Todos os produtos
Search
Central de documentação

Simple Log Service:Lista de recursos

Última atualização: Jul 03, 2026

Use uma conta Alibaba Cloud para conceder permissões específicas a um usuário RAM e permitir o uso de recursos do Log Service. Este tópico descreve os recursos cujas permissões você pode conceder a um usuário RAM.

A tabela a seguir descreve os recursos.

Tipo de recurso Expressões de recurso em uma política de permissão
Projeto e Logstore acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}
Projeto, Logstore e tarefa do LogShipper acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/shipper/${shipperName}
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/*
Projeto e arquivo de configuração do Logtail acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logtailconfig/${logtailConfigName}
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logtailconfig/*
Projeto e grupo de máquinas acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/machinegroup/${machineGroupName}
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/machinegroup/*
Projeto e grupo de consumidores acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/consumergroup/${consumerGroupName}
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/consumergroup/*
Projeto e pesquisa salva acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/savedsearch/${savedSearchName}
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/savedsearch/*
Projeto e painel acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/dashboard/${dashboardName}
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/dashboard/*
Projeto e alerta acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/alert/${alarmName}
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/alert/*
Todos os tipos de recursos acs:log:${regionName}:${projectOwnerAliUid}:*
acs:log:*:${projectOwnerAliUid}:*
Nota

Os recursos do Log Service seguem uma organização hierárquica. Os projetos são os recursos raiz. Logstores, arquivos de configuração do Logtail e grupos de máquinas são sub-recursos paralelos dos projetos. As tarefas do LogShipper e os grupos de consumidores são sub-recursos dos Logstores.

A tabela a seguir descreve os parâmetros usados nas políticas.

Parâmetro

Descrição

${regionName}

Nome da região.

${projectOwnerAliUid}

ID da conta Alibaba Cloud.

${projectName}

Nome do projeto.

${logstoreName}

Nome do Logstore.

${logtailconfig}

Nome do arquivo de configuração do Logtail.

${machineGroupName}

Nome do grupo de máquinas.

${shipperName}

Nome da tarefa do LogShipper.

${consumerGroupName}

Nome do grupo de consumidores.

${savedSearchName}

Nome da pesquisa salva.

${dashboardName}

Nome do painel.

${alarmName}

Nome da regra de alerta.