Para que um usuário do RAM utilize os logs de acesso do Classic Load Balancer (CLB), a conta Alibaba Cloud deve conceder as permissões necessárias a esse usuário.
Pré-requisitos
Verifique se o recurso de log de acesso está ativado na sua conta Alibaba Cloud. Para mais informações, consulte Ativar o recurso de log de acesso.
Criar uma política
Esta seção descreve como criar uma política personalizada na aba JSON. Para instruções sobre a aba Visual editor, consulte Criar uma política personalizada.
Faça login no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha Permissions > Policies.
Na página Policies, clique em Create Policy.
Na página Create Policy, clique na aba JSON Editor.
-
Insira o documento de política e clique em OK.
{ "Statement": [ { "Action": [ "slb:Create*", "slb:List*" ], "Effect": "Allow", "Resource": "acs:log:*:*:project/*" }, { "Action": [ "log:Create*", "log:List*" ], "Effect": "Allow", "Resource": "acs:log:*:*:project/*" }, { "Action": [ "log:Create*", "log:List*", "log:Get*", "log:Update*" ], "Effect": "Allow", "Resource": "acs:log:*:*:project/*/logstore/*" }, { "Action": [ "log:Create*", "log:List*", "log:Get*", "log:Update*" ], "Effect": "Allow", "Resource": "acs:log:*:*:project/*/dashboard/*" }, { "Action": "cms:QueryMetric*", "Resource": "*", "Effect": "Allow" }, { "Action": [ "slb:Describe*", "slb:DeleteAccessLogsDownloadAttribute", "slb:SetAccessLogsDownloadAttribute", "slb:DescribeAccessLogsDownloadAttribute" ], "Resource": "*", "Effect": "Allow" }, { "Action": [ "ram:Get*", "ram:ListRoles" ], "Effect": "Allow", "Resource": "*" } ], "Version": "1" } Na caixa de diálogo Create Policy, insira um Policy Name e uma Description e clique em OK.
Anexar a política a um usuário do RAM
Faça login no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha Permissions > Grants.
-
Na página Permission, clique em Grant Permission.
-
Selecione um escopo de recursos.
Account: As permissões entram em vigor na conta Alibaba Cloud atual.
-
Resource Group: As permissões aplicam-se apenas ao grupo de recursos especificado.
NotaEsta opção exige que tanto o serviço de nuvem quanto o tipo de recurso suportem grupos de recursos. Para mais informações, consulte Serviços de nuvem que suportam grupos de recursos.
-
Selecione um principal.
O principal é o usuário do RAM que recebe as permissões. É possível selecionar vários usuários do RAM.
-
Selecione as políticas.
Uma política representa um conjunto de permissões. É possível selecionar várias políticas.
-
System Policy: A Alibaba Cloud cria e mantém as políticas de sistema. Você pode usá-las, mas não pode modificá-las. Para mais informações, consulte Serviços de nuvem que suportam o RAM (veja as colunas Cloud Service e System Policy).
NotaO sistema sinaliza automaticamente políticas de sistema de alto risco, como AdministratorAccess e AliyunRAMFullAccess. Evite conceder essas políticas de alto risco, a menos que sejam absolutamente necessárias.
Custom Policy: Você pode criar, manter, atualizar e excluir políticas personalizadas. Para mais detalhes sobre como criar uma política personalizada, consulte Criar uma política personalizada.
-
Clique em OK.
-
Clique em Close. Retorne à página Permission para verificar se a política foi anexada ao usuário. O usuário do RAM agora pode usar os logs de acesso do CLB.