在使用Log Service時,對不同的使用人員您可能需要配置不同的存取權限,此時主帳號使用者可以通過對RAM設定不同的權限原則來實現對Log Service資源的存取控制。本文將介紹Log Service中使用各功能所需要的許可權。
若您使用RAM,請根據需要向主帳號使用者申請權限原則。授權操作請參考為RAM使用者授權。
系統權限原則
系統權限原則統一由阿里雲建立,策略的版本更新由阿里雲維護,使用者只能使用不能修改。Log Service的系統權限原則如下:
AliyunLogFullAccess:授予管理Log Service的許可權。
AliyunLogReadOnlyAccess:授予唯讀訪問Log Service的許可權。
自訂策略
自訂策略由使用者管理,策略的版本更新由使用者維護。使用者可以自主建立、更新和刪除自訂策略。當系統策略無法滿足您的需求時,您可以通過建立自訂權限原則實現精微調權限管理。
關於自訂權限原則的內容,Log Service提供許可權助手功能簡化權限原則配置的擷取。
您也可以參考Log Service巨集指令清單進行配置,相關操作如下:
操作類型 | 操作 | 描述 |
讀操作 | log:GetAlert | 擷取警示規則 |
讀操作 | log:GetAppliedConfigs | 擷取已應用的Logtail配置列表 |
讀操作 | log:GetAppliedMachineGroups | 通過Logtail配置擷取已綁定的機器組 |
讀操作 | log:GetConfig | 擷取Logtail採集配置 |
讀操作 | log:GetCursorOrData | 通過時間查詢Cursor |
讀操作 | log:GetDashboard | 擷取指定儀錶盤 |
讀操作 | log:GetETL | 擷取資料加工任務 |
讀操作 | log:GetIndex | 擷取索引 |
讀操作 | log:GetLogging | 擷取服務日誌資訊 |
讀操作 | log:GetLogStore | 查看Logstore資訊 |
讀操作 | log:GetLogStoreLogs | 查看Logstore監控日誌 |
讀操作 | log:GetLogStoreMeteringMode | 查詢Logstore計量模式 |
讀操作 | log:GetLogtailPipelineConfig | 擷取Logtail流水線配置 |
讀操作 | log:GetMachineGroup | 擷取機器組配置 |
讀操作 | log:GetProject | 擷取指定Project |
讀操作 | log:GetProjectPolicy | 查詢Project授權策略 |
讀操作 | log:GetSavedSearch | 擷取指定快速查詢 |
讀操作 | log:GetScheduledSQL | 擷取定時SQL任務 |
讀操作 | log:GetStoreView | 查詢指定資料集 |
讀操作 | log:GetStoreViewIndex | 查詢指定資料集索引配置 |
讀操作 | log:ListConsumerGroup | 查詢消費組 |
讀操作 | log:ListDomains | 查詢自訂網域名 |
讀操作 | log:ListLogStores | 列出Logstore |
讀操作 | log:ListMachineGroup | 查詢Project下的機器組 |
讀操作 | log:ListMachines | 查詢機器組中的機器列表 |
讀操作 | log:ListProject | 列出Project資訊 |
讀操作 | log:ListSavedSearch | 查詢快速查詢 |
讀操作 | log:ListShards | 查詢Shard列表 |
讀操作 | log:ListTagResources | 列出資源標籤 |
讀操作 | log:ListProjectsInRecycleBin | 查詢Project資源回收筒 |
寫操作 | log::PutProjectTransferAcceleration | 設定傳輸加速功能 |
寫操作 | log:ChangeResourceGroup | 修改資源群組 |
寫操作 | log:ConsumerGroupHeartBeat | 消費者發送心跳到服務端 |
寫操作 | log:ConsumerGroupUpdateCheckPoint | 更新消費進度 |
寫操作 | log:CreateConfig | 建立Logtail採集配置 |
寫操作 | log:CreateConsumerGroup | 建立消費組 |
寫操作 | log:CreateDashboard | 建立儀錶盤 |
寫操作 | log:CreateDomain | 建立自訂網域名 |
寫操作 | log:CreateIndex | 建立索引 |
寫操作 | log:CreateLogging | 建立服務日誌 |
寫操作 | log:CreateLogStore | 建立Logstore |
寫操作 | log:CreateLogtailPipelineConfig | 建立Logtail流水線配置 |
寫操作 | log:CreateMachineGroup | 建立機器組 |
寫操作 | log:CreateMetricStore | 建立時序庫 |
寫操作 | log:CreateProject | 建立Project |
寫操作 | log:CreateSavedSearch | 建立快速查詢 |
寫操作 | log:CreateScheduledSQL | 建立定時SQL任務 |
寫操作 | log:CreateSqlInstance | 建立SQL獨享執行個體 |
寫操作 | log:CreateStoreView | 建立資料集 |
寫操作 | log:DeleteAlert | 刪除警示規則 |
寫操作 | log:DeleteConfig | 刪除Logtail配置 |
寫操作 | log:DeleteConsumerGroup | 刪除消費組 |
寫操作 | log:DeleteDashboard | 刪除儀錶盤 |
寫操作 | log:DeleteDomain | 刪除自訂網域名 |
寫操作 | log:DeleteIndex | 刪除索引 |
寫操作 | log:DeleteLogStore | 刪除Logstore |
寫操作 | log:DeleteMachineGroup | 刪除機器組 |
寫操作 | log:DeleteProject | 刪除指定Project |
寫操作 | log:DeleteProjectPolicy | 刪除Project授權策略 |
寫操作 | log:DeleteSavedSearch | 刪除快速查詢 |
寫操作 | log:DeleteScheduledSQL | 刪除定時SQL任務 |
寫操作 | log:DeleteStoreView | 刪除資料集 |
寫操作 | log:DisableAlert | 關閉警示規則 |
寫操作 | log:DisableScheduledSQL | 關閉定時SQL |
寫操作 | log:EnableAlert | 開啟警示規則 |
寫操作 | log:EnableScheduledSQL | 開啟定時SQL |
寫操作 | log:GetSqlInstance | 查詢SQL獨享執行個體 |
寫操作 | log:ListScheduledSQLs | 列出定時SQL任務 |
寫操作 | log:MergeShard | 合并Shard |
寫操作 | log:PostLogStoreLogs | 寫入日誌 |
寫操作 | log:PutProjectPolicy | 建立Project授權策略 |
寫操作 | log:SplitShard | 分裂Shard |
寫操作 | log:TagResources | 綁定標籤 |
寫操作 | log:UntagResources | 解除綁定標籤 |
寫操作 | log:UpdateConfig | 更新Logtail採集配置 |
寫操作 | log:UpdateConsumerGroup | 更新消費者組 |
寫操作 | log:UpdateDashboard | 更新儀錶盤 |
寫操作 | log:UpdateIndex | 更新索引 |
寫操作 | log:UpdateLogging | 更新服務日誌配置 |
寫操作 | log:UpdateLogStore | 更新Logstore |
寫操作 | log:UpdateLogStoreMeteringMode | 更新Logstore計量模式 |
寫操作 | log:UpdateLogtailPipelineConfig | 更新Logtail流水線配置 |
寫操作 | log:UpdateMachineGroup | 修改機器組 |
寫操作 | log:UpdateMachineGroupMachine | 修改機器組機器列表 |
寫操作 | log:UpdateProject | 更新Project |
寫操作 | log:UpdateSavedSearch | 更新快速查詢 |
寫操作 | log:UpdateScheduledSQL | 更新定時SQL任務 |
寫操作 | log:UpdateSqlInstance | 更新SQL獨享執行個體 |
寫操作 | log:UpdateStoreView | 更新資料集配置 |
列表操作 | log:ListConfig | 查詢Logtail配置列表 |
列表操作 | log:ListDashboard | 查詢儀錶盤 |
列表操作 | log:ListDownloadJobs | 列出日誌下載任務 |
列表操作 | log:ListETLs | 列出資料加工任務 |
列表操作 | log:ListOSSExports | 列出OSS投遞任務 |
列表操作 | log:ListOSSHDFSExports | 列出OSS-HDFS投遞任務 |
列表操作 | log:ListOSSIngestions | 列出OSS匯入任務 |
列表操作 | log:ListStoreViews | 查詢資料集列表 |