Todos os produtos
Search
Central de documentação

Simple Log Service:Configurar credenciais de acesso

Última atualização: Jun 23, 2026

Antes de usar o Simple Log Service Python SDK, configure as credenciais de acesso para que o Alibaba Cloud possa verificar sua identidade e permissões de acesso. Escolha um tipo de credencial de acordo com seus requisitos de segurança.

Credenciais de acesso

Tipos de credenciais de acesso

O Simple Log Service oferece suporte a dois tipos de credenciais de acesso:

  • Credenciais de acesso temporárias

    • Um token do Security Token Service (STS) é uma credencial de acesso temporária que o Alibaba Cloud fornece para funções do Resource Access Management (RAM). Você pode personalizar o período de validade e as permissões de acesso. Para mais informações, consulte O que é o Security Token Service (STS)?

    • Use credenciais de acesso temporárias em cenários de alta segurança. Elas expiram após um período configurável, limitando o impacto de um vazamento de credenciais, e oferecem controle de acesso granular para reduzir o risco de permissões excessivas.

  • Credenciais de acesso de longo prazo

    • Um par de AccessKey é uma credencial de acesso de longo prazo para uma conta do Alibaba Cloud ou um usuário RAM. O par de AccessKey consiste em um AccessKey ID e um AccessKey secret. Para mais informações, consulte Criar um AccessKey.

    • As credenciais de acesso de longo prazo não expiram, o que reduz a sobrecarga operacional. No entanto, apresentam maior risco de segurança em caso de exposição — use-as com cautela.

      null

Usar credenciais de acesso temporárias

O STS emite as credenciais de acesso temporárias, sem exigir a exposição do par de AccessKey do usuário RAM.

  1. Crie um usuário RAM.

  2. Atribua ao usuário RAM a política de sistema AliyunSTSAssumeRoleAccess para assumir a função RAM. Para mais informações, consulte Gerenciar permissões de uma função RAM.

  3. Crie uma função RAM para uma conta confiável do Alibaba Cloud.

  4. Autorize a função RAM a acessar os recursos do Simple Log Service. Para mais informações, consulte Gerenciar permissões de uma função RAM e Políticas personalizadas do SLS.

  5. Chame a API AssumeRole com o usuário RAM para obter as credenciais temporárias do STS, incluindo o token de segurança, o AccessKey ID e o AccessKey secret.

  6. Inicialize o SDK com as credenciais temporárias para acessar o Simple Log Service. Para mais informações, consulte Usar o STS SDK para Python para assumir uma função RAM.

Usar credenciais de acesso de longo prazo

Use um par de AccessKey (AccessKey ID e AccessKey secret) de um usuário RAM para aplicações que precisam de acesso de longo prazo ao Simple Log Service. Para mais informações, consulte Criar um AccessKey.

null
  • Use um par de AccessKey de usuário RAM com privilégios mínimos — nunca use o par de AccessKey da sua conta do Alibaba Cloud. A conta do Alibaba Cloud possui permissões totais sobre os recursos, e o vazamento de uma chave representa um risco crítico de segurança.

  • Não armazene o AccessKey ID ou o AccessKey secret no seu código. Credenciais codificadas diretamente podem vazar por meio de controle de versão ou logs, expondo seus recursos do Alibaba Cloud.

  1. Crie um usuário RAM.

  2. Conceda ao usuário RAM acesso aos recursos do Simple Log Service. Para mais informações, consulte Gerenciar permissões de usuário RAM e Políticas personalizadas do SLS.

  3. Configure as variáveis de ambiente no Linux, macOS e Windows.

Próximos passos

Após inicializar o LogClient com suas credenciais, chame a API. Para ver as etapas de inicialização, consulte: