在使用Log Service時,對不同的使用人員您可能需要配置不同的存取權限,此時主帳號使用者可以通過對RAM設定不同的權限原則來實現對Log Service資源的存取控制。本文將介紹Log Service中使用各功能所需要的許可權。
若您使用RAM,請根據需要向主帳號使用者申請權限原則。授權操作請參考管理RAM使用者的許可權。
系統權限原則
系統權限原則統一由阿里雲建立,策略的版本更新由阿里雲維護,使用者只能使用不能修改。Log Service的系統權限原則如下:
-
AliyunLogFullAccess:授予管理Log Service的許可權。
-
AliyunLogReadOnlyAccess:授予唯讀訪問Log Service的許可權。
自訂策略
自訂策略由使用者管理,策略的版本更新由使用者維護。使用者可以自主建立、更新和刪除自訂策略。當系統策略無法滿足您的需求時,您可以通過建立自訂權限原則實現精微調權限管理。
關於自訂權限原則的內容,Log Service提供許可權助手功能簡化權限原則配置的擷取。
您也可以參考Log Service巨集指令清單進行配置,相關操作如下:
|
操作類型 |
操作 |
描述 |
|
讀操作 |
log:GetAlert |
擷取警示規則 |
|
讀操作 |
log:GetAppliedConfigs |
擷取已應用的Logtail配置列表 |
|
讀操作 |
log:GetAppliedMachineGroups |
通過Logtail配置擷取已綁定的機器組 |
|
讀操作 |
log:GetConfig |
擷取Logtail採集配置 |
|
讀操作 |
log:GetCursorOrData |
通過時間查詢Cursor |
|
讀操作 |
log:GetDashboard |
擷取指定儀錶盤 |
|
讀操作 |
log:GetETL |
擷取資料加工任務 |
|
讀操作 |
log:GetIndex |
擷取索引 |
|
讀操作 |
log:GetLogging |
擷取服務日誌資訊 |
|
讀操作 |
log:GetLogStore |
查看Logstore資訊 |
|
讀操作 |
log:GetLogStoreLogs |
查看Logstore監控日誌 |
|
讀操作 |
log:GetLogStoreMeteringMode |
查詢Logstore計量模式 |
|
讀操作 |
log:GetLogtailPipelineConfig |
擷取Logtail流水線配置 |
|
讀操作 |
log:GetMachineGroup |
擷取機器組配置 |
|
讀操作 |
log:GetProject |
擷取指定Project |
|
讀操作 |
log:GetProjectPolicy |
查詢Project授權策略 |
|
讀操作 |
log:GetSavedSearch |
擷取指定快速查詢 |
|
讀操作 |
log:GetScheduledSQL |
擷取定時SQL任務 |
|
讀操作 |
log:GetStoreView |
查詢指定資料集 |
|
讀操作 |
log:GetStoreViewIndex |
查詢指定資料集索引配置 |
|
讀操作 |
log:ListConsumerGroup |
查詢消費組 |
|
讀操作 |
log:ListDomains |
查詢自訂網域名 |
|
讀操作 |
log:ListLogStores |
列出Logstore |
|
讀操作 |
log:ListMachineGroup |
查詢Project下的機器組 |
|
讀操作 |
log:ListMachines |
查詢機器組中的機器列表 |
|
讀操作 |
log:ListProject |
列出Project資訊 |
|
讀操作 |
log:ListSavedSearch |
查詢快速查詢 |
|
讀操作 |
log:ListShards |
查詢Shard列表 |
|
讀操作 |
log:ListTagResources |
列出資源標籤 |
|
讀操作 |
log:ListProjectsInRecycleBin |
查詢Project資源回收筒 |
|
寫操作 |
log::PutProjectTransferAcceleration |
設定傳輸加速功能 |
|
寫操作 |
log:ChangeResourceGroup |
修改資源群組 |
|
寫操作 |
log:ConsumerGroupHeartBeat |
消費者發送心跳到服務端 |
|
寫操作 |
log:ConsumerGroupUpdateCheckPoint |
更新消費進度 |
|
寫操作 |
log:CreateConfig |
建立Logtail採集配置 |
|
寫操作 |
log:CreateConsumerGroup |
建立消費組 |
|
寫操作 |
log:CreateDashboard |
建立儀錶盤 |
|
寫操作 |
log:CreateDomain |
建立自訂網域名 |
|
寫操作 |
log:CreateIndex |
建立索引 |
|
寫操作 |
log:CreateLogging |
建立服務日誌 |
|
寫操作 |
log:CreateLogStore |
建立Logstore |
|
寫操作 |
log:CreateLogtailPipelineConfig |
建立Logtail流水線配置 |
|
寫操作 |
log:CreateMachineGroup |
建立機器組 |
|
寫操作 |
log:CreateMetricStore |
建立時序庫 |
|
寫操作 |
log:CreateProject |
建立Project |
|
寫操作 |
log:CreateSavedSearch |
建立快速查詢 |
|
寫操作 |
log:CreateScheduledSQL |
建立定時SQL任務 |
|
寫操作 |
log:CreateSqlInstance |
建立SQL獨享執行個體 |
|
寫操作 |
log:CreateStoreView |
建立資料集 |
|
寫操作 |
log:DeleteAlert |
刪除警示規則 |
|
寫操作 |
log:DeleteConfig |
刪除Logtail配置 |
|
寫操作 |
log:DeleteConsumerGroup |
刪除消費組 |
|
寫操作 |
log:DeleteDashboard |
刪除儀錶盤 |
|
寫操作 |
log:DeleteDomain |
刪除自訂網域名 |
|
寫操作 |
log:DeleteIndex |
刪除索引 |
|
寫操作 |
log:DeleteLogStore |
刪除Logstore |
|
寫操作 |
log:DeleteMachineGroup |
刪除機器組 |
|
寫操作 |
log:DeleteProject |
刪除指定Project |
|
寫操作 |
log:DeleteProjectPolicy |
刪除Project授權策略 |
|
寫操作 |
log:DeleteSavedSearch |
刪除快速查詢 |
|
寫操作 |
log:DeleteScheduledSQL |
刪除定時SQL任務 |
|
寫操作 |
log:DeleteStoreView |
刪除資料集 |
|
寫操作 |
log:DisableAlert |
關閉警示規則 |
|
寫操作 |
log:DisableScheduledSQL |
關閉定時SQL |
|
寫操作 |
log:EnableAlert |
開啟警示規則 |
|
寫操作 |
log:EnableScheduledSQL |
開啟定時SQL |
|
寫操作 |
log:GetSqlInstance |
查詢SQL獨享執行個體 |
|
寫操作 |
log:ListScheduledSQLs |
列出定時SQL任務 |
|
寫操作 |
log:MergeShard |
合并Shard |
|
寫操作 |
log:PostLogStoreLogs |
寫入日誌 |
|
寫操作 |
log:PutProjectPolicy |
建立Project授權策略 |
|
寫操作 |
log:SplitShard |
分裂Shard |
|
寫操作 |
log:TagResources |
綁定標籤 |
|
寫操作 |
log:UntagResources |
解除綁定標籤 |
|
寫操作 |
log:UpdateConfig |
更新Logtail採集配置 |
|
寫操作 |
log:UpdateConsumerGroup |
更新消費者組 |
|
寫操作 |
log:UpdateDashboard |
更新儀錶盤 |
|
寫操作 |
log:UpdateIndex |
更新索引 |
|
寫操作 |
log:UpdateLogging |
更新服務日誌配置 |
|
寫操作 |
log:UpdateLogStore |
更新Logstore |
|
寫操作 |
log:UpdateLogStoreMeteringMode |
更新Logstore計量模式 |
|
寫操作 |
log:UpdateLogtailPipelineConfig |
更新Logtail流水線配置 |
|
寫操作 |
log:UpdateMachineGroup |
修改機器組 |
|
寫操作 |
log:UpdateMachineGroupMachine |
修改機器組機器列表 |
|
寫操作 |
log:UpdateProject |
更新Project |
|
寫操作 |
log:UpdateSavedSearch |
更新快速查詢 |
|
寫操作 |
log:UpdateScheduledSQL |
更新定時SQL任務 |
|
寫操作 |
log:UpdateSqlInstance |
更新SQL獨享執行個體 |
|
寫操作 |
log:UpdateStoreView |
更新資料集配置 |
|
列表操作 |
log:ListConfig |
查詢Logtail配置列表 |
|
列表操作 |
log:ListDashboard |
查詢儀錶盤 |
|
列表操作 |
log:ListDownloadJobs |
列出日誌下載任務 |
|
列表操作 |
log:ListETLs |
列出資料加工任務 |
|
列表操作 |
log:ListOSSExports |
列出OSS投遞任務 |
|
列表操作 |
log:ListOSSHDFSExports |
列出OSS-HDFS投遞任務 |
|
列表操作 |
log:ListOSSIngestions |
列出OSS匯入任務 |
|
列表操作 |
log:ListStoreViews |
查詢資料集列表 |