Use uma conta Alibaba Cloud para conceder permissões específicas a um usuário RAM e permitir o uso de recursos do Log Service. Este tópico descreve os recursos cujas permissões você pode conceder a um usuário RAM.
A tabela a seguir descreve os recursos.
| Tipo de recurso | Expressões de recurso em uma política de permissão |
| Projeto e Logstore | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName} |
| Projeto, Logstore e tarefa do LogShipper | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/shipper/${shipperName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/* |
|
| Projeto e arquivo de configuração do Logtail | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logtailconfig/${logtailConfigName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logtailconfig/* |
|
| Projeto e grupo de máquinas | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/machinegroup/${machineGroupName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/machinegroup/* |
|
| Projeto e grupo de consumidores | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/consumergroup/${consumerGroupName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/logstore/${logstoreName}/consumergroup/* |
|
| Projeto e pesquisa salva | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/savedsearch/${savedSearchName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/savedsearch/* |
|
| Projeto e painel | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/dashboard/${dashboardName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/dashboard/* |
|
| Projeto e alerta | acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/alert/${alarmName} |
acs:log:${regionName}:${projectOwnerAliUid}:project/${projectName}/alert/* |
|
| Todos os tipos de recursos | acs:log:${regionName}:${projectOwnerAliUid}:* |
acs:log:*:${projectOwnerAliUid}:* |
Os recursos do Log Service seguem uma organização hierárquica. Os projetos são os recursos raiz. Logstores, arquivos de configuração do Logtail e grupos de máquinas são sub-recursos paralelos dos projetos. As tarefas do LogShipper e os grupos de consumidores são sub-recursos dos Logstores.
A tabela a seguir descreve os parâmetros usados nas políticas.
|
Parâmetro |
Descrição |
|
|
Nome da região. |
|
|
ID da conta Alibaba Cloud. |
|
|
Nome do projeto. |
|
|
Nome do Logstore. |
|
|
Nome do arquivo de configuração do Logtail. |
|
|
Nome do grupo de máquinas. |
|
|
Nome da tarefa do LogShipper. |
|
|
Nome do grupo de consumidores. |
|
|
Nome da pesquisa salva. |
|
|
Nome do painel. |
|
|
Nome da regra de alerta. |