Cria uma política de acesso ao projeto.
Descrição da operação
-
O Host na sintaxe da solicitação consiste no nome do projeto e no endpoint do Simple Log Service (SLS). Você deve especificar o projeto no Host.
-
Você criou um par de AccessKey. Para mais informações, consulte Par de AccessKey.
Um par de AccessKey para uma conta Alibaba Cloud fornece acesso total a todas as operações de API. Isso representa um alto risco de segurança. Recomendamos que você crie e use um usuário do Resource Access Management (RAM) para acesso à API ou O&M diário. O usuário do RAM deve ter permissões para gerenciar recursos do SLS. Para mais informações, consulte Criar e autorizar um usuário RAM.
-
Obtenha o nome do projeto, a região e o nome do Logstore. Para mais informações, consulte Gerenciar projetos e Gerenciar Logstores.
-
Uma política de projeto é uma política de autorização para projetos no SLS. Você pode usar uma política de projeto para conceder a outros usuários acesso aos seus recursos especificados do SLS.
-
Antes de configurar uma política de projeto usando a sintaxe de política, você deve entender a classificação de ações, recursos e condições do SLS. Para mais informações, consulte Resource Access Management.
-
Ao configurar uma política de projeto, se você conceder permissões a uma conta anônima () e não especificar uma condição, a política se aplicará a todos os usuários, exceto ao proprietário do projeto. Se você conceder permissões a uma conta anônima () e especificar uma condição, a política se aplicará a todos os usuários, incluindo o proprietário do projeto.
-
Você pode adicionar várias políticas de projeto, mas o tamanho total delas não pode exceder 16 KB.
-
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
log:PutProjectPolicy |
create |
*All Resource
|
|
Nenhuma |
Sintaxe da solicitação
POST /policy HTTP/1.1
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
string |
Não |
Os parâmetros da solicitação, que definem a política de autorização. |
{ "Version": "1", "Statement": [{ "Action": ["log:PostLogStoreLogs"], "Resource": "acs:log:*:*:project/exampleproject/*", "Effect": "Deny", "Condition": { "StringNotLike": { "acs:SourceVpc": ["vpc-*"] } } }] } |
| project |
string |
Não |
O nome do projeto. |
ali-test-project |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
Nenhum definido.
Exemplos
Resposta de sucesso
JSON formato
{}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.