Todos os produtos
Search
Central de documentação

Simple Log Service:Crie e autorize uma função do RAM para um service da Alibaba Cloud

Última atualização: Sep 15, 2026

Uma função do RAM para um service da Alibaba Cloud autoriza o acesso entre services. Este tópico descreve como crie essa função e conceder-lhe permissões.

Etapa 1: Crie uma função do RAM

Crie uma função do RAM do tipo Cloud Service e defina o service confiável como Simple Log Service.

  1. Faça login no console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na página Roles, clique em Create Role.

  4. Na página Create Role, selecione Principal Type como Cloud Service, escolha um service específico da Alibaba Cloud e clique em OK.

    Nota

    Os services disponíveis constam na lista suspensa Principal Name do console.

Etapa 2: Conceder permissões à função do RAM

Nota

A função do RAM é criada sem permissões. Portanto, você deve concedê-las manualmente. O RAM oferece as duas políticas de sistema a seguir para o Simple Log Service. Siga o princípio do menor privilégio e conceda apenas as permissões necessárias à função.

  • AliyunLogFullAccess: concede permissões totais para gerencie o Simple Log Service.

  • AliyunLogReadOnlyAccess: concede permissões somente leitura no Simple Log Service.

Se as políticas de sistema não atenderem aos seus requisitos, crie uma política personalizada para gerencie permissões com maior granularidade. Para mais informações, consulte Create a custom policy. Para exemplos de políticas de permissão, veja Examples of custom RAM authorization e RAM authorization policies for Simple Log Service.

  1. Faça login no console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na página Roles, localize a função do RAM desejada e clique em Grant Permission na coluna Actions.

    Você também pode selecione várias funções do RAM e clique em Grant Permission na parte inferior da lista para conceder permissões em lote.

  4. No painel Add Permissions, selecione a política alvo, como AliyunLogReadOnlyAccess, e clique em OK.

  5. Clique em Close.