Crie políticas personalizadas do RAM para o SLS quando as políticas do sistema não atenderem às suas necessidades. Essas políticas permitem um controle granular de permissões e aumentam a segurança no acesso aos recursos, seguindo o princípio do menor privilégio.
O que é uma política personalizada?
As políticas do Resource Access Management (RAM) dividem-se em políticas do sistema e políticas personalizadas. Você pode gerenciar as políticas personalizadas conforme os requisitos do seu negócio.
Após criar uma política personalizada, anexe-a a um usuário RAM, grupo de usuários RAM ou função RAM. Dessa forma, as permissões especificadas na política serão concedidas ao principal.
É possível excluir uma política do RAM que não esteja anexada a um principal. Caso a política esteja vinculada a um principal, desanexe-a antes de realizar a exclusão.
Políticas personalizadas oferecem suporte a controle de versão. Gerencie essas versões utilizando o mecanismo de gerenciamento fornecido pelo RAM.
Referências
Exemplos de políticas
Permissões no nível de aplicativo
A ação log:GetApp é uma operação de leitura no nível de aplicativo correspondente à operação da OpenAPI DescribeApp. Conceda essa ação para permitir que um usuário RAM leia as informações de um aplicativo (App) específico.
O formato do campo Resource é acs:log:*:{accountId}:app/{appName}, onde {accountId} representa o ID da conta Alibaba Cloud e {appName} corresponde ao nome do App. Especifique o nome exato do App ou utilize um asterisco (*) para correspondência parcial.
A política de acesso abaixo concede essa permissão:
{
"Version": "1",
"Statement": [
{
"Action": [
"log:GetApp"
],
"Resource": [
"acs:log:*:{accountId}:app/{appName}"
],
"Effect": "Allow"
}
]
}
Antes de começar
Antes de criar uma política personalizada, compreenda seus requisitos e o modelo de autorização do SLS. Para mais informações, consulte RAM authorization.
Permissões como ListStoreViews e GetApp são auxiliares no Simple Log Service. O status de autorização delas, incluindo ausência ou ineficácia, não impacta as capacidades principais de consulta e visualização de logs. Se um usuário do Resource Access Management (RAM) receber uma mensagem de permissão insuficiente no console, ele ainda poderá visualizar e consultar dados de log nos projetos e LogStores autorizados.
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Copie os placeholders de xref (
{XREF_N}) literalmente, sem traduzir ou modificarAplique todas as regras específicas de idioma rigorosamente
Siga as regras de stopwords com tolerância zero
Utilize o modo imperativo em passos numerados e listas procedimentais
Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento
Varie os inícios de frase em listas e tabelas — nenhum iniciador deve se repetir mais de 3 vezes
Retorne APENAS o documento markdown em português do Brasil, sem explicações