Todos os produtos
Search
Central de documentação

Simple Log Service:Visão geral

Última atualização: Jul 03, 2026

Este tópico explica como conceder a um usuário do Resource Access Management (RAM) acesso aos recursos do Simple Log Service na sua conta Alibaba Cloud.

Informações de base

Os projetos, Logstores, configurações de coleta e grupos de máquinas que você cria pertencem a você e, por padrão, você tem permissões totais sobre eles. Um usuário RAM recém-criado não possui nenhuma permissão sobre os recursos da sua conta Alibaba Cloud. Para conceder acesso a um usuário RAM, crie uma política de autorização no RAM e anexe-a ao usuário.

Nota

Antes de usar o RAM para autorizar o acesso a recursos do Simple Log Service, leia Usar uma função do RAM para acessar recursos entre contas Alibaba Cloud e Visão geral do RAM.

Caso outros usuários não precisem acessar seus recursos do Simple Log Service, ignore esta seção.

Políticas do RAM

As políticas a seguir controlam o acesso de usuários RAM aos recursos do Simple Log Service. Escolha a política correspondente ao nível de acesso que deseja conceder.

  • AliyunLogFullAccess: concede acesso total a todos os recursos do Simple Log Service na conta.

      {
        "Version": "1",
        "Statement": [
          {
            "Action": "log:*",
            "Resource": "*",
            "Effect": "Allow"
          }
        ]
      }
  • AliyunLogReadOnlyAccess: concede acesso somente leitura a todos os recursos do Simple Log Service na conta.

     {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "log:Get*",
              "log:List*"
            ],
            "Resource": "*",
            "Effect": "Allow"
          }
        ]
      }
  • Carregar dados em um Logstore especificado: concede permissão para carregar dados em um Logstore específico por meio de APIs e SDKs.

    Substitua <your-project-name> e <your-logstore-name> pelos nomes reais do seu projeto e Logstore./@p

      {
        "Version": "1",
        "Statement": [
          {
            "Action": [
              "log:Post*",
              "log:BatchPost*"
            ],
            "Resource": ["acs:log:*:*:project/<your-project-name>/logstore/<your-logstore-name>"],
            "Effect": "Allow"
          }
        ]
      }
  • Consultar dados de um Logstore especificado no console: concede acesso somente leitura a um Logstore específico no console, incluindo consulta de logs, extração de logs e visualização da lista de Logstores.

    Substitua <your-project-name> e <your-logstore-name> pelos nomes reais do seu projeto e Logstore.

      {
        "Version": "1",
        "Statement": [
          {
            "Action": ["log:List*"],
            "Resource": ["acs:log:*:*:project/<your-project-name>/*"],
            "Effect": "Allow"
          },
          {
            "Action": ["log:Get*"],
            "Resource": ["acs:log:*:*:project/<your-project-name>/logstore/<your-logstore-name>"],
            "Effect": "Allow"
          }
        ]
      }

Tópicos relacionados