AliyunARMSFullAccess é uma política de sistema de serviço da Alibaba Cloud. Você pode anexar essa política a uma identidade do Resource Access Management (RAM), como um usuário RAM, grupo de usuários RAM ou função RAM. Esta política: Fornece acesso total ao Application Real-Time Monitoring Service pelo Management Console.
Detalhes da política
Tipo: política de sistema de serviço
Data de criação: 21 de fevereiro de 2017 às 08:51:17
Última atualização: 27 de abril de 2026 às 02:47:39
Versão atual: v17
Conteúdo da política
{
"Version": "1",
"Statement": [
{
"Action": "arms:*",
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "cms:*",
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"xtrace:Describe*",
"xtrace:Get*",
"xtrace:Read*"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": "ram:CreateServiceLinkedRole",
"Resource": "*",
"Effect": "Allow",
"Condition": {
"StringEquals": {
"ram:ServiceName": [
"arms.aliyuncs.com",
"audit.log.aliyuncs.com",
"security.arms.aliyuncs.com"
]
}
}
},
{
"Action": [
"log:GetLogStoreLogs",
"log:QueryPrometheusMetrics",
"log:QueryMetrics",
"log:PostLogStoreLogs",
"log:RemoteWritePrometheus",
"log:RemoteWrite"
],
"Resource": [
"acs:log:*:*:project/*/logstore/aliyun-prom-*",
"acs:log:*:*:project/*/storeview/aliyun_prom_*"
],
"Effect": "Allow"
},
{
"Action": [
"log:GetMLServiceResults",
"log:GetAgentInstanceConfig",
"log:UpdateAgentInstanceConfig",
"log:DeleteAgentInstanceConfig",
"log:CreateAgentInstanceConfig",
"log:Get*",
"log:List*",
"log:CreateResourceRecord",
"log:UpdateResourceRecord",
"log:DeleteResourceRecord"
],
"Resource": "*",
"Effect": "Allow"
},
{
"Action": [
"log:GetLogStoreLogs",
"log:GetIndex"
],
"Resource": "acs:log:*:*:project/proj-xtrace-*/logstore/*",
"Effect": "Allow"
},
{
"Effect": "Allow",
"Action": [
"starops:CreateChat",
"starops:CreateThread"
],
"Resource": "acs:starops:*:*:digitalemployee/apsara-*"
}
]
}