Este tópico explica como conceder a um usuário do Resource Access Management (RAM) acesso aos recursos do Simple Log Service na sua conta Alibaba Cloud.
Informações de base
Os projetos, Logstores, configurações de coleta e grupos de máquinas que você cria pertencem a você e, por padrão, você tem permissões totais sobre eles. Um usuário RAM recém-criado não possui nenhuma permissão sobre os recursos da sua conta Alibaba Cloud. Para conceder acesso a um usuário RAM, crie uma política de autorização no RAM e anexe-a ao usuário.
Antes de usar o RAM para autorizar o acesso a recursos do Simple Log Service, leia Usar uma função do RAM para acessar recursos entre contas Alibaba Cloud e Visão geral do RAM.
Caso outros usuários não precisem acessar seus recursos do Simple Log Service, ignore esta seção.
Políticas do RAM
As políticas a seguir controlam o acesso de usuários RAM aos recursos do Simple Log Service. Escolha a política correspondente ao nível de acesso que deseja conceder.
-
AliyunLogFullAccess: concede acesso total a todos os recursos do Simple Log Service na conta.
{ "Version": "1", "Statement": [ { "Action": "log:*", "Resource": "*", "Effect": "Allow" } ] } -
AliyunLogReadOnlyAccess: concede acesso somente leitura a todos os recursos do Simple Log Service na conta.
{ "Version": "1", "Statement": [ { "Action": [ "log:Get*", "log:List*" ], "Resource": "*", "Effect": "Allow" } ] } -
Carregar dados em um Logstore especificado: concede permissão para carregar dados em um Logstore específico por meio de APIs e SDKs.
Substitua
<your-project-name>e<your-logstore-name>pelos nomes reais do seu projeto e Logstore./@p{ "Version": "1", "Statement": [ { "Action": [ "log:Post*", "log:BatchPost*" ], "Resource": ["acs:log:*:*:project/<your-project-name>/logstore/<your-logstore-name>"], "Effect": "Allow" } ] } -
Consultar dados de um Logstore especificado no console: concede acesso somente leitura a um Logstore específico no console, incluindo consulta de logs, extração de logs e visualização da lista de Logstores.
Substitua
<your-project-name>e<your-logstore-name>pelos nomes reais do seu projeto e Logstore.{ "Version": "1", "Statement": [ { "Action": ["log:List*"], "Resource": ["acs:log:*:*:project/<your-project-name>/*"], "Effect": "Allow" }, { "Action": ["log:Get*"], "Resource": ["acs:log:*:*:project/<your-project-name>/logstore/<your-logstore-name>"], "Effect": "Allow" } ] }