详情页标题前

阿里云日志服务SLS创建可信实体为阿里云账号的RAM角色及授权-云淘科技

详情页1

本文介绍如何创建可信实体为阿里云账号RAM角色授权。该RAM角色主要用于解决跨账号访问和临时授权问题。

背景信息

角色和用户都是RAM中使用的身份。与RAM用户相比,RAM角色是一种虚拟用户,没有确定的登录密码或访问密钥。RAM角色需要被一个受信的实体用户(阿里云账号、RAM用户和云服务)扮演,扮演成功后实体用户将获得RAM角色的安全令牌,使用这个安全令牌就能以角色身份访问被授权的资源。更多信息,请参见RAM角色概览。

步骤一:创建RAM角色

  1. 登录RAM控制台。
  2. 在左侧导航栏中,选择身份管理 > 角色
  3. 角色页面,单击创建角色
  4. 选择类型配置向导中,选择可信实体类型为阿里云账号,然后单击下一步
  5. 配置角色配置向导中,配置如下内容,然后单击完成
    参数 说明
    角色名称 输入角色名称,例如aliyunlogreadrole。
    备注 输入备注信息。
    选择信任的云账号 选择阿里云账号。

    • 当前云账号:当您允许当前阿里云账号下的RAM用户扮演该RAM角色时,您可以选择当前云账号
    • 其他云账号:当您允许其他阿里云账号下的RAM用户扮演该RAM角色时,您可以选择其他云账号,然后输入其他阿里云账号ID。主要针对跨阿里云账号的资源授权访问场景。
  6. 创建完成配置向导中,单击关闭

步骤二:为RAM角色授权

创建RAM角色后,您所指定的阿里云账号将扮演该RAM角色操作日志服务,但该RAM角色无任何权限。您需要为该RAM角色授予系统策略或自定义策略。其中,访问控制提供如下两种日志服务的系统策略。

  • AliyunLogFullAccess:管理日志服务的权限。
  • AliyunLogReadOnlyAccess:只读访问日志服务的权限。

当系统策略无法满足您的需求,您可以通过创建自定义策略实现精细化权限管理。具体操作,请参见创建自定义权限策略。权限策略示例请参见RAM自定义授权场景和日志服务RAM授权策略。

本文以为RAM角色授予AliyunLogReadOnlyAccess权限为例。

  1. 登录RAM控制台。
  2. 在左侧导航栏,选择身份管理 > 角色
  3. 找到目标RAM角色,单击添加权限
  4. 添加权限页面,选中目标权限(例如AliyunLogReadOnlyAccess权限),然后单击确定
  5. 确认授权结果,单击完成

步骤三:为受信云账号下的RAM用户授权

受信云账号必须授予其名下的RAM用户调用STS服务AssumeRole接口的权限(AliyunSTSAssumeRoleAccess权限)。授权完成后,该RAM用户才能代表受信云账号扮演步骤一:创建RAM角色中创建的RAM角色。

  1. 登录RAM控制台。
  2. 在左侧导航栏,选择身份管理 > 用户
  3. 找到目标用户,单击添加权限
  4. 添加权限页面,选中系统策略下的AliyunSTSAssumeRoleAccess,然后单击确定
  5. 确认授权结果,单击完成

步骤四:获取RAM角色的临时安全令牌

当RAM用户被授予AssumeRole权限后,通过调用STS的AssumeRole接口获取您在步骤一:创建RAM角色中创建的RAM角色的临时安全令牌。

说明

  • 关于AssumeRole API的调用方法,请参见Java示例。
  • 使用STS SDK拿到AccessKey ID、AccessKey Secret、SecurityToken之后,通过使用日志服务的SDK访问日志服务,请参见SDK参考概述。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:http://www.yunxiaoer.com/166041.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 腾讯云裸金属云服务器关于多款在售实例上线官网优惠公告

    腾讯云裸金属云服务器多款热门在售实例于2021年12月6日上线无门槛官网优惠。本次优惠活动覆盖国内多个主流地域及可用区,优惠幅度因实例规格而异,最高可优惠40%。 覆盖范围 说明 地域 北京、上海、广州、重庆、南京、成都等 实例类型 标准型 BMS4、高 IO 型 BMI5、大数据型 BMD3、大数据型 BMD2、GPU 计算型 HCCG5v 调整详情 最新…

    腾讯云 2023年12月9日
  • 阿里云日志服务SLS授权概述-云淘科技

    您使用OSS投递(新版)功能时,涉及OSS投递操作权限和数据访问权限。 如果您使用的是阿里云账号,只需完成OSS投递任务访问数据的授权。 如果您使用的是RAM用户,则需完成OSS投递操作授权和OSS投递任务访问数据的授权。重要 为了保障您的云资源安全,建议使用RAM用户。 OSS投递操作授权 操作权限包括创建、删除、修改、查看OSS投递任务等。 阿里云账号:…

    阿里云日志服务SLS 2023年12月10日
  • 腾讯云云点播TCPlayer 快直播降级说明

    降级场景 快直播基于 WebRTC 实现,依赖于操作系统和浏览器对于 WebRTC 的支持。目前,SDK 对以下操作系统和浏览器进行了测试,测试结果如下: 操作系统 操作系统版本 浏览器类型 浏览器版本 是否支持拉流 Windows win 10 Chrome 86+ ✓   Firefox 88+ ✓   Microsoft Edge 86+ ✓ …

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡DeleteServerGroup – 删除服务器组-云淘科技

    删除指定的服务器组。 接口说明 DeleteServerGroup接口属于异步接口,即系统返回一个请求ID,但该服务器组尚未删除成功,系统后台的删除任务仍在进行。您可以调用ListServerGroups查询服务器组的删除状态: 当服务器组处于Deleting状态时,表示服务器组正在删除中。 当查询不到指定的服务器组时,表示服务器组删除成功。 调试 您可以在…

    阿里云负载均衡 2023年12月10日
  • 腾讯云对象存储日志管理

    简介 本文档提供关于日志管理的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 PUT Bucket logging 设置日志管理 为源存储桶开启日志记录 GET Bucket logging 查询日志管理 查询源存储桶的日志配置信息 SDK API 参考 SDK 所有接口的具体参数与方法说明,请参考 SDK API 参考。 设置日志管理 功…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。