受信云服务可以通过扮演RAM角色来访问您的云资源,本文介绍如何创建并授权服务角色。
创建RAM角色
- 登录RAM控制台。
- 在左侧导航栏,单击RAM角色管理。
- 在RAM角色管理页面,单击创建RAM角色。
- 选择可信实体类型为阿里云服务,单击下一步。
- 请参考下表说明进行配置。
配置项 |
说明 |
角色名称 |
创建角色的名称,例如aliyunlogreadrole。 |
备注 |
输入创建角色的备注信息。 |
选择受信服务 |
请选择日志服务。 |
- 单击完成。
授权角色访问日志数据权限
- 在左侧导航栏,单击RAM角色管理。
- 找到目标RAM角色,单击添加权限。
- 在添加权限页面,选中系统策略下的AliyunLogReadOnlyAccess,单击确定。
- 确认授权结果,单击完成。