详情页标题前

阿里云日志服务SLS简介-云淘科技

详情页1

本文介绍RAM的基本概念和相关操作,包括身份管理、资源访问控制、授权RAM用户访问日志服务、授权服务角色读日志和授权用户角色操作日志服务。

基本概念

RAM(Resource Access Management)是阿里云提供的用户身份管理与资源访问控制服务。您可以通过RAM创建、管理用户账号(例如员工、系统或应用程序),并控制这些用户账号对您名下资源具有的操作权限。当您的企业存在多用户协同操作资源时,使用RAM可以让您避免与其他用户共享云账号密钥,按需为用户分配最小权限,从而降低您的企业信息安全风险。

为了更精细地管理和操作日志服务资源,您可以通过阿里云RAM产品为您名下的RAM用户、日志服务的RAM服务角色和用户角色赋予相应的访问权限。

相关操作

  • 身份管理

    您可以通过RAM进行用户身份管理。例如在您的账号下创建并管理用户账号、用户组、创建服务角色以代表日志服务,创建用户角色以进行跨账号的资源操作与授权管理。

    日志服务支持收集API网关、SLB等云产品的日志数据,您需要在配置前通过云资源访问授权页面完成服务角色的创建与授权。

    角色 默认权限 说明
    AliyunLogArchiveRole AliyunLogArchiveRolePolicy 日志服务默认使用此角色访问您的SLB云产品日志,默认授权策略用于导出SLB服务日志。快速授权请单击云资源访问授权。
    AliyunLogDefaultRole AliyunLogRolePolicy 用于日志服务默认角色的授权策略,包含OSS的写入权限。快速授权请单击云资源访问授权。
    AliyunLogETLRole AliyunLogETLRolePolicy 用于日志服务ETL功能角色的授权策略,日志服务默认使用此角色来访问您在其他云产品中的资源。快速授权请单击云资源访问授权。
    AliyunMNSLoggingRole AliyunMNSLoggingRolePolicy 日志服务默认使用此角色访问您的MNS云产品日志,默认授权策略用于导出MNS服务日志,包含OSS的写入权限。快速授权请单击云资源访问授权。
  • 资源访问控制

    您可以为名下的用户账号、用户组以及角色授予对应的授权策略。

    您也可以创建自定义授权策略,或者以自定义授权策略和系统授权策略为模板,参见鉴权规则编辑更细粒度的授权策略。更多信息,请参见鉴权规则。

    日志服务支持以下系统授权策略:

    授权策略 类型 说明
    AliyunLogFullAccess 系统策略 日志服务的全部管理权限。
    AliyunLogReadOnlyAccess 系统策略 只读访问日志服务的权限。
  • 授权RAM用户访问日志服务

    在实际的应用场景中,阿里云账号可能需要将日志服务的运营维护工作交予其名下的RAM用户,由RAM用户对日志服务进行日常维护工作;或者阿里云账号名下的RAM用户可能有访问日志服务资源的需求。此时,阿里云账号需要对其名下的RAM用户进行授权,授予其访问或者操作日志服务的权限。出于安全性的考虑,日志服务建议您将RAM用户的权限设置为需求范围内的最小权限。更多信息,请参见创建RAM用户及授权。

  • 授权服务角色读日志

    日志服务提供基于用户日志内容的报警功能。为了读取日志数据,需要您授权日志服务账号访问日志数据。更多信息,请参见创建可信实体为阿里云服务的RAM角色及授权。

  • 授权用户角色操作日志服务RAM用户角色是一种虚拟用户,它没有确定的身份认证密钥,且需要被一个受信的实体用户(比如云账号、RAM-User账号、云服务账号)扮演才能正常使用。扮演成功后实体用户将获得RAM用户角色的临时安全令牌,使用这个临时安全令牌就能以RAM用户角色身份访问被授权的资源。
    • 将日志服务的操作权限授予一个受信实体用户,允许该实体用户下的RAM角色操作日志服务。更多信息,请参见创建可信实体为阿里云账号的RAM角色及授权。
    • 授权移动应用客户端通过直连方式访问日志服务,将App的日志直接上传到日志服务中。更多信息,请参见采集-搭建移动端日志直传服务。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/160195.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 腾讯云云直播标准直播服务费用

    注意事项 计费方式:日结后付费计费。计费周期:按日计费,每日流量费用将于次日出计费账单时扣除,详细计费和出账时间以实际计费账单为准。新用户开通标准直播后,默认采用流量日结计费。支持购买预付费直播流量资源包,以标准直播中国内地(大陆)日结流量为基础,按比例抵扣快直播中国内地(大陆)日结流量、快直播国际/港澳台日结流量、标准直播中国内地(大陆)日结流量、标准直播…

    腾讯云 2023年12月9日
  • 阿里云大数据开发治理平台 DataWorks注册API-云淘科技

    您可以注册已有的API至数据服务,进行统一管理、发布和对接。本文为您介绍如何注册API并对其进行配置。 注册API 如果您没有API,则需要使用生成API功能。详情请参见通过向导模式生成API 在服务开发页面,鼠标悬停至图标,单击注册API。您也可以打开相应的业务流程,右键单击API,选择新建 > 注册API。 在注册API对话框中,配置各项参数。 参…

    2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云云托付物理服务器应用场景云淘

    服务器测试云 硬件服务器、芯片制造厂商将服务器托管至云上后,可作为云托付物理服务器,使用私有网络能力实现公网、内网弹性快速交付。并可基于腾讯云账号体系将服务器交付不同用户分时测试,提高硬件利用效率,还可快速、弹性购买云上资源辅助测试。 金融保险 金融保险行业合规下的数据落地需求,可将服务器以云托付物理服务器的形式托管,实现快速交付,降低自搭 IDC 运维成本…

    腾讯云 2023年12月9日
  • 腾讯云对象存储设置智能分层存储

    简介 当文件指定为智能分层存储类型进行存储,对象存储(Cloud Object Storage,COS)可以根据数据的访问模式,自动地转换数据的冷热层级,从而降低您的存储成本。智能分层存储适用于访问模式不固定或者无法预估访问模式的数据,为用户提供了与标准存储一致的低延迟和高吞吐的产品体验,但成本上则低于标准存储。用户可以按照自身业务需求,将访问模式不固定的数…

    2023年12月9日
  • 腾讯云云函数(SCF)依赖安装-云淘科技

    内置依赖 云函数 SCF 各个运行时已内置部分常用依赖库,您可前往各运行时代码开发中查询:Node.jsPythonPHPGolang 安装依赖库 您可以将 SCF 代码所有的依赖库保存在代码包中,并上传至云端以供 SCF 使用。SCF 已支持的运行时及使用方法如下: Node.js 运行时 Node.js 运行时支持以下三种依赖库安装方法:依赖库同代码一起…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。