Todos os produtos
Search
Central de documentação

Simple Log Service:Visão geral do RAM

Última atualização: Jul 03, 2026

O Resource Access Management (RAM) oferece gerenciamento de identidade e controle de acesso para o Simple Log Service (SLS). Use o RAM para crie contas de usuário, gerencie permissões e autorizar funções de serviço e de usuário a acessar recursos do SLS.

O que é o RAM

O Resource Access Management (RAM) é um serviço da Alibaba Cloud para gerenciamento de identidade e controle de acesso. O RAM permite crie e gerencie contas de usuário para colaboradores, sistemas ou aplicações, além de controlar as permissões sobre os recursos. Quando vários usuários colaboram no uso de recursos, o RAM elimina a necessidade de compartilhar chaves da conta Alibaba Cloud. Atribua apenas as permissões mínimas necessárias para reduzir riscos de segurança.

Use o RAM para conceder permissões de acesso refinadas a usuários RAM, funções de serviço e funções de usuário para recursos do SLS.

Operações relacionadas

  • Identity management

    Use o RAM para crie e gerencie contas de usuário, grupos de usuários, funções de serviço para serviços da Alibaba Cloud como o SLS e funções de usuário para operações entre contas.

    O SLS coleta dados de log de serviços da Alibaba Cloud, como API Gateway e SLB. Para ative essa funcionalidade, crie e autorize uma função de serviço na página Resource Access Authorization.

    Função

    Permissão padrão

    Descrição

    AliyunLogArchiveRole

    AliyunLogArchiveRolePolicy

    Função padrão para acessar e exportar logs do SLB. Para conceder permissões, clique em Resource Access Authorization.

    AliyunLogImportOSSRole

    AliyunLogImportOSSRolePolicy

    Autoriza o SLS a importar dados do OSS. Para conceder permissões, clique em Resource Access Authorization.

    AliyunLogDefaultRole

    AliyunLogRolePolicy

    Política de função padrão do SLS com permissões de gravação no OSS. Para conceder permissões, clique em Resource Access Authorization.

    AliyunLogETLRole

    AliyunLogETLRolePolicy

    Autoriza o SLS a acessar recursos em outros serviços da Alibaba Cloud para o recurso de extração, transformação e carga (ETL). Para conceder permissões, clique em Resource Access Authorization.

    AliyunMNSLoggingRole

    AliyunMNSLoggingRolePolicy

    Função padrão para acessar e exportar logs do MNS, com permissões de gravação no OSS. Para conceder permissões, clique em Resource Access Authorization.

  • Resource access control

    Conceda políticas de autorização a contas de usuário, grupos de usuários e funções na sua conta Alibaba Cloud.

    Crie políticas personalizadas ou use políticas existentes como modelos para controle de acesso refinado. Regras de autenticação.

    O SLS oferece suporte às seguintes políticas de autorização de sistema:

    Política de autorização

    Tipo

    Descrição

    AliyunLogFullAccess

    Política de sistema

    Concede permissões totais de gerenciamento no SLS.

    AliyunLogReadOnlyAccess

    Política de sistema

    Concede permissões de acesso somente leitura ao SLS.

  • Authorize a RAM user to access Simple Log Service

    O titular da conta Alibaba Cloud pode delegar operações e manutenção (O&M) do SLS a usuários RAM mediante a concessão de permissões de acesso. Conceda aos usuários RAM apenas as permissões mínimas necessárias. Criar e autorizar um usuário RAM.

  • Authorize a service role to read logs

    O recurso de alerta do SLS lê o conteúdo dos logs. Para ative essa funcionalidade, autorize a conta de serviço do SLS a acessar os dados de log. Criar uma função RAM para um serviço confiável da Alibaba Cloud e conceder permissões à função RAM.

  • Authorize a user role to manage Simple Log Service

    Uma função RAM é uma identidade virtual sem chaves de autenticação permanentes. Uma entidade confiável — como uma conta Alibaba Cloud, um usuário RAM ou um serviço da Alibaba Cloud — assume a função e obtém um token de segurança temporário para acessar os recursos autorizados.