Todos os produtos
Search
Central de documentação

Simple Log Service:Conceder permissões a um usuário do RAM para gerenciar alertas

Última atualização: Jul 03, 2026

Conceda permissões a um usuário do Resource Access Management (RAM) para gerenciar alertas e configure a autorização de monitoramento de logs em projetos, regiões e contas da Alibaba Cloud.

Pré-requisitos

Crie um usuário do RAM. Para mais informações, consulte Criar um usuário do RAM.

Conceder acesso somente leitura a alertas para um usuário do RAM

Método 1: Conceder uma política do sistema

Anexe a política do sistema AliyunLogReadOnlyAccess ao usuário do RAM para conceder permissões de somente leitura para alertas. Para mais informações, consulte Gerencie as permissões de um usuário do RAM.

Método 2: Crie e conceder uma política personalizada

  1. Faça login no RAM console com sua conta da Alibaba Cloud ou um usuário do RAM com privilégios administrativos.

  2. Crie uma política personalizada. Na aba JSON da página Create Policy, substitua o script existente no editor de código pelo seguinte documento de política. Para mais informações, consulte Usar o editor de scripts.

    Importante
    • your_project_name: projeto que contém os dados de alerta aos quais você deseja conceder acesso de somente leitura. Substitua este espaço reservado pelo nome real do seu projeto.

    • *sls-alert-**: corresponde a todos os projetos do centro de alertas global na conta atual da Alibaba Cloud. Esses projetos armazenam dados de avaliação de todas as regras de alerta, logs enviados e relatórios globais de alertas. Se não for necessário visualizar relatórios globais, remova acs:log:*:*:project/sls-alert-*/* da lista de recursos.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "log:GetLogStore"
          ],
          "Resource": [
            "acs:log:*:*:project/your_project_name/logstore/internal-alert-history",
            "acs:log:*:*:project/sls-alert-*/logstore/internal-alert-center-log"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetJob",
            "log:ListJobs"
          ],
          "Resource": "acs:log:*:*:project/your_project_name/job/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetProject"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetLogStoreLogs",
            "log:ListLogStores",
            "log:GetIndex",
            "log:GetDashboard",
            "log:ListDashboard"
          ],
          "Resource": [
            "acs:log:*:*:project/your_project_name/*",
            "acs:log:*:*:project/sls-alert-*/*"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetResource",
            "log:ListResources",
            "log:GetResourceRecord",
            "log:ListResourceRecords"
          ],
          "Resource": [
            "acs:log:*:*:resource/*"
          ]
        }
      ]
    }
  3. Anexe a política personalizada criada ao usuário do RAM. Para mais informações, consulte Gerencie permissões de usuário do RAM.

Conceder permissões a um usuário do RAM para gerenciar alertas

Método 1: Conceder uma política do sistema

Anexe a política do sistema AliyunLogFullAccess ao usuário do RAM para conceder permissões totais de gerenciamento do Simple Log Service. Para mais informações, consulte Gerencie as permissões de um usuário do RAM.

Método 2: Crie e conceder uma política personalizada

  1. Faça login no RAM console com sua conta da Alibaba Cloud ou um usuário do RAM com privilégios administrativos.

  2. Crie uma política personalizada. Na aba JSON da página Create Policy, substitua o script existente no editor de código pelo seguinte documento de política. Para mais informações, consulte Usar o editor de scripts.

    Importante
    • your_project_name: projeto que contém os dados de alerta a serem gerenciados. Substitua este espaço reservado pelo nome real do seu projeto.

    • sls-alert-: corresponde a todos os projetos do centro de alertas global na conta atual da Alibaba Cloud. Esses projetos armazenam dados de avaliação de todas as regras de alerta, logs enviados e relatórios globais de alertas. Para conceder permissões apenas a um único projeto do centro de alertas global, substitua sls-alert-**** pelo nome do projeto no formato sls-alert-${uid}-${region}. Exemplo: sls-alert-148****6461-cn-hangzhou.

    • A política inclui permissões para criar Logstores, criar índices e atualize índices. Tais permissões permitem que o usuário do RAM gerencie Logstores do sistema relacionados a alertas, como o Logstore de histórico de alertas e o Logstore do centro de alertas global. Esse acesso é obrigatório para visualize relatórios, como o relatório de histórico de alertas.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "log:GetLogStore",
            "log:UpdateLogStore",
            "log:CreateLogStore",
            "log:CreateIndex",
            "log:UpdateIndex"
          ],
          "Resource": [
            "acs:log:*:*:project/your_project_name/logstore/internal-alert-history",
            "acs:log:*:*:project/sls-alert-*/logstore/internal-alert-center-log"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:*"
          ],
          "Resource": "acs:log:*:*:project/your_project_name/job/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetProject",
            "log:CreateProject"
          ],
          "Resource": [
            "acs:log:*:*:project/sls-alert-*"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:GetLogStoreLogs",
            "log:ListLogStores",
            "log:GetIndex",
            "log:GetDashboard",
            "log:CreateDashboard",
            "log:UpdateDashboard",
            "log:ListDashboard"
          ],
          "Resource": [
            "acs:log:*:*:project/your_project_name/*",
            "acs:log:*:*:project/sls-alert-*/*"
          ]
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:*"
          ],
          "Resource": [
            "acs:log:*:*:resource/*"
          ]
        }
      ]
    }
  3. Anexe a política personalizada criada ao usuário do RAM. Para mais informações, consulte Gerencie permissões de usuário do RAM.