Todos os produtos
Search
Central de documentação

Server Load Balancer:Authorize a RAM user for CLB access logs

Última atualização: Jul 03, 2026

Para que um usuário do RAM utilize os logs de acesso do Classic Load Balancer (CLB), a conta Alibaba Cloud deve conceder as permissões necessárias a esse usuário.

Pré-requisitos

Verifique se o recurso de log de acesso está ativado na sua conta Alibaba Cloud. Para mais informações, consulte Ativar o recurso de log de acesso.

Criar uma política

Esta seção descreve como criar uma política personalizada na aba JSON. Para instruções sobre a aba Visual editor, consulte Criar uma política personalizada.

  1. Faça login no RAM console como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Policies.

  3. Na página Policies, clique em Create Policy.

  4. Na página Create Policy, clique na aba JSON Editor.

  5. Insira o documento de política e clique em OK.

    {
      "Statement": [
       {
         "Action": [
           "slb:Create*",
           "slb:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/logstore/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/dashboard/*"
       },
       {
         "Action": "cms:QueryMetric*",
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "slb:Describe*",
           "slb:DeleteAccessLogsDownloadAttribute",
           "slb:SetAccessLogsDownloadAttribute",
           "slb:DescribeAccessLogsDownloadAttribute"
         ],
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "ram:Get*",
           "ram:ListRoles"
         ],
         "Effect": "Allow",
         "Resource": "*"
       }
      ],
      "Version": "1"
    }
  6. Na caixa de diálogo Create Policy, insira um Policy Name e uma Description e clique em OK.

Anexar a política a um usuário do RAM

  1. Faça login no RAM console como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Grants.

  3. Na página Permission, clique em Grant Permission.

    1. Selecione um escopo de recursos.

      • Account: As permissões entram em vigor na conta Alibaba Cloud atual.

      • Resource Group: As permissões aplicam-se apenas ao grupo de recursos especificado.

        Nota

        Esta opção exige que tanto o serviço de nuvem quanto o tipo de recurso suportem grupos de recursos. Para mais informações, consulte Serviços de nuvem que suportam grupos de recursos.

    2. Selecione um principal.

      O principal é o usuário do RAM que recebe as permissões. É possível selecionar vários usuários do RAM.

    3. Selecione as políticas.

      Uma política representa um conjunto de permissões. É possível selecionar várias políticas.

      • System Policy: A Alibaba Cloud cria e mantém as políticas de sistema. Você pode usá-las, mas não pode modificá-las. Para mais informações, consulte Serviços de nuvem que suportam o RAM (veja as colunas Cloud Service e System Policy).

        Nota

        O sistema sinaliza automaticamente políticas de sistema de alto risco, como AdministratorAccess e AliyunRAMFullAccess. Evite conceder essas políticas de alto risco, a menos que sejam absolutamente necessárias.

      • Custom Policy: Você pode criar, manter, atualizar e excluir políticas personalizadas. Para mais detalhes sobre como criar uma política personalizada, consulte Criar uma política personalizada.

    4. Clique em OK.

  4. Clique em Close. Retorne à página Permission para verificar se a política foi anexada ao usuário. O usuário do RAM agora pode usar os logs de acesso do CLB.