Todos os produtos
Search
Central de documentação

Simple Log Service:Políticas personalizadas do SLS

Última atualização: Aug 26, 2026

Crie políticas personalizadas do RAM para o SLS quando as políticas do sistema não atenderem às suas necessidades. Essas políticas permitem um controle granular de permissões e aumentam a segurança no acesso aos recursos, seguindo o princípio do menor privilégio.

O que é uma política personalizada?

As políticas do Resource Access Management (RAM) dividem-se em políticas do sistema e políticas personalizadas. Você pode gerenciar as políticas personalizadas conforme os requisitos do seu negócio.

  • Após criar uma política personalizada, anexe-a a um usuário RAM, grupo de usuários RAM ou função RAM. Dessa forma, as permissões especificadas na política serão concedidas ao principal.

  • É possível excluir uma política do RAM que não esteja anexada a um principal. Caso a política esteja vinculada a um principal, desanexe-a antes de realizar a exclusão.

  • Políticas personalizadas oferecem suporte a controle de versão. Gerencie essas versões utilizando o mecanismo de gerenciamento fornecido pelo RAM.

Referências

Exemplos de políticas

Permissões no nível de aplicativo

A ação log:GetApp é uma operação de leitura no nível de aplicativo correspondente à operação da OpenAPI DescribeApp. Conceda essa ação para permitir que um usuário RAM leia as informações de um aplicativo (App) específico.

O formato do campo Resource é acs:log:*:{accountId}:app/{appName}, onde {accountId} representa o ID da conta Alibaba Cloud e {appName} corresponde ao nome do App. Especifique o nome exato do App ou utilize um asterisco (*) para correspondência parcial.

A política de acesso abaixo concede essa permissão:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "log:GetApp"
      ],
      "Resource": [
        "acs:log:*:{accountId}:app/{appName}"
      ],
      "Effect": "Allow"
    }
  ]
}

Antes de começar

Antes de criar uma política personalizada, compreenda seus requisitos e o modelo de autorização do SLS. Para mais informações, consulte RAM authorization.

Permissões como ListStoreViews e GetApp são auxiliares no Simple Log Service. O status de autorização delas, incluindo ausência ou ineficácia, não impacta as capacidades principais de consulta e visualização de logs. Se um usuário do Resource Access Management (RAM) receber uma mensagem de permissão insuficiente no console, ele ainda poderá visualizar e consultar dados de log nos projetos e LogStores autorizados.

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Copie os placeholders de xref ({XREF_N}) literalmente, sem traduzir ou modificar

  5. Aplique todas as regras específicas de idioma rigorosamente

  6. Siga as regras de stopwords com tolerância zero

  7. Utilize o modo imperativo em passos numerados e listas procedimentais

  8. Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento

  9. Varie os inícios de frase em listas e tabelas — nenhum iniciador deve se repetir mais de 3 vezes

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações