O envio de dados para o OSS requer permissões de operação e permissões de acesso a dados.
-
Se você utilizar uma conta Alibaba Cloud, conceda permissões de acesso a dados ao job de envio de dados para o OSS.
-
Se você utilizar um usuário Resource Access Management (RAM), conceda permissões de operação ao usuário RAM e permissões de acesso a dados ao job de envio de dados para o OSS.
nullPara garantir a segurança dos seus recursos na nuvem, recomendamos o uso de um usuário RAM.
Permissões de operação para o envio de dados para o OSS
As permissões de operação incluem criar, excluir, modificar e visualizar jobs de envio de dados para o OSS.
-
Conta Alibaba Cloud: uma conta Alibaba Cloud possui permissões de gerenciamento AliyunLogFullAccess para o Simple Log Service. Nenhuma permissão de operação adicional é necessária.
-
(Recomendado) Usuário RAM: para utilizar um usuário RAM no envio de dados para o OSS, use uma conta Alibaba Cloud para conceder as permissões de operação necessárias ao usuário RAM. Para mais informações, consulte Conceder permissões de operação a um usuário RAM para o envio de dados para o OSS.
Autorização de acesso a dados para um job de envio de dados para o OSS
Um job de envio de dados para o OSS precisa de permissões para ler dados de um Logstore de origem e gravar dados em um bucket OSS de destino. Você pode conceder essas permissões utilizando uma função padrão ou uma função personalizada.
-
Função padrão: conceda ao job de envio de dados para o OSS a função de sistema do Alibaba Cloud AliyunLogDefaultRole para ler dados do Logstore de origem e gravar dados no bucket OSS de destino.
A AliyunLogDefaultRole possui permissões para ler dados de Logstores e gravar dados em buckets OSS. Para mais informações, consulte Acessar dados usando uma função padrão.
-
Função personalizada: conceda ao job de envio de dados para o OSS uma função personalizada para ler dados do Logstore de origem e gravar dados no bucket OSS de destino.
Use uma conta Alibaba Cloud para conceder à função personalizada permissões para ler dados do Logstore e gravar dados no bucket OSS. Para mais informações, consulte Acessar dados em uma conta Alibaba Cloud usando uma função RAM personalizada e Acessar dados entre contas Alibaba Cloud usando uma função RAM personalizada.