Este tópico descreve como conceder as permissões necessárias para que um usuário do RAM utilize o recurso Scheduled SQL.
Pré-requisitos
Crie um usuário do RAM. Para mais informações, consulte Criar um usuário do RAM.
Procedimento
Faça login no RAM console com sua conta Alibaba Cloud ou um usuário do RAM com privilégios administrativos.
-
Crie uma política personalizada.
Na página Create Policy, clique em na aba JSON. Substitua o conteúdo existente no editor pelo script a seguir. Para mais detalhes, consulte Usar o editor de scripts.
ImportanteSubstitua
ProjectNameeLogstoreNameno script conforme seu cenário real.Para configurar regras de alerta de jobs do Scheduled SQL com um usuário do RAM, conceda também as permissões de gerenciamento de alertas. Consulte Conceder permissões de gerenciamento de alertas a um usuário do RAM para obter orientações detalhadas.
Os Logstores referenciados em uma política podem incluir metricstores. A mesma política se aplica ao gerenciamento desses recursos.
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": [ "log:GetJobInstance", "log:ModifyJobInstance", "log:ModifyJobInstanceState", "log:ListJobInstances" ], "Resource": "acs:log:*:*:project/ProjectName/job/*/jobinstance/*" }, { "Effect": "Allow", "Action": [ "log:ListJobs", "log:GetJob", "log:CreateJob", "log:UpdateJob", "log:DeleteJob" ], "Resource": "acs:log:*:*:project/ProjectName/job/*" }, { "Effect": "Allow", "Action": [ "log:ListLogStores", "log:ListSavedSearch", "log:ListDashboard" ], "Resource": "acs:log:*:*:project/ProjectName/*" }, { "Effect": "Allow", "Action": [ "log:GetLogStore", "log:GetIndex", "log:GetLogStoreHistogram", "log:GetLogStoreLogs" ], "Resource": "acs:log:*:*:project/ProjectName/logstore/LogstoreName" }, { "Effect": "Allow", "Action": [ "ram:PassRole", "ram:GetRole", "ram:ListRoles" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "log:CreateLogStore", "log:CreateIndex", "log:UpdateIndex" ], "Resource": [ "acs:log:*:*:project/sls-alert-*/logstore/internal-alert-center-log" ] }, { "Effect": "Allow", "Action": [ "log:CreateDashboard", "log:CreateChart", "log:UpdateDashboard" ], "Resource": [ "acs:log:*:*:project/sls-alert-*/dashboard/*" ] }, { "Effect": "Allow", "Action": [ "log:CreateProject" ], "Resource": [ "acs:log:*:*:project/sls-alert-*" ] } ] } Anexe a política personalizada criada ao usuário do RAM. Para mais informações, consulte Gerencie permissões de usuários do RAM.