Para gravar informações de alerta em um Eventstore, é necessária uma função com as permissões adequadas. Use uma função padrão ou crie uma função personalizada.
Ao configurar uma regra de alerta, defina o destino como Eventstore, ative a opção e autorize uma função.
Autorização com função padrão
Se você selecionar Authorization Method como Default Role:
-
Clique em Authorize Now para abrir a página de autorização e concluir o processo conforme as instruções.
Autorize a função
AliyunLogETLRolequando solicitado. Após a autorização, clique em Authorization complete, click Refresh. -
Após a autorização, clique em After authorization, click Refresh to refresh the page. para visualizar as informações da função.
Nas informações da função, Authorization Method aparece como Default Role e o Role ARN corresponde a
acs:ram::{AccountID}:role/aliyunlogetlrole.
Autorização com função personalizada
Se selecionar Custom Role no campo Authorization Method, crie uma política e uma função personalizada e anexe a política à função.
Faça login no console do RAM com sua conta Alibaba Cloud ou um usuário RAM com privilégios administrativos.
-
Crie uma política personalizada. Na aba JSON da página Create Policy, substitua o script existente no editor de código pelo seguinte documento de política. Para mais informações, consulte Uso do editor de scripts.
{ { "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "log:PostLogStoreLogs", "Resource": "*" } ] } -
Crie uma função RAM para ser assumida pelo serviço Alibaba Cloud. Para mais informações, consulte Criar uma função RAM para serviços Alibaba Cloud.
ImportanteAo criar a função RAM, defina Principal Type como Cloud Service e Principal Name como Simple Log Service.
-
Verifique a política de confiança da função RAM. Certifique-se de que o elemento
Servicecontenha pelo menos"log.aliyuncs.com".{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "log.aliyuncs.com" ] } } ], "Version": "1" }
Anexe a política personalizada criada à função RAM. Para mais informações, consulte Gerenciar permissões de uma função RAM.
Próximas etapas
Obtenha o ARN (Alibaba Cloud Resource Name) da função RAM. Para mais informações, consulte Visualizar informações básicas de uma função RAM. Ao criar uma regra de alerta, selecione Authorization Method como Custom Role e insira o ARN da função.