Todos os produtos
Search
Central de documentação

Simple Log Service:Conceda permissões a um usuário do RAM para gerenciar um job de transformação de dados

Última atualização: Jul 03, 2026

Este tópico descreve como conceder permissões a um usuário do Resource Access Management (RAM) para gerenciar um job de transformação de dados.

Pré-requisitos

Um usuário do RAM já deve estar criado. Para mais informações, consulte Criar um usuário do RAM.

Informações de fundo

Utilize sua conta Alibaba Cloud para conceder permissões a um usuário do RAM e permitir que ele gerencie jobs de transformação de dados.

  • Crie, exclua e modifique jobs de transformação de dados.

  • Leia dados de um Logstore source para visualizar os resultados de um job de transformação de dados.

Existem duas formas de conceder permissões de transformação de dados no Simple Log Service a um usuário do RAM.

  • Adicionar políticas do sistema: concede todas as permissões do Simple Log Service ao usuário do RAM. Essas políticas não podem ser modificadas e não exigem configuração de parâmetros.

  • Adicionar políticas personalizadas: permite criar políticas sob medida e anexá-las ao usuário do RAM. Essa abordagem oferece controle de acesso granular, mas demanda configurações mais complexas.

Políticas do sistema

  1. Faça login no RAM console com uma conta Alibaba Cloud ou um administrador do RAM.

  2. Conceda as políticas de sistema AliyunRAMFullAccess e AliyunLogFullAccess ao usuário do RAM. Para mais informações, consulte Conceder permissões a um usuário do RAM.

Políticas personalizadas

  1. Faça login no RAM console usando sua conta Alibaba Cloud ou um usuário do RAM com privilégios administrativos.

  2. Crie uma política personalizada. Na aba JSON da página Create Policy, substitua o script existente no editor de código pelo seguinte documento de política. Para mais informações, consulte Usar o editor de scripts.

    Importante

    Substitua Project name e Logstore name no documento de política conforme as necessidades do seu negócio.

    {
        "Version":"1",
        "Statement":[
            {
                "Effect":"Allow",
                "Action":[
                    "log:CreateLogStore",
                    "log:CreateIndex",
                    "log:UpdateIndex",
                    "log:Get*"
                ],
                "Resource":"acs:log:*:*:project/Project name/logstore/internal-etl-log"
            },
            {
                "Action":[
                    "log:List*"
                ],
                "Resource":"acs:log:*:*:project/Project name/logstore/*",
                "Effect":"Allow"
            },
            {
                "Action":[
                    "log:Get*",
                    "log:List*"
                ],
                "Resource":[
                    "acs:log:*:*:project/Project name/logstore/Logstore name"
                ],
                "Effect":"Allow"
            },
            {
                "Effect":"Allow",
                "Action":[
                    "log:GetDashboard",
                    "log:CreateDashboard",
                    "log:UpdateDashboard"
                ],
                "Resource":"acs:log:*:*:project/Project name/dashboard/internal-etl-insight*"
            },
            {
                "Effect":"Allow",
                "Action":"log:CreateDashboard",
                "Resource":"acs:log:*:*:project/Project name/dashboard/*"
            },
            {
                "Effect":"Allow",
                "Action":[
                    "log:*"
                ],
                "Resource":"acs:log:*:*:project/Project name/job/*"
            },{
                "Effect":"Allow",
                "Action":[
                    "log:*"
                ],
                "Resource":"acs:log:*:*:project/Project name/etl/*"
            },
            {
                "Effect": "Allow",
                "Action": [
                    "ram:PassRole",
                    "ram:GetRole",
                    "ram:ListRoles"
                ],
                "Resource": "*"
             }
        ]
    }
  3. Anexe a política personalizada criada ao usuário do RAM. Para mais informações, consulte Gerenciar permissões de usuários do RAM.