Todos os produtos
Search
Central de documentação

Simple Log Service:Conceder permissões a um usuário do RAM para usar o recurso Scheduled SQL

Última atualização: Jul 03, 2026

Este tópico descreve como conceder as permissões necessárias para que um usuário do RAM utilize o recurso Scheduled SQL.

Pré-requisitos

Crie um usuário do RAM. Para mais informações, consulte Criar um usuário do RAM.

Procedimento

  1. Faça login no RAM console com sua conta Alibaba Cloud ou um usuário do RAM com privilégios administrativos.

  2. Crie uma política personalizada.

    Na página Create Policy, clique em na aba JSON. Substitua o conteúdo existente no editor pelo script a seguir. Para mais detalhes, consulte Usar o editor de scripts.

    Importante
    • Substitua ProjectName e LogstoreName no script conforme seu cenário real.

    • Para configurar regras de alerta de jobs do Scheduled SQL com um usuário do RAM, conceda também as permissões de gerenciamento de alertas. Consulte Conceder permissões de gerenciamento de alertas a um usuário do RAM para obter orientações detalhadas.

    • Os Logstores referenciados em uma política podem incluir metricstores. A mesma política se aplica ao gerenciamento desses recursos.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "log:GetJobInstance",
            "log:ModifyJobInstance",
            "log:ModifyJobInstanceState",
            "log:ListJobInstances"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/job/*/jobinstance/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:ListJobs",
            "log:GetJob",
            "log:CreateJob",
            "log:UpdateJob",
            "log:DeleteJob"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/job/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:ListLogStores",
            "log:ListSavedSearch",
            "log:ListDashboard"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetLogStore",
            "log:GetIndex",
            "log:GetLogStoreHistogram",
            "log:GetLogStoreLogs"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/logstore/LogstoreName"
        },
        {
          "Effect": "Allow",
          "Action": [
            "ram:PassRole",
            "ram:GetRole",
            "ram:ListRoles"
          ],
          "Resource": "*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateLogStore",
            "log:CreateIndex",
            "log:UpdateIndex"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*/logstore/internal-alert-center-log"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateDashboard",
            "log:CreateChart",
            "log:UpdateDashboard"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*/dashboard/*"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateProject"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*"
          ]
        }
      ]
    }
  3. Anexe a política personalizada criada ao usuário do RAM. Para mais informações, consulte Gerencie permissões de usuários do RAM.