Todos os produtos
Search
Central de documentação

Resource Access Management:AliyunARMSFullAccess

Última atualização: Jun 26, 2026

AliyunARMSFullAccess é uma política de sistema de serviço da Alibaba Cloud. Você pode anexar essa política a uma identidade do Resource Access Management (RAM), como um usuário RAM, grupo de usuários RAM ou função RAM. Esta política: Fornece acesso total ao Application Real-Time Monitoring Service pelo Management Console.

Detalhes da política

  • Tipo: política de sistema de serviço

  • Data de criação: 21 de fevereiro de 2017 às 08:51:17

  • Última atualização: 27 de abril de 2026 às 02:47:39

  • Versão atual: v17

Conteúdo da política

{
  "Version": "1",
  "Statement": [
    {
      "Action": "arms:*",
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "cms:*",
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "xtrace:Describe*",
        "xtrace:Get*",
        "xtrace:Read*"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:CreateServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": [
            "arms.aliyuncs.com",
            "audit.log.aliyuncs.com",
            "security.arms.aliyuncs.com"
          ]
        }
      }
    },
    {
      "Action": [
        "log:GetLogStoreLogs",
        "log:QueryPrometheusMetrics",
        "log:QueryMetrics",
        "log:PostLogStoreLogs",
        "log:RemoteWritePrometheus",
        "log:RemoteWrite"
      ],
      "Resource": [
        "acs:log:*:*:project/*/logstore/aliyun-prom-*",
        "acs:log:*:*:project/*/storeview/aliyun_prom_*"
      ],
      "Effect": "Allow"
    },
    {
      "Action": [
        "log:GetMLServiceResults",
        "log:GetAgentInstanceConfig",
        "log:UpdateAgentInstanceConfig",
        "log:DeleteAgentInstanceConfig",
        "log:CreateAgentInstanceConfig",
        "log:Get*",
        "log:List*",
        "log:CreateResourceRecord",
        "log:UpdateResourceRecord",
        "log:DeleteResourceRecord"
      ],
      "Resource": "*",
      "Effect": "Allow"
    },
    {
      "Action": [
        "log:GetLogStoreLogs",
        "log:GetIndex"
      ],
      "Resource": "acs:log:*:*:project/proj-xtrace-*/logstore/*",
      "Effect": "Allow"
    },
    {
      "Effect": "Allow",
      "Action": [
        "starops:CreateChat",
        "starops:CreateThread"
      ],
      "Resource": "acs:starops:*:*:digitalemployee/apsara-*"
    }
  ]
}

Referências