Você pode utilizar grupos de recursos com o Resource Access Management (RAM) para isolar recursos e gerenciar permissões com controle granular em uma única conta Alibaba Cloud. Este tópico descreve como o Application Real-Time Monitoring Service (ARMS) oferece suporte a grupos de recursos e detalha as etapas para conceder permissões no nível do grupo de recursos.
A autorização no nível do grupo de recursos aplica-se apenas aos tipos de recursos compatíveis com grupos de recursos e às operações que suportam esse tipo de autorização.
Para tipos de recursos incompatíveis com grupos de recursos, a concessão de permissões nesse nível não tem efeito. Ao selecionar o escopo do recurso, escolha Account Level para conceder permissões no nível da conta. Para mais informações, consulte Operações que não suportam autorização no nível do grupo de recursos.
Como funciona a autorização por grupo de recursos
Grupos de recursos permitem organizar e gerenciar os recursos da sua conta Alibaba Cloud. Por exemplo, é possível criar um grupo de recursos para cada projeto e mover os recursos correspondentes para esse grupo, facilitando a gestão centralizada. Para mais informações, consulte O que é um grupo de recursos?.
Após agrupar os recursos, você pode conceder permissões sobre um grupo específico a diferentes entidades RAM, como usuários RAM, grupos de usuários RAM ou funções RAM. Isso restringe a entidade a gerenciar apenas os recursos dentro daquele grupo. Para mais informações, consulte Agrupamento e autorização de recursos.
Esse método de autorização oferece os seguintes benefícios:
Permissões granulares: Garante que cada identidade tenha exatamente as permissões de acesso necessárias para recursos específicos, evitando a mistura na gestão de recursos de múltiplos projetos sob uma mesma conta.
Boa extensibilidade: Ao adicionar novos recursos, basta atribuí-los ao grupo de recursos. A identidade RAM obtém automaticamente as permissões correspondentes para os novos recursos, sem necessidade de concessões adicionais.
Conceder permissões no nível do grupo de recursos a um usuário RAM
Esta seção utiliza um RAM user como exemplo para descrever como conceder permissões em recursos do ARMS dentro de um grupo de recursos específico.
1. Pré-requisitos
Crie um RAM user. Para mais informações, consulte Criar um usuário RAM.
Crie um resource group e mova os recursos existentes para o grupo de destino. Para mais informações, consulte Criar um grupo de recursos, Mover recursos automaticamente para um grupo de recursos e Mover recursos manualmente para um grupo de recursos.
2. Conceder autorização no nível do grupo de recursos
É possível conceder autorização no nível do grupo de recursos utilizando um dos métodos abaixo.
Método 1: Conceder autorização no console Resource Management
Utilize o recurso de gerenciamento de permissões dos grupos de recursos para conceder permissões a um usuário RAM específico. Para mais informações, consulte Conceder permissões em um grupo de recursos a uma identidade RAM.
Faça login no console Resource Management.
Na página Resource Groups, localize o grupo de recursos desejado e clique em Permission Management na coluna Actions.
Na aba Permission Management, clique em Add Authorization.
-
No painel Add Authorization, configure a entidade autorizada e a política de acesso.
Authorized Entity: Selecione um usuário RAM existente.
Access Policy: Selecione uma system policy ou uma custom policy criada anteriormente. Para mais informações, consulte Criar uma política personalizada.
Clique em Confirm to Add Authorization.
Método 2: Conceder autorização no console RAM
Conceda autorização no nível do grupo de recursos a um usuário RAM específico diretamente no console RAM. Para mais informações, consulte Gerenciar permissões de usuários RAM.
Use uma conta Alibaba Cloud ou um administrador RAM para fazer login no console RAM.
No painel de navegação à esquerda, escolha . Na página Users, localize o usuário RAM desejado e clique em Add Permissions na coluna Actions.
-
No painel Add Permissions, conceda as permissões ao usuário RAM.
Resource Scope: Selecione Resource Group Level.
Authorized Entity: Selecione um usuário RAM existente ou o usuário criado nas etapas anteriores.
Access Policy: Selecione uma system policy ou uma custom policy criada anteriormente. Para mais informações, consulte Criar uma política personalizada.
Clique em Confirm to Add Authorization.
Tipos de recursos compatíveis com grupos de recursos
A tabela a seguir lista os tipos de recursos do ARMS que oferecem suporte a grupos de recursos.
|
Serviço Alibaba Cloud |
Código do Serviço |
Tipo de Recurso |
|
Application Real-Time Monitoring Service (ARMS) |
arms |
application: Aplicativo de monitoramento de aplicações |
|
Application Real-Time Monitoring Service (ARMS) |
arms |
grafanaworkspace: Serviço Grafana |
|
Application Real-Time Monitoring Service (ARMS) |
arms |
prometheus: Serviço de monitoramento |
|
Application Real-Time Monitoring Service (ARMS) |
arms |
synthetictask: Tarefa de Synthetic Monitoring |
|
Application Real-Time Monitoring Service (ARMS) |
arms |
web: Aplicativo de Browser Monitoring |
Para tipos de recursos que ainda não suportam grupos de recursos, envie seu feedback no console Resource Group.

Operações que não suportam autorização no nível do grupo de recursos
As seguintes ações do ARMS não suportam autorização no nível do grupo de recursos:
|
Ação |
Descrição |
|
arms:AddArmsUser |
- |
|
arms:AddBlackboxTask |
- |
|
arms:AddCmsProduct |
- |
|
arms:AddGrafana |
- |
|
arms:AddIntegration |
- |
|
arms:AddRecordingRule |
Cria ou atualiza uma regra RecordingRule para Prometheus Monitoring. |
|
arms:AddTask |
- |
|
arms:AddUser |
- |
|
arms:AlarmInsightsFeedback |
- |
|
arms:AllTagResources |
- |
|
arms:AppendInstancesToPrometheusGlobalView |
Adiciona uma fonte de dados a uma instância de agregação do ARMS Prometheus. |
|
arms:ApplyScenario |
- |
|
arms:BatchEmailVerifyLink |
- |
|
arms:BatchUpdateConvergeConfig |
- |
|
arms:BatchVerifyLink |
- |
|
arms:BlockAlarmNotification |
Bloqueia notificações de alerta. Após o bloqueio, nenhuma notificação é enviada durante um período especificado. |
|
arms:CMonitorCloudInstances |
- |
|
arms:CMonitorRegister |
- |
|
arms:ChangeAlarmSeverity |
Modifica a severidade do alerta. |
|
arms:CheckArmsDefaultSLR |
- |
|
arms:CheckCommercialStatus |
Verifica o status de ativação comercial de um produto. |
|
arms:CheckDataConsistency |
- |
|
arms:CheckGlobalView |
- |
|
arms:CheckIntegrationYaml |
- |
|
arms:CheckServiceLinkedRoleForDeleting |
- |
|
arms:CheckServiceStatus |
- |
|
arms:CheckXtraceDefaultSLR |
- |
|
arms:ClaimAlarm |
Reivindica um alerta. Esta ação é usada com uma política de escalonamento. Quando os alertas são tratados colaborativamente, reivindicar um alerta indica que ele está sendo processado. |
|
arms:CloseAlarm |
Fecha um alerta. Certifique-se de que o alerta foi recuperado antes de fechá-lo. Se um alerta for acionado continuamente, um novo alerta será gerado após o fechamento do atual. |
|
arms:ConfigAgentLabel |
- |
|
arms:ConfigApp |
- |
|
arms:ContactSendNocMessage |
- |
|
arms:CreateAlertContact |
- |
|
arms:CreateAlertContactGroup |
- |
|
arms:CreateAlertTemplate |
- |
|
arms:CreateContact |
- |
|
arms:CreateContactGroup |
- |
|
arms:CreateContactSchedule |
- |
|
arms:CreateDispatchRule |
- |
|
arms:CreateDump |
- |
|
arms:CreateEscalation |
- |
|
arms:CreateEscalationPolicy |
- |
|
arms:CreateEvent |
- |
|
arms:CreateHeapDump |
- |
|
arms:CreateImmediateSyntheticTask |
- |
|
arms:CreateIncidentWorkFlow |
- |
|
arms:CreateIntegration |
Cria uma integração de alerta. |
|
arms:CreateNotificationPolicy |
- |
|
arms:CreateOnCallSchedule |
- |
|
arms:CreateOrUpdateAlertTemplate |
- |
|
arms:CreateOrUpdateEventBridgeIntegration |
Cria ou modifica uma integração de notificação do EventBridge. |
|
arms:CreateProm |
- |
|
arms:CreateRumAppGroup |
- |
|
arms:CreateRumUploadFileUrl |
Usado para enviar arquivos, como arquivos sourceMap e tabelas de símbolos. |
|
arms:CreateSecurityAuth |
- |
|
arms:CreateServiceDiscoveryConfig |
- |
|
arms:CreateSyntheticTask |
- |
|
arms:CreateTemplatesByAlertRules |
- |
|
arms:CreateWebhook |
- |
|
arms:DelResourcesByAccountId |
- |
|
arms:DeleteAlert |
- |
|
arms:DeleteAlertContact |
- |
|
arms:DeleteAlertContactGroup |
- |
|
arms:DeleteAlertTemplate |
- |
|
arms:DeleteAlertTemplates |
- |
|
arms:DeleteApp |
- |
|
arms:DeleteCmsExporter |
Desinstala uma instância do Prometheus for Alibaba Cloud Services. |
|
arms:DeleteCmsProduct |
- |
|
arms:DeleteConfig |
- |
|
arms:DeleteContact |
- |
|
arms:DeleteContactGroup |
Exclui um grupo de contatos de alerta. |
|
arms:DeleteContactLink |
- |
|
arms:DeleteContactMember |
- |
|
arms:DeleteContactSchedule |
- |
|
arms:DeleteDeliverTask |
- |
|
arms:DeleteDispatchRule |
- |
|
arms:DeleteDump |
- |
|
arms:DeleteEscalation |
- |
|
arms:DeleteEscalationPolicy |
- |
|
arms:DeleteEventBridgeIntegration |
Exclui uma integração de notificação do EventBridge. |
|
arms:DeleteHeapDump |
- |
|
arms:DeleteIncidentWorkFlow |
- |
|
arms:DeleteIntegration |
Exclui uma regra de coleta de uma integração. |
|
arms:DeleteIntegrationCustomJob |
- |
|
arms:DeleteInteractiveDashboard |
- |
|
arms:DeleteNotificationPolicy |
- |
|
arms:DeleteOnCallSchedule |
- |
|
arms:DeleteRumUploadFile |
Usado para excluir arquivos, como tabelas de símbolos e arquivos sourceMap. |
|
arms:DeleteScenario |
- |
|
arms:DeleteSilencePolicy |
Chama a operação DeleteSilencePolicy para excluir uma política de silêncio com base em seu ID. |
|
arms:DeleteSourceMap |
Exclui um arquivo sourceMap enviado no Browser Monitoring. |
|
arms:DeleteSyntheticMonitorGroup |
- |
|
arms:DeleteSyntheticTask |
Exclui uma tarefa agendada de Synthetic Monitoring. |
|
arms:DeleteTask |
- |
|
arms:DeleteTraceAppUserMethod |
- |
|
arms:Describe |
- |
|
arms:DescribeAttacks |
- |
|
arms:DescribeBusinessLocation |
- |
|
arms:DescribeDispatchRule |
- |
|
arms:DescribeGrafanaInstance |
- |
|
arms:DescribeLicenseKey |
- |
|
arms:DescribeMetric |
- |
|
arms:DescribeMetricCardinality |
- |
|
arms:DescribeRaspDependencyInstances |
- |
|
arms:DescribeRegions |
- |
|
arms:DescribeRiskDependencies |
- |
|
arms:DescribeTagsOfDuplicateRemoval |
- |
|
arms:DescribeTraceDatasource |
- |
|
arms:DescribeTraceEndpoint |
- |
|
arms:DescribeTraceLicenseKey |
- |
|
arms:DescribeTraceLocation |
- |
|
arms:DescribeTraceQuality |
- |
|
arms:DescribeTraceResourcesStatus |
- |
|
arms:DescribeXTraceConfig |
- |
|
arms:DescribeXTraceUpgradeStatus |
- |
|
arms:DiagnoseTask |
- |
|
arms:DisableAlertTemplate |
- |
|
arms:DisableDeliverTask |
- |
|
arms:DoConvergeAction |
- |
|
arms:DoInsightsAction |
Executa uma ação com base no tipo de módulo especificado. |
|
arms:EmailVerifyLink |
- |
|
arms:EnableAlertTemplate |
- |
|
arms:EnableDeliverTask |
- |
|
arms:EnableGraphResource |
- |
|
arms:EnableServiceAccessForPrometheus |
- |
|
arms:ExportAlertTemplates |
- |
|
arms:ExportPrometheusRules |
- |
|
arms:GeneralQuery |
- |
|
arms:GetATPAccessURL |
- |
|
arms:GetActionForward |
- |
|
arms:GetAgentDownloadUrl |
- |
|
arms:GetAgentInfo |
- |
|
arms:GetAgentInfoByPage |
- |
|
arms:GetAgentUpgradeInfo |
- |
|
arms:GetAlarmHistories |
Operação para consultar o histórico de alertas enviados. |
|
arms:GetAlert |
- |
|
arms:GetAlertRulesByPage |
- |
|
arms:GetAlertsCommercialStatus |
- |
|
arms:GetAppApiPageInfo |
- |
|
arms:GetAppCenterComponent |
- |
|
arms:GetAppJVMConfig |
Obtém as informações de configuração da JVM para cada instância de um aplicativo. |
|
arms:GetAppList |
- |
|
arms:GetAppLogStoreCorrelation |
- |
|
arms:GetApplication |
- |
|
arms:GetArmsInfo |
- |
|
arms:GetAssumeRoleCredentials |
- |
|
arms:GetBubbleUpBrief |
- |
|
arms:GetBubbleUpReport |
- |
|
arms:GetChanelLink |
- |
|
arms:GetChannelLink |
- |
|
arms:GetCloudEnvironmentId |
- |
|
arms:GetCloudMonitorInstallStatus |
- |
|
arms:GetCloudMonitorMetric |
- |
|
arms:GetCloudMonitorThumbnail |
- |
|
arms:GetCloudProductHealthCheckSetting |
- |
|
arms:GetCloudProductHealthStatus |
- |
|
arms:GetClusterInfo |
- |
|
arms:GetClusterState |
- |
|
arms:GetCmsInstallStatus |
- |
|
arms:GetCmsMetric |
- |
|
arms:GetCmsPurchaseStatus |
- |
|
arms:GetCmsThumbnail |
- |
|
arms:GetCommercialConfig |
- |
|
arms:GetCommercialStatus |
- |
|
arms:GetCommercialStatusV2 |
- |
|
arms:GetConsistencySnapshot |
- |
|
arms:GetConsoleBaseInfo |
- |
|
arms:GetContactScheduleDetail |
- |
|
arms:GetConvergeConfig |
- |
|
arms:GetCurrentEnv |
- |
|
arms:GetDasEvents |
- |
|
arms:GetDashboardList |
- |
|
arms:GetData |
- |
|
arms:GetDeliverTargetDetail |
- |
|
arms:GetDeliverTask |
- |
|
arms:GetDirectInstallStatus |
- |
|
arms:GetDirectMetric |
- |
|
arms:GetDirectThumbnail |
- |
|
arms:GetEscalationDetail |
- |
|
arms:GetEscalationDispatch |
- |
|
arms:GetEvent |
- |
|
arms:GetExceptionMetadata |
- |
|
arms:GetExporterListByIntegration |
- |
|
arms:GetGlobalViewUrl |
- |
|
arms:GetGrafanaDatasource |
- |
|
arms:GetGraphResourceStatus |
- |
|
arms:GetHeapDumpList |
- |
|
arms:GetImmediateSyntheticTask |
- |
|
arms:GetInnerCallChain |
- |
|
arms:GetIntegrationCluster |
- |
|
arms:GetIntegrationInfo |
- |
|
arms:GetIntegrationState |
Obtém o estado de acesso de uma integração. |
|
arms:GetIntegrationToken |
- |
|
arms:GetJaegerServiceOperations |
- |
|
arms:GetJaegerServices |
- |
|
arms:GetJaegerTrace |
- |
|
arms:GetJavaAgentDownloadUrl |
- |
|
arms:GetLokiCluster |
- |
|
arms:GetMetricDatas |
- |
|
arms:GetMetricQuantity |
- |
|
arms:GetMetricStatistics |
- |
|
arms:GetModuleConfig |
- |
|
arms:GetMultipleTrace |
- |
|
arms:GetOTTraceBriefInfos |
- |
|
arms:GetOTTraceCallstack |
- |
|
arms:GetOTTraceCallstackOverview |
- |
|
arms:GetOTTraceDetails |
- |
|
arms:GetOldPrometheusRuleCount |
- |
|
arms:GetOnCallSchedulesDetail |
Chama a operação GetOnCallSchedulesDetail para consultar informações sobre uma política de agendamento. |
|
arms:GetPodAnnotation |
- |
|
arms:GetProfilingData |
- |
|
arms:GetPromUrl |
- |
|
arms:GetPromUserPref |
- |
|
arms:GetPrometheusAgentInfoAll |
- |
|
arms:GetPrometheusApiToken |
- |
|
arms:GetPrometheusRemoteWrite |
- |
|
arms:GetProxiedContent |
- |
|
arms:GetPubInfo |
- |
|
arms:GetRAMStatus |
- |
|
arms:GetRemoteUrl |
- |
|
arms:GetRepSize |
- |
|
arms:GetResourceConsumptionDashboardUrl |
- |
|
arms:GetRetcodeDataByQuery |
Consulta dados do Browser Monitoring com base em uma instrução de consulta SLS. |
|
arms:GetRetcodeDatas |
- |
|
arms:GetRetcodeLogstore |
Obtém o projeto SLS e o Logstore correspondentes a um aplicativo de Browser Monitoring sob uma conta especificada. |
|
arms:GetRetcodeShareUrl |
- |
|
arms:GetRumExceptionStack |
Obtém informações da pilha de exceções RUM. |
|
arms:GetRumGroups |
- |
|
arms:GetRumOcuStatisticData |
Obtém dados de uso de OCU do RUM. |
|
arms:GetRumUploadFilePolicyStatus |
- |
|
arms:GetRumUploadFiles |
Obtém arquivos relacionados ao RUM, incluindo tabelas de símbolos e arquivos sourceMap. |
|
arms:GetSLSStatus |
- |
|
arms:GetServices |
- |
|
arms:GetSlsProjectInfo |
- |
|
arms:GetSourceMapInfo |
Obtém os detalhes de um arquivo sourceMap enviado no Browser Monitoring. |
|
arms:GetSpanNames |
- |
|
arms:GetSqlMetadata |
- |
|
arms:GetStack |
- |
|
arms:GetStsCreDential |
- |
|
arms:GetSupportEnv |
- |
|
arms:GetSyntheticCommercialDetailAndUsageEstimate |
- |
|
arms:GetSyntheticCommercialStatus |
- |
|
arms:GetSyntheticGrafanaDashboardUrl |
- |
|
arms:GetSyntheticMonitors |
- |
|
arms:GetSyntheticPrometheusCluster |
- |
|
arms:GetSyntheticTaskDetail |
Obtém os detalhes de uma tarefa de sonda de rede agendada com base no ID da tarefa. |
|
arms:GetSyntheticTaskList |
Obtém uma lista de tarefas agendadas de Synthetic Monitoring. |
|
arms:GetTProfInteractionSnapshot |
- |
|
arms:GetTagKey |
- |
|
arms:GetTagResourceSystemTags |
- |
|
arms:GetTagVal |
- |
|
arms:GetThumbnailUrlListByIntegration |
- |
|
arms:GetToCheckArmsDefaultSLR |
- |
|
arms:GetTrace |
- |
|
arms:GetTraceAggr |
- |
|
arms:GetTraceAppConfigTemplate |
- |
|
arms:GetTraceApps |
- |
|
arms:GetTraceChain |
- |
|
arms:GetTraceExplorerStatus |
- |
|
arms:GetTraceGroupBy |
- |
|
arms:GetTraceInfoList |
- |
|
arms:GetTraceRegions |
- |
|
arms:GetTraces |
- |
|
arms:GetUserArmsPromClusterList |
- |
|
arms:GetUserDatasourceConfig4Sls |
- |
|
arms:GetUserInfo |
- |
|
arms:GetUserList |
- |
|
arms:GetUserWhiteListStatus |
- |
|
arms:HealthCheck |
- |
|
arms:HighPriorityAlertClearRatio |
- |
|
arms:ImportAlertTemplates |
- |
|
arms:InitCloudProductHealthInspectionTasks |
- |
|
arms:InitTraceResource |
- |
|
arms:InnerDeleteContactGroup |
- |
|
arms:InnerDeleteIMRobot |
- |
|
arms:InnerDispatchContactOptions |
- |
|
arms:InnerDispatchDetail |
- |
|
arms:InnerDispatchRuleCreate |
- |
|
arms:InnerFetchContactByArmsContactId |
- |
|
arms:InnerFetchContactGroupByArmsContactGroupId |
- |
|
arms:InnerGetUserTTSReissue |
- |
|
arms:InnerNotifyObjectContactList |
- |
|
arms:InnerUpdateAlertContact |
- |
|
arms:InnerUpdateAlertContactInformation |
- |
|
arms:InnerUpdateAlertWebhook |
- |
|
arms:InnerUpdateContactGroup |
- |
|
arms:InnerUpdateDispatch |
- |
|
arms:InnerUpdateIMRobot |
- |
|
arms:InnerUpdateTTSReissue |
- |
|
arms:InsertConfig |
- |
|
arms:InsightsCreateInspectJob |
- |
|
arms:InsightsFeedbackJobReport |
- |
|
arms:InsightsGetInspectJobReport |
- |
|
arms:InsightsStopInspectJob |
- |
|
arms:InstallCloudMonitorProduct |
- |
|
arms:InstallCmsExporter |
- |
|
arms:InstallEventer |
- |
|
arms:InstallExporterByIntegration |
- |
|
arms:InstallMysqlExporter |
- |
|
arms:InvokeCenterPop |
- |
|
arms:InvokeRulerManager |
- |
|
arms:KeepAllCommercialTrace |
- |
|
arms:ListActivatedAlerts |
- |
|
arms:ListAlertContact |
- |
|
arms:ListAlertContactGroup |
- |
|
arms:ListAlertContactGroupOption |
- |
|
arms:ListAlertEvents |
Consulta o histórico de eventos de alerta. |
|
arms:ListAlertTemplates |
- |
|
arms:ListAlertWebhookContact |
- |
|
arms:ListAllAlertContact |
- |
|
arms:ListAllIMRobot |
- |
|
arms:ListApplicationInstance |
- |
|
arms:ListCloudMonitorCluster |
- |
|
arms:ListCloudMonitorClusterMetric |
- |
|
arms:ListCloudMonitorClusterProduct |
- |
|
arms:ListCloudMonitorClusterThumbnail |
- |
|
arms:ListCloudMonitorMigrateProduct |
- |
|
arms:ListCluster |
- |
|
arms:ListClusterApmWorkload |
- |
|
arms:ListClusterFromGrafana |
- |
|
arms:ListContactSchedule |
- |
|
arms:ListDashBoardsByIntegrationType |
- |
|
arms:ListDashboardsByName |
Cria uma fonte de dados Loki associada ao Prometheus e painéis relacionados de múltiplas fontes de dados. |
|
arms:ListDeliverTask |
- |
|
arms:ListDispatchRule |
- |
|
arms:ListEntityDashboard |
- |
|
arms:ListEntityForPage |
- |
|
arms:ListEntityTypeAndCount |
- |
|
arms:ListEnvironmentResources |
- |
|
arms:ListEventBridgeIntegrations |
Consulta informações sobre integrações de notificação do EventBridge. |
|
arms:ListExporterMetrics |
- |
|
arms:ListFeatureFlags |
- |
|
arms:ListGrafanaInstance |
- |
|
arms:ListGrafarmsDashboard |
- |
|
arms:ListIMRobot |
- |
|
arms:ListImmediateSyntheticTasks |
- |
|
arms:ListIntegration |
Visualiza os detalhes de uma lista de integrações. |
|
arms:ListLLMSessions |
- |
|
arms:ListLLMTraces |
- |
|
arms:ListMetricLabelValues |
- |
|
arms:ListMetricNames |
- |
|
arms:ListMetrics |
- |
|
arms:ListNotInstallCluster |
- |
|
arms:ListPromAlertCluster |
- |
|
arms:ListPromCluster |
- |
|
arms:ListPromClusters |
- |
|
arms:ListPromFrontVars |
- |
|
arms:ListPrometheusAlertMetrics |
- |
|
arms:ListPrometheusAlertTemplates |
- |
|
arms:ListPrometheusDeliverCluster |
- |
|
arms:ListPrometheusGlobalView |
Adiciona uma instância de agregação do ARMS Prometheus e obtém uma lista de instâncias de agregação. |
|
arms:ListPrometheusInstance |
- |
|
arms:ListPrometheusInstances |
Obtém todas as instâncias normais do Prometheus. |
|
arms:ListPrometheusRemoteWrites |
- |
|
arms:ListRaspApps |
- |
|
arms:ListResource |
- |
|
arms:ListScenario |
- |
|
arms:ListServerlessTopNApps |
- |
|
arms:ListSyntheticCloudProduct |
- |
|
arms:ListSyntheticDetail |
Obtém resultados de sondas de rede. |
|
arms:ListSyntheticMonitorGroups |
- |
|
arms:ListSyntheticTags |
- |
|
arms:ListUserLogProjects |
- |
|
arms:ListUserLogSavedSearches |
- |
|
arms:ListUserLogstoreIndexes |
- |
|
arms:ListUserLogstores |
- |
|
arms:ListVpcClusterPage |
- |
|
arms:ListVpcSecurityGroupIds |
- |
|
arms:OpenArmsDefaultSLR |
- |
|
arms:OpenArmsService |
- |
|
arms:OpenArmsServiceSecondVersion |
- |
|
arms:OpenVCluster |
- |
|
arms:OpenXtraceDefaultSLR |
- |
|
arms:PreviewContactSchedule |
- |
|
arms:QueryAPMMetrics |
- |
|
arms:QueryAhasMachineMetric |
- |
|
arms:QueryAppMetadata |
Consulta conteúdo de mapeamento de codificação com base em um ID e tipo. |
|
arms:QueryAuditLogs |
- |
|
arms:QueryCMonitorAgentInfo |
- |
|
arms:QueryCommercialFeeData |
- |
|
arms:QueryCommercialResourcePackage |
- |
|
arms:QueryCommercialUsage |
Consulta o volume de gravação de dados. Suporta dados de uso para quatro produtos: Application Monitoring, Managed Service for OpenTelemetry, Prometheus e Real User Monitoring. |
|
arms:QueryCommercialUsageLimit |
- |
|
arms:QueryConfig |
- |
|
arms:QueryDataSet |
- |
|
arms:QueryEvents |
- |
|
arms:QueryHotSpotData |
- |
|
arms:QueryLLMSessionDetail |
- |
|
arms:QueryLLMTraceDetail |
- |
|
arms:QueryMetric |
- |
|
arms:QueryMetricByPage |
- |
|
arms:QueryProductConfig |
- |
|
arms:QueryProfilingData |
- |
|
arms:QueryProfilingWhitelist |
- |
|
arms:QueryPromInstallStatus |
- |
|
arms:QueryPrometheusFeeData |
- |
|
arms:QueryReleaseMetric |
Consulta métricas para diferentes versões de aplicativos EDAS e Kubernetes durante a liberação. |
|
arms:QueryServiceDetailConsoleInfo |
- |
|
arms:QuerySyntheticAlertEventCount |
- |
|
arms:QuerySyntheticMetricData |
- |
|
arms:QueryTopology |
- |
|
arms:QueryTraces |
- |
|
arms:RefreshDashboardCluster |
- |
|
arms:RegisterCloudProduct |
- |
|
arms:ReinstallFlinkCluster |
- |
|
arms:RemoveSourcesFromPrometheusGlobalView |
Remove uma fonte de dados de uma instância de agregação do ARMS Prometheus. Apenas fontes de dados fora da Alibaba Cloud podem ser removidas. |
|
arms:ReportAgentDaemonStatus |
- |
|
arms:ReportEvent |
- |
|
arms:ReportJavaAttachStatus |
- |
|
arms:ResetConvergeConfig |
- |
|
arms:RestartPrometheusAgent |
- |
|
arms:SaveAlert |
- |
|
arms:SaveAlertTemplate |
- |
|
arms:SaveCommercialFeeChange |
- |
|
arms:SaveCommercialUsageLimit |
- |
|
arms:SaveContactGroup |
- |
|
arms:SaveContactMember |
- |
|
arms:SaveDataset |
- |
|
arms:SaveInteractiveDashboard |
- |
|
arms:SaveModuleConfig |
- |
|
arms:SaveProductConfig |
- |
|
arms:SaveSatelliteConfig |
- |
|
arms:SaveSyntheticMonitorGroup |
- |
|
arms:SaveTraceAppUserMethod |
- |
|
arms:SaveXTraceConfig |
- |
|
arms:SearchAlarmHistories |
- |
|
arms:SearchAlertContact |
- |
|
arms:SearchAlertContactGroup |
- |
|
arms:SearchAlertHistories |
- |
|
arms:SearchAlertRuleTemplate |
- |
|
arms:SearchAlertRules |
- |
|
arms:SearchContact |
- |
|
arms:SearchContactGroup |
Consulta informações sobre grupos de contatos de alerta. |
|
arms:SearchEvents |
- |
|
arms:SearchRetcodeAppByPage |
- |
|
arms:SearchTagNames |
- |
|
arms:SearchTagValues |
- |
|
arms:SearchTraces |
- |
|
arms:SearchTracesByPage |
- |
|
arms:SendCustomIncidents |
- |
|
arms:SendMseIncident |
- |
|
arms:SetPromUserPref |
- |
|
arms:ShowGlobalView |
- |
|
arms:ShowGlobalViewWithCustomAuthorization |
- |
|
arms:ShowGlobalViewWithSubAccountInResourceDirectory |
- |
|
arms:StartAllCommercialRetcode |
- |
|
arms:StatisticsSyntheticUsage |
- |
|
arms:StopAllCommercialRetcode |
- |
|
arms:SyncRecordingRules |
Sincroniza as regras de agregação de um cluster para outros clusters de destino na mesma região em lotes. |
|
arms:TurnOnSecondSwitch |
- |
|
arms:UnBlockAlarmNotification |
- |
|
arms:UnInstallExporterByIntegration |
- |
|
arms:UnInstallGlobalView |
- |
|
arms:UninstallCloudMonitorCluster |
- |
|
arms:UninstallCloudMonitorProduct |
- |
|
arms:UpdateAlertContact |
- |
|
arms:UpdateAlertContactGroup |
- |
|
arms:UpdateAlertTemplate |
- |
|
arms:UpdateAlertsCommercialLimit |
- |
|
arms:UpdateAppConvergeConfig |
- |
|
arms:UpdateCloudMonitorCluster |
- |
|
arms:UpdateCloudProductHealthCheckSetting |
- |
|
arms:UpdateCmsProduct |
- |
|
arms:UpdateCommercialConfig |
- |
|
arms:UpdateConfig |
- |
|
arms:UpdateContact |
Envia uma mensagem de texto para um contato de alerta para validação do número de telefone celular. |
|
arms:UpdateContactGroup |
- |
|
arms:UpdateContactMember |
- |
|
arms:UpdateContactSchedule |
- |
|
arms:UpdateDispatchRule |
- |
|
arms:UpdateEscalation |
- |
|
arms:UpdateEscalationPolicy |
- |
|
arms:UpdateGrafanaInstance |
- |
|
arms:UpdateIncidentWorkFlow |
- |
|
arms:UpdateIntegration |
Modifica informações relacionadas à integração. |
|
arms:UpdateInteractiveDashboard |
- |
|
arms:UpdateNotificationPolicy |
- |
|
arms:UpdateOnCallSchedule |
- |
|
arms:UpdatePrometheusAgentSize |
- |
|
arms:UpdateRumUploadFilePolicy |
- |
|
arms:UpdateShareLink |
- |
|
arms:UpdateShareStatus |
- |
|
arms:UpdateSourceMap |
Envia um arquivo sourceMap para o ARMS Browser Monitoring. |
|
arms:UpdateTraceAppTags |
- |
|
arms:UpdateTraceAppUserMethod |
- |
|
arms:UpdateTraceEndpoint |
- |
|
arms:UpdateWebhook |
- |
|
arms:UpgradeOldXTraceAppLabelsToNewTags |
- |
|
arms:UpgradeXTrace |
- |
|
arms:UpsertRumMetadata |
- |
|
arms:UseHighPriorityAlert |
- |
Para operações que não suportam autorização por grupo de recursos, selecionar Resource Group Level como escopo do recurso durante a autorização não surte efeito. Caso um usuário RAM ainda precise de permissões para essas operações, crie uma política personalizada e selecione Account Level como escopo do recurso ao conceder as permissões.
A seguir, dois exemplos de políticas personalizadas. Ajuste o conteúdo da política conforme necessário.
-
Permite todas as operações somente leitura que não suportam autorização no nível do grupo de recursos: O elemento
Actionlista todas as operações somente leitura incompatíveis com autorização por grupo de recursos.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "arms:CheckArmsDefaultSLR", "arms:CheckCommercialStatus", "arms:CheckDataConsistency", "arms:CheckGlobalView", "arms:CheckIntegrationYaml", "arms:CheckServiceLinkedRoleForDeleting", "arms:CheckServiceStatus", "arms:CheckXtraceDefaultSLR", "arms:Describe", "arms:DescribeAttacks", "arms:DescribeBusinessLocation", "arms:DescribeDispatchRule", "arms:DescribeGrafanaInstance", "arms:DescribeLicenseKey", "arms:DescribeMetric", "arms:DescribeMetricCardinality", "arms:DescribeRaspDependencyInstances", "arms:DescribeRegions", "arms:DescribeRiskDependencies", "arms:DescribeTagsOfDuplicateRemoval", "arms:DescribeTraceDatasource", "arms:DescribeTraceEndpoint", "arms:DescribeTraceLicenseKey", "arms:DescribeTraceLocation", "arms:DescribeTraceQuality", "arms:DescribeTraceResourcesStatus", "arms:DescribeXTraceConfig", "arms:DescribeXTraceUpgradeStatus", "arms:DoInsightsAction", "arms:GetATPAccessURL", "arms:GetActionForward", "arms:GetAgentDownloadUrl", "arms:GetAgentInfo", "arms:GetAgentInfoByPage", "arms:GetAgentUpgradeInfo", "arms:GetAlarmHistories", "arms:GetAlert", "arms:GetAlertRulesByPage", "arms:GetAlertsCommercialStatus", "arms:GetAppApiPageInfo", "arms:GetAppCenterComponent", "arms:GetAppJVMConfig", "arms:GetAppList", "arms:GetAppLogStoreCorrelation", "arms:GetApplication", "arms:GetArmsInfo", "arms:GetAssumeRoleCredentials", "arms:GetBubbleUpBrief", "arms:GetBubbleUpReport", "arms:GetChanelLink", "arms:GetChannelLink", "arms:GetCloudEnvironmentId", "arms:GetCloudMonitorInstallStatus", "arms:GetCloudMonitorMetric", "arms:GetCloudMonitorThumbnail", "arms:GetCloudProductHealthCheckSetting", "arms:GetCloudProductHealthStatus", "arms:GetClusterInfo", "arms:GetClusterState", "arms:GetCmsInstallStatus", "arms:GetCmsMetric", "arms:GetCmsPurchaseStatus", "arms:GetCmsThumbnail", "arms:GetCommercialConfig", "arms:GetCommercialStatus", "arms:GetCommercialStatusV2", "arms:GetConsistencySnapshot", "arms:GetConsoleBaseInfo", "arms:GetContactScheduleDetail", "arms:GetConvergeConfig", "arms:GetCurrentEnv", "arms:GetDasEvents", "arms:GetDashboardList", "arms:GetData", "arms:GetDeliverTargetDetail", "arms:GetDeliverTask", "arms:GetDirectInstallStatus", "arms:GetDirectMetric", "arms:GetDirectThumbnail", "arms:GetEscalationDetail", "arms:GetEscalationDispatch", "arms:GetEvent", "arms:GetExceptionMetadata", "arms:GetExporterListByIntegration", "arms:GetGlobalViewUrl", "arms:GetGrafanaDatasource", "arms:GetGraphResourceStatus", "arms:GetHeapDumpList", "arms:GetImmediateSyntheticTask", "arms:GetInnerCallChain", "arms:GetIntegrationCluster", "arms:GetIntegrationInfo", "arms:GetIntegrationState", "arms:GetIntegrationToken", "arms:GetJaegerServiceOperations", "arms:GetJaegerServices", "arms:GetJaegerTrace", "arms:GetJavaAgentDownloadUrl", "arms:GetLokiCluster", "arms:GetMetricDatas", "arms:GetMetricQuantity", "arms:GetMetricStatistics", "arms:GetModuleConfig", "arms:GetMultipleTrace", "arms:GetOTTraceBriefInfos", "arms:GetOTTraceCallstack", "arms:GetOTTraceCallstackOverview", "arms:GetOTTraceDetails", "arms:GetOldPrometheusRuleCount", "arms:GetOnCallSchedulesDetail", "arms:GetPodAnnotation", "arms:GetProfilingData", "arms:GetPromUrl", "arms:GetPromUserPref", "arms:GetPrometheusAgentInfoAll", "arms:GetPrometheusApiToken", "arms:GetPrometheusRemoteWrite", "arms:GetProxiedContent", "arms:GetPubInfo", "arms:GetRAMStatus", "arms:GetRemoteUrl", "arms:GetRepSize", "arms:GetResourceConsumptionDashboardUrl", "arms:GetRetcodeDataByQuery", "arms:GetRetcodeDatas", "arms:GetRetcodeLogstore", "arms:GetRetcodeShareUrl", "arms:GetRumExceptionStack", "arms:GetRumGroups", "arms:GetRumOcuStatisticData", "arms:GetRumUploadFilePolicyStatus", "arms:GetRumUploadFiles", "arms:GetSLSStatus", "arms:GetServices", "arms:GetSlsProjectInfo", "arms:GetSourceMapInfo", "arms:GetSpanNames", "arms:GetSqlMetadata", "arms:GetStack", "arms:GetStsCreDential", "arms:GetSupportEnv", "arms:GetSyntheticCommercialDetailAndUsageEstimate", "arms:GetSyntheticCommercialStatus", "arms:GetSyntheticGrafanaDashboardUrl", "arms:GetSyntheticMonitors", "arms:GetSyntheticPrometheusCluster", "arms:GetSyntheticTaskDetail", "arms:GetSyntheticTaskList", "arms:GetTProfInteractionSnapshot", "arms:GetTagKey", "arms:GetTagResourceSystemTags", "arms:GetTagVal", "arms:GetThumbnailUrlListByIntegration", "arms:GetToCheckArmsDefaultSLR", "arms:GetTrace", "arms:GetTraceAggr", "arms:GetTraceAppConfigTemplate", "arms:GetTraceApps", "arms:GetTraceChain", "arms:GetTraceExplorerStatus", "arms:GetTraceGroupBy", "arms:GetTraceInfoList", "arms:GetTraceRegions", "arms:GetTraces", "arms:GetUserArmsPromClusterList", "arms:GetUserDatasourceConfig4Sls", "arms:GetUserInfo", "arms:GetUserList", "arms:GetUserWhiteListStatus", "arms:ListActivatedAlerts", "arms:ListAlertContact", "arms:ListAlertContactGroup", "arms:ListAlertContactGroupOption", "arms:ListAlertEvents", "arms:ListAlertTemplates", "arms:ListAlertWebhookContact", "arms:ListAllAlertContact", "arms:ListAllIMRobot", "arms:ListApplicationInstance", "arms:ListCloudMonitorCluster", "arms:ListCloudMonitorClusterMetric", "arms:ListCloudMonitorClusterProduct", "arms:ListCloudMonitorClusterThumbnail", "arms:ListCloudMonitorMigrateProduct", "arms:ListCluster", "arms:ListClusterApmWorkload", "arms:ListClusterFromGrafana", "arms:ListContactSchedule", "arms:ListDashBoardsByIntegrationType", "arms:ListDashboardsByName", "arms:ListDeliverTask", "arms:ListDispatchRule", "arms:ListEntityDashboard", "arms:ListEntityForPage", "arms:ListEntityTypeAndCount", "arms:ListEnvironmentResources", "arms:ListEventBridgeIntegrations", "arms:ListExporterMetrics", "arms:ListFeatureFlags", "arms:ListGrafanaInstance", "arms:ListGrafarmsDashboard", "arms:ListIMRobot", "arms:ListImmediateSyntheticTasks", "arms:ListIntegration", "arms:ListLLMSessions", "arms:ListLLMTraces", "arms:ListMetricLabelValues", "arms:ListMetricNames", "arms:ListMetrics", "arms:ListNotInstallCluster", "arms:ListPromAlertCluster", "arms:ListPromCluster", "arms:ListPromClusters", "arms:ListPromFrontVars", "arms:ListPrometheusAlertMetrics", "arms:ListPrometheusAlertTemplates", "arms:ListPrometheusDeliverCluster", "arms:ListPrometheusGlobalView", "arms:ListPrometheusInstance", "arms:ListPrometheusInstances", "arms:ListPrometheusRemoteWrites", "arms:ListRaspApps", "arms:ListResource", "arms:ListScenario", "arms:ListServerlessTopNApps", "arms:ListSyntheticCloudProduct", "arms:ListSyntheticDetail", "arms:ListSyntheticMonitorGroups", "arms:ListSyntheticTags", "arms:ListUserLogProjects", "arms:ListUserLogSavedSearches", "arms:ListUserLogstoreIndexes", "arms:ListUserLogstores", "arms:ListVpcClusterPage", "arms:ListVpcSecurityGroupIds", "arms:OpenArmsServiceSecondVersion", "arms:QueryAPMMetrics", "arms:QueryAhasMachineMetric", "arms:QueryAppMetadata", "arms:QueryAuditLogs", "arms:QueryCMonitorAgentInfo", "arms:QueryCommercialFeeData", "arms:QueryCommercialResourcePackage", "arms:QueryCommercialUsage", "arms:QueryCommercialUsageLimit", "arms:QueryConfig", "arms:QueryDataSet", "arms:QueryEvents", "arms:QueryHotSpotData", "arms:QueryLLMSessionDetail", "arms:QueryLLMTraceDetail", "arms:QueryMetric", "arms:QueryMetricByPage", "arms:QueryProductConfig", "arms:QueryProfilingData", "arms:QueryProfilingWhitelist", "arms:QueryPromInstallStatus", "arms:QueryPrometheusFeeData", "arms:QueryReleaseMetric", "arms:QueryServiceDetailConsoleInfo", "arms:QuerySyntheticAlertEventCount", "arms:QuerySyntheticMetricData", "arms:QueryTopology", "arms:QueryTraces", "arms:SearchAlarmHistories", "arms:SearchAlertContact", "arms:SearchAlertContactGroup", "arms:SearchAlertHistories", "arms:SearchAlertRuleTemplate", "arms:SearchAlertRules", "arms:SearchContact", "arms:SearchContactGroup", "arms:SearchEvents", "arms:SearchRetcodeAppByPage", "arms:SearchTagNames", "arms:SearchTagValues", "arms:SearchTraces", "arms:SearchTracesByPage" ], "Resource": "*" } ] } -
Permite todas as operações que não suportam autorização no nível do grupo de recursos: O elemento
Actionlista todas as operações incompatíveis com autorização por grupo de recursos.{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "arms:AddArmsUser", "arms:AddBlackboxTask", "arms:AddCmsProduct", "arms:AddGrafana", "arms:AddIntegration", "arms:AddRecordingRule", "arms:AddTask", "arms:AddUser", "arms:AlarmInsightsFeedback", "arms:AllTagResources", "arms:AppendInstancesToPrometheusGlobalView", "arms:ApplyScenario", "arms:BatchEmailVerifyLink", "arms:BatchUpdateConvergeConfig", "arms:BatchVerifyLink", "arms:BlockAlarmNotification", "arms:CMonitorCloudInstances", "arms:CMonitorRegister", "arms:ChangeAlarmSeverity", "arms:CheckArmsDefaultSLR", "arms:CheckCommercialStatus", "arms:CheckDataConsistency", "arms:CheckGlobalView", "arms:CheckIntegrationYaml", "arms:CheckServiceLinkedRoleForDeleting", "arms:CheckServiceStatus", "arms:CheckXtraceDefaultSLR", "arms:ClaimAlarm", "arms:CloseAlarm", "arms:ConfigAgentLabel", "arms:ConfigApp", "arms:ContactSendNocMessage", "arms:CreateAlertContact", "arms:CreateAlertContactGroup", "arms:CreateAlertTemplate", "arms:CreateContact", "arms:CreateContactGroup", "arms:CreateContactSchedule", "arms:CreateDispatchRule", "arms:CreateDump", "arms:CreateEscalation", "arms:CreateEscalationPolicy", "arms:CreateEvent", "arms:CreateHeapDump", "arms:CreateImmediateSyntheticTask", "arms:CreateIncidentWorkFlow", "arms:CreateIntegration", "arms:CreateNotificationPolicy", "arms:CreateOnCallSchedule", "arms:CreateOrUpdateAlertTemplate", "arms:CreateOrUpdateEventBridgeIntegration", "arms:CreateProm", "arms:CreateRumAppGroup", "arms:CreateRumUploadFileUrl", "arms:CreateSecurityAuth", "arms:CreateServiceDiscoveryConfig", "arms:CreateSyntheticTask", "arms:CreateTemplatesByAlertRules", "arms:CreateWebhook", "arms:DelResourcesByAccountId", "arms:DeleteAlert", "arms:DeleteAlertContact", "arms:DeleteAlertContactGroup", "arms:DeleteAlertTemplate", "arms:DeleteAlertTemplates", "arms:DeleteApp", "arms:DeleteCmsExporter", "arms:DeleteCmsProduct", "arms:DeleteConfig", "arms:DeleteContact", "arms:DeleteContactGroup", "arms:DeleteContactLink", "arms:DeleteContactMember", "arms:DeleteContactSchedule", "arms:DeleteDeliverTask", "arms:DeleteDispatchRule", "arms:DeleteDump", "arms:DeleteEscalation", "arms:DeleteEscalationPolicy", "arms:DeleteEventBridgeIntegration", "arms:DeleteHeapDump", "arms:DeleteIncidentWorkFlow", "arms:DeleteIntegration", "arms:DeleteIntegrationCustomJob", "arms:DeleteInteractiveDashboard", "arms:DeleteNotificationPolicy", "arms:DeleteOnCallSchedule", "arms:DeleteRumUploadFile", "arms:DeleteScenario", "arms:DeleteSilencePolicy", "arms:DeleteSourceMap", "arms:DeleteSyntheticMonitorGroup", "arms:DeleteSyntheticTask", "arms:DeleteTask", "arms:DeleteTraceAppUserMethod", "arms:Describe", "arms:DescribeAttacks", "arms:DescribeBusinessLocation", "arms:DescribeDispatchRule", "arms:DescribeGrafanaInstance", "arms:DescribeLicenseKey", "arms:DescribeMetric", "arms:DescribeMetricCardinality", "arms:DescribeRaspDependencyInstances", "arms:DescribeRegions", "arms:DescribeRiskDependencies", "arms:DescribeTagsOfDuplicateRemoval", "arms:DescribeTraceDatasource", "arms:DescribeTraceEndpoint", "arms:DescribeTraceLicenseKey", "arms:DescribeTraceLocation", "arms:DescribeTraceQuality", "arms:DescribeTraceResourcesStatus", "arms:DescribeXTraceConfig", "arms:DescribeXTraceUpgradeStatus", "arms:DiagnoseTask", "arms:DisableAlertTemplate", "arms:DisableDeliverTask", "arms:DoConvergeAction", "arms:DoInsightsAction", "arms:EmailVerifyLink", "arms:EnableAlertTemplate", "arms:EnableDeliverTask", "arms:EnableGraphResource", "arms:EnableServiceAccessForPrometheus", "arms:ExportAlertTemplates", "arms:ExportPrometheusRules", "arms:GeneralQuery", "arms:GetATPAccessURL", "arms:GetActionForward", "arms:GetAgentDownloadUrl", "arms:GetAgentInfo", "arms:GetAgentInfoByPage", "arms:GetAgentUpgradeInfo", "arms:GetAlarmHistories", "arms:GetAlert", "arms:GetAlertRulesByPage", "arms:GetAlertsCommercialStatus", "arms:GetAppApiPageInfo", "arms:GetAppCenterComponent", "arms:GetAppJVMConfig", "arms:GetAppList", "arms:GetAppLogStoreCorrelation", "arms:GetApplication", "arms:GetArmsInfo", "arms:GetAssumeRoleCredentials", "arms:GetBubbleUpBrief", "arms:GetBubbleUpReport", "arms:GetChanelLink", "arms:GetChannelLink", "arms:GetCloudEnvironmentId", "arms:GetCloudMonitorInstallStatus", "arms:GetCloudMonitorMetric", "arms:GetCloudMonitorThumbnail", "arms:GetCloudProductHealthCheckSetting", "arms:GetCloudProductHealthStatus", "arms:GetClusterInfo", "arms:GetClusterState", "arms:GetCmsInstallStatus", "arms:GetCmsMetric", "arms:GetCmsPurchaseStatus", "arms:GetCmsThumbnail", "arms:GetCommercialConfig", "arms:GetCommercialStatus", "arms:GetCommercialStatusV2", "arms:GetConsistencySnapshot", "arms:GetConsoleBaseInfo", "arms:GetContactScheduleDetail", "arms:GetConvergeConfig", "arms:GetCurrentEnv", "arms:GetDasEvents", "arms:GetDashboardList", "arms:GetData", "arms:GetDeliverTargetDetail", "arms:GetDeliverTask", "arms:GetDirectInstallStatus", "arms:GetDirectMetric", "arms:GetDirectThumbnail", "arms:GetEscalationDetail", "arms:GetEscalationDispatch", "arms:GetEvent", "arms:GetExceptionMetadata", "arms:GetExporterListByIntegration", "arms:GetGlobalViewUrl", "arms:GetGrafanaDatasource", "arms:GetGraphResourceStatus", "arms:GetHeapDumpList", "arms:GetImmediateSyntheticTask", "arms:GetInnerCallChain", "arms:GetIntegrationCluster", "arms:GetIntegrationInfo", "arms:GetIntegrationState", "arms:GetIntegrationToken", "arms:GetJaegerServiceOperations", "arms:GetJaegerServices", "arms:GetJaegerTrace", "arms:GetJavaAgentDownloadUrl", "arms:GetLokiCluster", "arms:GetMetricDatas", "arms:GetMetricQuantity", "arms:GetMetricStatistics", "arms:GetModuleConfig", "arms:GetMultipleTrace", "arms:GetOTTraceBriefInfos", "arms:GetOTTraceCallstack", "arms:GetOTTraceCallstackOverview", "arms:GetOTTraceDetails", "arms:GetOldPrometheusRuleCount", "arms:GetOnCallSchedulesDetail", "arms:GetPodAnnotation", "arms:GetProfilingData", "arms:GetPromUrl", "arms:GetPromUserPref", "arms:GetPrometheusAgentInfoAll", "arms:GetPrometheusApiToken", "arms:GetPrometheusRemoteWrite", "arms:GetProxiedContent", "arms:GetPubInfo", "arms:GetRAMStatus", "arms:GetRemoteUrl", "arms:GetRepSize", "arms:GetResourceConsumptionDashboardUrl", "arms:GetRetcodeDataByQuery", "arms:GetRetcodeDatas", "arms:GetRetcodeLogstore", "arms:GetRetcodeShareUrl", "arms:GetRumExceptionStack", "arms:GetRumGroups", "arms:GetRumOcuStatisticData", "arms:GetRumUploadFilePolicyStatus", "arms:GetRumUploadFiles", "arms:GetSLSStatus", "arms:GetServices", "arms:GetSlsProjectInfo", "arms:GetSourceMapInfo", "arms:GetSpanNames", "arms:GetSqlMetadata", "arms:GetStack", "arms:GetStsCreDential", "arms:GetSupportEnv", "arms:GetSyntheticCommercialDetailAndUsageEstimate", "arms:GetSyntheticCommercialStatus", "arms:GetSyntheticGrafanaDashboardUrl", "arms:GetSyntheticMonitors", "arms:GetSyntheticPrometheusCluster", "arms:GetSyntheticTaskDetail", "arms:GetSyntheticTaskList", "arms:GetTProfInteractionSnapshot", "arms:GetTagKey", "arms:GetTagResourceSystemTags", "arms:GetTagVal", "arms:GetThumbnailUrlListByIntegration", "arms:GetToCheckArmsDefaultSLR", "arms:GetTrace", "arms:GetTraceAggr", "arms:GetTraceAppConfigTemplate", "arms:GetTraceApps", "arms:GetTraceChain", "arms:GetTraceExplorerStatus", "arms:GetTraceGroupBy", "arms:GetTraceInfoList", "arms:GetTraceRegions", "arms:GetTraces", "arms:GetUserArmsPromClusterList", "arms:GetUserDatasourceConfig4Sls", "arms:GetUserInfo", "arms:GetUserList", "arms:GetUserWhiteListStatus", "arms:HealthCheck", "arms:HighPriorityAlertClearRatio", "arms:ImportAlertTemplates", "arms:InitCloudProductHealthInspectionTasks", "arms:InitTraceResource", "arms:InnerDeleteContactGroup", "arms:InnerDeleteIMRobot", "arms:InnerDispatchContactOptions", "arms:InnerDispatchDetail", "arms:InnerDispatchRuleCreate", "arms:InnerFetchContactByArmsContactId", "arms:InnerFetchContactGroupByArmsContactGroupId", "arms:InnerGetUserTTSReissue", "arms:InnerNotifyObjectContactList", "arms:InnerUpdateAlertContact", "arms:InnerUpdateAlertContactInformation", "arms:InnerUpdateAlertWebhook", "arms:InnerUpdateContactGroup", "arms:InnerUpdateDispatch", "arms:InnerUpdateIMRobot", "arms:InnerUpdateTTSReissue", "arms:InsertConfig", "arms:InsightsCreateInspectJob", "arms:InsightsFeedbackJobReport", "arms:InsightsGetInspectJobReport", "arms:InsightsStopInspectJob", "arms:InstallCloudMonitorProduct", "arms:InstallCmsExporter", "arms:InstallEventer", "arms:InstallExporterByIntegration", "arms:InstallMysqlExporter", "arms:InvokeCenterPop", "arms:InvokeRulerManager", "arms:KeepAllCommercialTrace", "arms:ListActivatedAlerts", "arms:ListAlertContact", "arms:ListAlertContactGroup", "arms:ListAlertContactGroupOption", "arms:ListAlertEvents", "arms:ListAlertTemplates", "arms:ListAlertWebhookContact", "arms:ListAllAlertContact", "arms:ListAllIMRobot", "arms:ListApplicationInstance", "arms:ListCloudMonitorCluster", "arms:ListCloudMonitorClusterMetric", "arms:ListCloudMonitorClusterProduct", "arms:ListCloudMonitorClusterThumbnail", "arms:ListCloudMonitorMigrateProduct", "arms:ListCluster", "arms:ListClusterApmWorkload", "arms:ListClusterFromGrafana", "arms:ListContactSchedule", "arms:ListDashBoardsByIntegrationType", "arms:ListDashboardsByName", "arms:ListDeliverTask", "arms:ListDispatchRule", "arms:ListEntityDashboard", "arms:ListEntityForPage", "arms:ListEntityTypeAndCount", "arms:ListEnvironmentResources", "arms:ListEventBridgeIntegrations", "arms:ListExporterMetrics", "arms:ListFeatureFlags", "arms:ListGrafanaInstance", "arms:ListGrafarmsDashboard", "arms:ListIMRobot", "arms:ListImmediateSyntheticTasks", "arms:ListIntegration", "arms:ListLLMSessions", "arms:ListLLMTraces", "arms:ListMetricLabelValues", "arms:ListMetricNames", "arms:ListMetrics", "arms:ListNotInstallCluster", "arms:ListPromAlertCluster", "arms:ListPromCluster", "arms:ListPromClusters", "arms:ListPromFrontVars", "arms:ListPrometheusAlertMetrics", "arms:ListPrometheusAlertTemplates", "arms:ListPrometheusDeliverCluster", "arms:ListPrometheusGlobalView", "arms:ListPrometheusInstance", "arms:ListPrometheusInstances", "arms:ListPrometheusRemoteWrites", "arms:ListRaspApps", "arms:ListResource", "arms:ListScenario", "arms:ListServerlessTopNApps", "arms:ListSyntheticCloudProduct", "arms:ListSyntheticDetail", "arms:ListSyntheticMonitorGroups", "arms:ListSyntheticTags", "arms:ListUserLogProjects", "arms:ListUserLogSavedSearches", "arms:ListUserLogstoreIndexes", "arms:ListUserLogstores", "arms:ListVpcClusterPage", "arms:ListVpcSecurityGroupIds", "arms:OpenArmsDefaultSLR", "arms:OpenArmsService", "arms:OpenArmsServiceSecondVersion", "arms:OpenVCluster", "arms:OpenXtraceDefaultSLR", "arms:PreviewContactSchedule", "arms:QueryAPMMetrics", "arms:QueryAhasMachineMetric", "arms:QueryAppMetadata", "arms:QueryAuditLogs", "arms:QueryCMonitorAgentInfo", "arms:QueryCommercialFeeData", "arms:QueryCommercialResourcePackage", "arms:QueryCommercialUsage", "arms:QueryCommercialUsageLimit", "arms:QueryConfig", "arms:QueryDataSet", "arms:QueryEvents", "arms:QueryHotSpotData", "arms:QueryLLMSessionDetail", "arms:QueryLLMTraceDetail", "arms:QueryMetric", "arms:QueryMetricByPage", "arms:QueryProductConfig", "arms:QueryProfilingData", "arms:QueryProfilingWhitelist", "arms:QueryPromInstallStatus", "arms:QueryPrometheusFeeData", "arms:QueryReleaseMetric", "arms:QueryServiceDetailConsoleInfo", "arms:QuerySyntheticAlertEventCount", "arms:QuerySyntheticMetricData", "arms:QueryTopology", "arms:QueryTraces", "arms:RefreshDashboardCluster", "arms:RegisterCloudProduct", "arms:ReinstallFlinkCluster", "arms:RemoveSourcesFromPrometheusGlobalView", "arms:ReportAgentDaemonStatus", "arms:ReportEvent", "arms:ReportJavaAttachStatus", "arms:ResetConvergeConfig", "arms:RestartPrometheusAgent", "arms:SaveAlert", "arms:SaveAlertTemplate", "arms:SaveCommercialFeeChange", "arms:SaveCommercialUsageLimit", "arms:SaveContactGroup", "arms:SaveContactMember", "arms:SaveDataset", "arms:SaveInteractiveDashboard", "arms:SaveModuleConfig", "arms:SaveProductConfig", "arms:SaveSatelliteConfig", "arms:SaveSyntheticMonitorGroup", "arms:SaveTraceAppUserMethod", "arms:SaveXTraceConfig", "arms:SearchAlarmHistories", "arms:SearchAlertContact", "arms:SearchAlertContactGroup", "arms:SearchAlertHistories", "arms:SearchAlertRuleTemplate", "arms:SearchAlertRules", "arms:SearchContact", "arms:SearchContactGroup", "arms:SearchEvents", "arms:SearchRetcodeAppByPage", "arms:SearchTagNames", "arms:SearchTagValues", "arms:SearchTraces", "arms:SearchTracesByPage", "arms:SendCustomIncidents", "arms:SendMseIncident", "arms:SetPromUserPref", "arms:ShowGlobalView", "arms:ShowGlobalViewWithCustomAuthorization", "arms:ShowGlobalViewWithSubAccountInResourceDirectory", "arms:StartAllCommercialRetcode", "arms:StatisticsSyntheticUsage", "arms:StopAllCommercialRetcode", "arms:SyncRecordingRules", "arms:TurnOnSecondSwitch", "arms:UnBlockAlarmNotification", "arms:UnInstallExporterByIntegration", "arms:UnInstallGlobalView", "arms:UninstallCloudMonitorCluster", "arms:UninstallCloudMonitorProduct", "arms:UpdateAlertContact", "arms:UpdateAlertContactGroup", "arms:UpdateAlertTemplate", "arms:UpdateAlertsCommercialLimit", "arms:UpdateAppConvergeConfig", "arms:UpdateCloudMonitorCluster", "arms:UpdateCloudProductHealthCheckSetting", "arms:UpdateCmsProduct", "arms:UpdateCommercialConfig", "arms:UpdateConfig", "arms:UpdateContact", "arms:UpdateContactGroup", "arms:UpdateContactMember", "arms:UpdateContactSchedule", "arms:UpdateDispatchRule", "arms:UpdateEscalation", "arms:UpdateEscalationPolicy", "arms:UpdateGrafanaInstance", "arms:UpdateIncidentWorkFlow", "arms:UpdateIntegration", "arms:UpdateInteractiveDashboard", "arms:UpdateNotificationPolicy", "arms:UpdateOnCallSchedule", "arms:UpdatePrometheusAgentSize", "arms:UpdateRumUploadFilePolicy", "arms:UpdateShareLink", "arms:UpdateShareStatus", "arms:UpdateSourceMap", "arms:UpdateTraceAppTags", "arms:UpdateTraceAppUserMethod", "arms:UpdateTraceEndpoint", "arms:UpdateWebhook", "arms:UpgradeOldXTraceAppLabelsToNewTags", "arms:UpgradeXTrace", "arms:UpsertRumMetadata", "arms:UseHighPriorityAlert" ], "Resource": "*" } ] }
Um usuário RAM ou função RAM com permissões no nível da conta pode operar em todos os recursos relevantes em toda a conta. Certifique-se de que as permissões concedidas estejam alinhadas às suas expectativas. Siga o Princípio do Menor Privilégio (PoLP) ao atribuir permissões.
FAQ
Como visualizar o grupo de recursos ao qual um recurso pertence?
Método 1: Clique no nome do recurso para acessar sua página de detalhes. Lá, visualize o grupo de recursos do recurso.
Método 2: Faça login no console Resource Management. Clique em . No painel de navegação à esquerda, selecione a conta à qual o recurso desejado pertence. O padrão é Current Account. Utilize as condições de filtro para localizar o recurso e visualizar seu grupo de recursos.
Como visualizar todos os recursos de um produto em um grupo de recursos específico?
Método 1: Faça login no console Resource Management. Clique em . No painel de navegação à esquerda, sob a conta proprietária do recurso (o padrão é Current Account), clique no nome do grupo de recursos desejado. Em seguida, na seção Select Resource Type à direita, selecione o produto para visualizar todos os seus recursos naquele grupo.
Método 2: Faça login no console Resource Management. Clique em . Localize o grupo de recursos desejado e clique em Resource Management na coluna Actions. Na página Resource Management, selecione o produto na lista suspensa Product para visualizar todos os seus recursos naquele grupo.
Como alterar o grupo de recursos de múltiplos recursos em lote?
Faça login no console Resource Management. Clique em . Na coluna Actions do grupo de recursos desejado, clique em Resource Management para acessar a página de gerenciamento de recursos. Use as condições de filtro para localizar os recursos alvo. Marque as caixas de seleção na primeira coluna dos recursos e clique em Move Resource Group na parte inferior. Siga as instruções na tela para concluir a alteração.