Antes de usar o Simple Log Service Python SDK, configure as credenciais de acesso para que o Alibaba Cloud possa verificar sua identidade e permissões de acesso. Escolha um tipo de credencial de acordo com seus requisitos de segurança.
Credenciais de acesso
Tipos de credenciais de acesso
O Simple Log Service oferece suporte a dois tipos de credenciais de acesso:
-
Credenciais de acesso temporárias
Um token do Security Token Service (STS) é uma credencial de acesso temporária que o Alibaba Cloud fornece para funções do Resource Access Management (RAM). Você pode personalizar o período de validade e as permissões de acesso. Para mais informações, consulte O que é o Security Token Service (STS)?
Use credenciais de acesso temporárias em cenários de alta segurança. Elas expiram após um período configurável, limitando o impacto de um vazamento de credenciais, e oferecem controle de acesso granular para reduzir o risco de permissões excessivas.
-
Credenciais de acesso de longo prazo
Um par de AccessKey é uma credencial de acesso de longo prazo para uma conta do Alibaba Cloud ou um usuário RAM. O par de AccessKey consiste em um AccessKey ID e um AccessKey secret. Para mais informações, consulte Criar um AccessKey.
-
As credenciais de acesso de longo prazo não expiram, o que reduz a sobrecarga operacional. No entanto, apresentam maior risco de segurança em caso de exposição — use-as com cautela.
nullFaça a rotação das credenciais de acesso de longo prazo pelo menos uma vez por trimestre. Para mais informações, consulte Fazer a rotação de um AccessKey de usuário RAM.
Se as credenciais de acesso de longo prazo forem vazadas ou não estiverem mais em uso, exclua-as ou desative-as imediatamente para minimizar os riscos de segurança. Para mais informações, consulte Excluir o AccessKey de um usuário RAM.
Usar credenciais de acesso temporárias
O STS emite as credenciais de acesso temporárias, sem exigir a exposição do par de AccessKey do usuário RAM.
Atribua ao usuário RAM a política de sistema
AliyunSTSAssumeRoleAccesspara assumir a função RAM. Para mais informações, consulte Gerenciar permissões de uma função RAM.Crie uma função RAM para uma conta confiável do Alibaba Cloud.
Autorize a função RAM a acessar os recursos do Simple Log Service. Para mais informações, consulte Gerenciar permissões de uma função RAM e Políticas personalizadas do SLS.
Chame a API AssumeRole com o usuário RAM para obter as credenciais temporárias do STS, incluindo o token de segurança, o AccessKey ID e o AccessKey secret.
Inicialize o SDK com as credenciais temporárias para acessar o Simple Log Service. Para mais informações, consulte Usar o STS SDK para Python para assumir uma função RAM.
Usar credenciais de acesso de longo prazo
Use um par de AccessKey (AccessKey ID e AccessKey secret) de um usuário RAM para aplicações que precisam de acesso de longo prazo ao Simple Log Service. Para mais informações, consulte Criar um AccessKey.
Use um par de AccessKey de usuário RAM com privilégios mínimos — nunca use o par de AccessKey da sua conta do Alibaba Cloud. A conta do Alibaba Cloud possui permissões totais sobre os recursos, e o vazamento de uma chave representa um risco crítico de segurança.
Não armazene o AccessKey ID ou o AccessKey secret no seu código. Credenciais codificadas diretamente podem vazar por meio de controle de versão ou logs, expondo seus recursos do Alibaba Cloud.
Conceda ao usuário RAM acesso aos recursos do Simple Log Service. Para mais informações, consulte Gerenciar permissões de usuário RAM e Políticas personalizadas do SLS.
Configure as variáveis de ambiente no Linux, macOS e Windows.
Próximos passos
Após inicializar o LogClient com suas credenciais, chame a API. Para ver as etapas de inicialização, consulte: