O gerenciamento de alertas no Simple Log Service requer dois tipos de permissões: permissões de operação para criar e gerenciar tarefas de alerta, e permissões de acesso a dados quando os alertas monitoram dados entre projetos, regiões ou contas, ou gravam registros em um EventStore.
Permissões de operação
As operações de alerta incluem criar, excluir, modificar e visualizar tarefas de alerta.
Conta do Alibaba Cloud: uma conta do Alibaba Cloud possui permissões de gerenciamento no Simple Log Service. Nenhuma permissão adicional é necessária para executar operações de alerta com essa conta.
Usuário do Resource Access Management (RAM): para executar operações de alerta como usuário do RAM, uma conta do Alibaba Cloud deve primeiro conceder as permissões necessárias ao usuário do RAM. Como prática recomendada de segurança, utilize um usuário do RAM para executar operações de alerta. Para mais informações, consulte Conceder permissões a um usuário do RAM para gerenciar alertas.
Permissões de acesso a dados
Monitoramento entre projetos, regiões ou contas: para monitorar dados entre projetos, regiões ou contas do Alibaba Cloud, o Simple Log Service assume uma função do RAM para acessar os Logstores ou Metricstores necessários. Conceda as permissões necessárias à função do RAM antes de configurar essas regras de alerta. Para mais informações, consulte Configurar a autorização para monitoramento de dados entre projetos.
Gravação de registros de alerta em um EventStore: para gravar informações de alerta em um EventStore, o Simple Log Service assume uma função do RAM para acessar o EventStore necessário. Conceda as permissões necessárias à função do RAM antes de ativar esse recurso. Para mais informações, consulte Conceder permissões para gravar alertas em um eventstore.