Para usar um usuário do Resource Access Management (RAM) no envio de dados ao Object Storage Service (OSS) com o recurso de envio de dados da nova versão, conceda as permissões necessárias a esse usuário.
Pré-requisitos
Crie um usuário do RAM. Para mais informações, consulte Criar um usuário do RAM.
Procedimento
Faça login no console do RAM com sua conta Alibaba Cloud ou um usuário do RAM com privilégios administrativos.
-
Crie uma política personalizada. Na aba JSON, substitua o conteúdo existente no editor pelo script a seguir. Para mais informações, consulte Criar uma política personalizada no modo de edição de script.
ImportanteSubstitua
ProjectNameeLogstoreNameno script conforme seu cenário real.Se precisar configurar alertas para tarefas de envio de dados ao OSS com um usuário do RAM, autorize-o a gerenciar esses alertas. Para mais informações, consulte Conceder permissões de gerenciamento de alertas a um usuário do RAM.
{ "Version": "1", "Statement": [{ "Effect": "Allow", "Action": [ "log:GetLogStore", "log:GetIndex", "log:GetLogStoreHistogram", "log:GetLogStoreLogs" ], "Resource": [ "acs:log:*:*:project/ProjectName/logstore/LogstoreName", "acs:log:*:*:project/ProjectName/logstore/internal-diagnostic_log" ] }, { "Effect": "Allow", "Action": [ "log:CreateJob", "log:UpdateJob", "log:DeleteJob", "log:ListJobs", "log:GetJob" ], "Resource": "acs:log:*:*:project/ProjectName/job/*" }, { "Effect": "Allow", "Action": [ "log:ListLogStores", "log:ListDashboard", "log:ListSavedSearch" ], "Resource": "acs:log:*:*:project/ProjectName/*" }, { "Effect": "Allow", "Action": [ "ram:PassRole", "ram:GetRole", "ram:ListRoles" ], "Resource": "*" } ] } Anexe a política personalizada criada ao usuário do RAM. Para mais informações, consulte Gerencie permissões de usuários do RAM.