Todos os produtos
Search
Central de documentação

Simple Log Service:Crie um usuário do RAM e autorize o acesso ao Simple Log Service

Última atualização: Jul 03, 2026

Após criar um usuário do RAM e autorizá-lo a acessar o Simple Log Service, use esse usuário para gerenciar seus recursos no serviço. Este tópico descreve como criar um usuário do RAM e conceder permissões de acesso ao Simple Log Service.

Informações básicas

Conforme as necessidades do negócio, conceda à equipe de O&M permissões para gerenciar recursos do Simple Log Service e, a outros colaboradores, permissões apenas para acessar esses recursos. Nesses casos, crie usuários do RAM e atribua as permissões necessárias a cada um. Assim, os profissionais envolvidos, como a equipe de O&M, acessam os recursos do Simple Log Service por meio de usuários do RAM. Por motivos de segurança de dados, siga o princípio do menor privilégio (PoLP) ao conceder permissões aos usuários do RAM. Para mais informações sobre usuários do RAM, consulte Introdução.

Etapa 1: Criar um usuário do RAM

Procedimento

Console

  1. Faça login no RAM console com sua conta Alibaba Cloud ou um usuário do RAM com permissões administrativas (um usuário ao qual a política AliyunRAMFullAccess esteja anexada).

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, clique em Create User.

  4. Na página Create User, na seção User Account Information, configure as informações básicas do usuário.

    • Logon Name (obrigatório): Até 64 caracteres. Permite letras, dígitos, pontos (.), hifens (-) e sublinhados (_).

    • Display Name (opcional): O nome pode ter até 128 caracteres.

    • Tag (opcional): Clique em edit e insira uma chave de tag e um valor de tag para categorizar e gerenciar usuários.

    Nota

    Clique em Add User para criar vários usuários do RAM em massa.

  5. Na seção Access Mode, selecione um modo de acesso conforme o tipo de usuário.

    Importante

    Acesso via console

    Selecione Console Access.

    Acesso programático

    Selecione Using permanent AccessKey to access.

    O sistema cria automaticamente um AccessKeyID e um accesskeysecret para o usuário do RAM.

    Importante

    O accesskeysecret é exibido apenas no momento da criação e não pode ser recuperado posteriormente. Baixe ou copie e salve o accesskeysecret imediatamente. Um par de AccessKey vazado compromete todos os recursos da sua conta. Consulte Criar um par de AccessKey.

OpenAPI

Criar um usuário do RAM para acesso via console

  1. Chame a operação GetDefaultDomain para obter o sufixo de login padrão de uma conta. O formato é <AccountAlias>.onaliyun.com.

  2. Chame a operação CreateUser para criar um usuário do RAM. Os seguintes parâmetros são obrigatórios:

    1. UserPrincipalName: Nome de login do usuário do RAM. O formato é <username>@<AccountAlias>.onaliyun.com, onde <username> é o nome de usuário do RAM e <AccountAlias>.onaliyun.com é o sufixo de login padrão.

    2. DisplayName: Nome de exibição do usuário do RAM. Pode ser diferente do <username> mencionado acima.

  3. Chame a operação CreateLoginProfile para criar um perfil de login e configurar o modo de acesso e o MFA. Configurações recomendadas:

    1. UserPrincipalName: Informações do usuário criado na etapa anterior.

    2. Password: Defina conforme os requisitos de força de senha da conta. Chame a operação GetPasswordPolicy para consultar a política de senha atual.

    3. MFABindRequired: Defina como true para exigir MFA dos usuários do RAM.

    4. Status: Ativa ou desativa o login por senha no console. Padrão: Active.

Criar um usuário do RAM para acesso programático

  1. Chame a operação GetDefaultDomain para obter o sufixo de login padrão de uma conta. O sufixo tem o formato <AccountAlias>.onaliyun.com.

  2. Chame a operação CreateUser para criar um usuário do RAM. Os seguintes parâmetros são obrigatórios:

    1. UserPrincipalName: Nome de login do usuário do RAM no formato <username>@<AccountAlias>.onaliyun.com, onde <username> é o nome de usuário do RAM e <AccountAlias>.onaliyun.com é o sufixo de login padrão.

    2. DisplayName: Nome de exibição do usuário do RAM. Pode ser diferente do <username> mencionado acima.

  3. Para criar um par de AccessKey (AccessKey), chame a operação CreateAccessKey e passe apenas o UserPrincipalName do usuário criado na etapa anterior.

    Importante

    A resposta de CreateAccessKey contém o AccessKeyID e o accesskeysecret. O accesskeysecret aparece apenas uma vez e não pode ser recuperado posteriormente — salve-o imediatamente. Um AccessKey vazado compromete todos os recursos da sua conta. Para mais informações, consulte Criar um AccessKey.

Etapa 2: Conceder permissões ao usuário do RAM

Por padrão, um usuário do RAM não possui permissões. Após criar o usuário, anexe políticas de sistema ou personalizadas a ele para que possa executar as operações desejadas. O Resource Access Management (RAM) fornece as duas políticas de sistema a seguir para o Simple Log Service:

  • AliyunLogFullAccess: permissões para gerenciar todos os recursos do Simple Log Service.

  • AliyunLogReadOnlyAccess: permissões somente leitura em todos os recursos do Simple Log Service.

Caso as políticas de sistema não atendam às necessidades do seu negócio, crie uma política personalizada para implementar controle de acesso granular. Para mais informações, consulte Criar uma política personalizada. Para exemplos de políticas, veja Usar políticas personalizadas para conceder permissões a um usuário do RAM e Visão geral.

Para anexar a política AliyunLogReadOnlyAccess a um usuário do RAM, execute as etapas a seguir:

  1. Faça login no RAM console.

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, localize o usuário do RAM e clique em Add Permissions na coluna Actions.

  4. No painel Add Permissions, selecione a política AliyunLogReadOnlyAccess e clique em OK.

  5. Confirme o resultado da autorização e clique em Complete.

Próximas etapas

Fazer login no Alibaba Cloud Management Console como usuário do RAM