Todos os produtos
Search
Central de documentação

Server Load Balancer:Authorize a RAM user for CLB access logs

Última atualização: Sep 20, 2026

Para que um usuário RAM possa usar os logs de acesso do Classic Load Balancer (CLB), uma conta da Alibaba Cloud deve conceder as permissões necessárias a esse usuário.

Pré-requisitos

Certifique-se de ter ativado o recurso de log de acesso na sua conta da Alibaba Cloud. Para obter mais informações, consulte Enable the access log feature.

Criar uma política

Esta seção descreve como criar uma política personalizada na aba JSON Editor. Para obter instruções sobre o uso da aba Visual editor, consulte Create a custom policy.

  1. Acesse o RAM console como administrador RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Policies.

  3. Na página Policies, clique em Create Policy.

  4. Na página Create Policy, clique na aba JSON Editor.

  5. Insira o documento de política e clique em OK.

    {
      "Statement": [
       {
         "Action": [
           "slb:Create*",
           "slb:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/logstore/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/dashboard/*"
       },
       {
         "Action": "cms:QueryMetric*",
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "slb:Describe*",
           "slb:DeleteAccessLogsDownloadAttribute",
           "slb:SetAccessLogsDownloadAttribute",
           "slb:DescribeAccessLogsDownloadAttribute"
         ],
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "ram:Get*",
           "ram:ListRoles"
         ],
         "Effect": "Allow",
         "Resource": "*"
       }
      ],
      "Version": "1"
    }
  6. Na caixa de diálogo Create Policy, insira um Policy Name e uma Description, e clique em OK.

Vincular a política a um usuário RAM

  1. Acesse o RAM console como administrador RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Grants.

  3. Na página Permission, clique em Grant Permission.

    1. Selecione um escopo de recursos.

      • Account: As permissões entram em vigor dentro da conta da Alibaba Cloud atual.

      • Resource Group: As permissões entram em vigor apenas dentro do grupo de recursos especificado.

        Nota

        Esta opção exige que o service de nuvem e o tipo de recurso sejam compatíveis com grupos de recursos. Para obter mais informações, consulte Cloud services that support resource groups.

    2. Selecione um principal.

      Um principal é o usuário RAM que recebe as permissões. Você pode selecionar vários usuários RAM.

    3. Selecione as políticas.

      Uma política é um conjunto de permissões. Você pode selecionar várias políticas.

      • <!--@uicontrol {"id":"0fcddbcb11kxl","data-isbold":"true","data-params-type="SYSTEM","data-format-type":"icu"}-->System Policy: A Alibaba Cloud crie e mantém as políticas de sistema. Você pode usá-las, mas não modifique-las. Para obter mais informações, consulte Cloud services that support RAM (veja as colunas Cloud Service e System Policy).

        Nota

        O sistema sinaliza automaticamente políticas de sistema de alto risco, como AdministratorAccess e AliyunRAMFullAccess. Evite conceder essas políticas de alto risco, a menos que sejam absolutamente necessárias.

      • System Policy: Você pode crie, manter, atualize e exclua políticas personalizadas. Para obter mais informações sobre como criar uma política personalizada, consulte Create a custom policy.

    4. Clique em Custom Policy.

  4. Clique em OK. Retorne à página Close para verifique se a política foi vinculada ao usuário. O usuário RAM agora pode usar os logs de acesso do CLB.