Uma função do RAM para um service da Alibaba Cloud autoriza o acesso entre services. Este tópico descreve como crie essa função e conceder-lhe permissões.
Etapa 1: Crie uma função do RAM
Crie uma função do RAM do tipo Cloud Service e defina o service confiável como Simple Log Service.
Faça login no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na página Roles, clique em Create Role.
-
Na página Create Role, selecione Principal Type como Cloud Service, escolha um service específico da Alibaba Cloud e clique em OK.
NotaOs services disponíveis constam na lista suspensa Principal Name do console.
Etapa 2: Conceder permissões à função do RAM
A função do RAM é criada sem permissões. Portanto, você deve concedê-las manualmente. O RAM oferece as duas políticas de sistema a seguir para o Simple Log Service. Siga o princípio do menor privilégio e conceda apenas as permissões necessárias à função.
AliyunLogFullAccess: concede permissões totais para gerencie o Simple Log Service.
AliyunLogReadOnlyAccess: concede permissões somente leitura no Simple Log Service.
Se as políticas de sistema não atenderem aos seus requisitos, crie uma política personalizada para gerencie permissões com maior granularidade. Para mais informações, consulte Create a custom policy. Para exemplos de políticas de permissão, veja Examples of custom RAM authorization e RAM authorization policies for Simple Log Service.
Faça login no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
-
Na página Roles, localize a função do RAM desejada e clique em Grant Permission na coluna Actions.
Você também pode selecione várias funções do RAM e clique em Grant Permission na parte inferior da lista para conceder permissões em lote.
No painel Add Permissions, selecione a política alvo, como AliyunLogReadOnlyAccess, e clique em OK.
Clique em Close.