コンシューマーグループを削除します。 |
|
書き込み |
log:DeleteDashboard |
ダッシュボードを削除します。 |
|
書き込み |
log:DeleteDomain |
カスタムドメイン名を削除します。 |
|
書き込み |
log:DeleteIndex |
インデックスを削除します。 |
|
書き込み |
log:DeleteLogStore |
Logstore を削除します。 |
|
書き込み |
log:DeleteMachineGroup |
マシングループを削除します。 |
|
書き込み |
log:DeleteProject |
プロジェクトを削除します。 |
|
書き込み |
log:DeleteProjectPolicy |
プロジェクトポリシーを削除します。 |
|
書き込み |
log:DeleteSavedSearch |
保存された検索を削除します。 |
|
書き込み |
log:DeleteScheduledSQL |
スケジュールされた SQL ジョブを削除します。 |
|
書き込み |
log:DeleteStoreView |
データセットを削除します。 |
|
書き込み |
log:DisableAlert |
アラートルールを無効にします。 |
|
書き込み |
log:DisableScheduledSQL |
スケジュールされた SQL ジョブを無効にします。 |
|
書き込み |
log:EnableAlert |
アラートルールを有効にします。 |
|
書き込み |
log:EnableScheduledSQL |
スケジュールされた SQL ジョブを有効にします。 |
|
Write |
log:GetSqlInstance |
Gets a dedicated SQL instance. |
|
Write |
log:ListScheduledSQLs |
Lists scheduled SQL jobs. |
|
書き込み |
log:MergeShard |
シャードをマージします。 |
|
書き込み |
log:PostLogStoreLogs |
Logstore にログを書き込みます。 |
|
書き込み |
log:PutProjectPolicy |
プロジェクトポリシーを作成または更新します。 |
|
書き込み |
log:SplitShard |
シャードを分割します。 |
|
書き込み |
log:TagResources |
リソースにタグを追加します。 |
|
書き込み |
log:UntagResources |
リソースからタグを削除します。 |
|
書き込み |
log:UpdateConfig |
Logtail 設定を更新します。 |
|
書き込み |
log:UpdateConsumerGroup |
コンシューマーグループを更新します。 |
|
書き込み |
log:UpdateDashboard |
ダッシュボードを更新します。 |
|
書き込み |
log:UpdateIndex |
インデックスを更新します。 |
|
書き込み |
log:UpdateLogging |
サービスログ設定を更新します。 |
|
書き込み |
log:UpdateLogStore |
Logstore を更新します。 |
|
書き込み |
log:UpdateLogStoreMeteringMode |
Logstore の課金モードを更新します。 |
|
書き込み |
log:UpdateLogtailPipelineConfig |
Logtail パイプライン設定を更新します。 |
|
書き込み |
log:UpdateMachineGroup |
マシングループを更新します。 |
|
書き込み |
log:UpdateMachineGroupMachine |
マシングループ内のマシン一覧を更新します。 |
|
書き込み |
log:UpdateProject |
プロジェクトを更新します。 |
|
書き込み |
log:UpdateSavedSearch |
保存された検索を更新します。 |
|
書き込み |
log:UpdateScheduledSQL |
スケジュールされた SQL ジョブを更新します。 |
|
書き込み |
log:UpdateSqlInstance |
専用 SQL インスタンスを更新します。 |
|
書き込み |
log:UpdateStoreView |
データセットを更新します。 |
|
リスト |
log:ListConfig |
Logtail 設定をリストします。 |
|
リスト |
log:ListDashboard |
ダッシュボードをリストします。 |
|
リスト |
log:ListDownloadJobs |
ログダウンロードジョブをリストします。 |
|
リスト |
log:ListETLs |
データ変換ジョブをリストします。 |
|
リスト |
log:ListOSSExports |
OSS データシッピングジョブをリストします。 |
|
リスト |
log:ListOSSHDFSExports |
OSS-HDFS シッピングタスクをリストします。 |
|
リスト |
log:ListOSSIngestions |
OSS インポートタスクをリストします。 |
|
リスト |
log:ListStoreViews |
データセットをリストします。 |