O Resource Access Management (RAM) oferece gerenciamento de identidade e controle de acesso para o Simple Log Service (SLS). Use o RAM para crie contas de usuário, gerencie permissões e autorizar funções de serviço e de usuário a acessar recursos do SLS.
O que é o RAM
O Resource Access Management (RAM) é um serviço da Alibaba Cloud para gerenciamento de identidade e controle de acesso. O RAM permite crie e gerencie contas de usuário para colaboradores, sistemas ou aplicações, além de controlar as permissões sobre os recursos. Quando vários usuários colaboram no uso de recursos, o RAM elimina a necessidade de compartilhar chaves da conta Alibaba Cloud. Atribua apenas as permissões mínimas necessárias para reduzir riscos de segurança.
Use o RAM para conceder permissões de acesso refinadas a usuários RAM, funções de serviço e funções de usuário para recursos do SLS.
Operações relacionadas
-
Identity management
Use o RAM para crie e gerencie contas de usuário, grupos de usuários, funções de serviço para serviços da Alibaba Cloud como o SLS e funções de usuário para operações entre contas.
O SLS coleta dados de log de serviços da Alibaba Cloud, como API Gateway e SLB. Para ative essa funcionalidade, crie e autorize uma função de serviço na página Resource Access Authorization.
Função
Permissão padrão
Descrição
AliyunLogArchiveRole
AliyunLogArchiveRolePolicy
Função padrão para acessar e exportar logs do SLB. Para conceder permissões, clique em Resource Access Authorization.
AliyunLogImportOSSRole
AliyunLogImportOSSRolePolicy
Autoriza o SLS a importar dados do OSS. Para conceder permissões, clique em Resource Access Authorization.
AliyunLogDefaultRole
AliyunLogRolePolicy
Política de função padrão do SLS com permissões de gravação no OSS. Para conceder permissões, clique em Resource Access Authorization.
AliyunLogETLRole
AliyunLogETLRolePolicy
Autoriza o SLS a acessar recursos em outros serviços da Alibaba Cloud para o recurso de extração, transformação e carga (ETL). Para conceder permissões, clique em Resource Access Authorization.
AliyunMNSLoggingRole
AliyunMNSLoggingRolePolicy
Função padrão para acessar e exportar logs do MNS, com permissões de gravação no OSS. Para conceder permissões, clique em Resource Access Authorization.
-
Resource access control
Conceda políticas de autorização a contas de usuário, grupos de usuários e funções na sua conta Alibaba Cloud.
Crie políticas personalizadas ou use políticas existentes como modelos para controle de acesso refinado. Regras de autenticação.
O SLS oferece suporte às seguintes políticas de autorização de sistema:
Política de autorização
Tipo
Descrição
AliyunLogFullAccess
Política de sistema
Concede permissões totais de gerenciamento no SLS.
AliyunLogReadOnlyAccess
Política de sistema
Concede permissões de acesso somente leitura ao SLS.
-
Authorize a RAM user to access Simple Log Service
O titular da conta Alibaba Cloud pode delegar operações e manutenção (O&M) do SLS a usuários RAM mediante a concessão de permissões de acesso. Conceda aos usuários RAM apenas as permissões mínimas necessárias. Criar e autorizar um usuário RAM.
-
Authorize a service role to read logs
O recurso de alerta do SLS lê o conteúdo dos logs. Para ative essa funcionalidade, autorize a conta de serviço do SLS a acessar os dados de log. Criar uma função RAM para um serviço confiável da Alibaba Cloud e conceder permissões à função RAM.
-
Authorize a user role to manage Simple Log Service
Uma função RAM é uma identidade virtual sem chaves de autenticação permanentes. Uma entidade confiável — como uma conta Alibaba Cloud, um usuário RAM ou um serviço da Alibaba Cloud — assume a função e obtém um token de segurança temporário para acessar os recursos autorizados.
Conceda permissões no SLS a uma função RAM para que uma entidade confiável possa assumir a função e gerencie o SLS. Usar uma função RAM para acessar recursos entre contas Alibaba Cloud.
Autorize um cliente de aplicativo móvel a acessar o SLS e enviar logs diretamente. Coleta: Criar um serviço para enviar logs diretamente de clientes móveis.