详情页标题前

阿里云日志服务SLS授予RAM用户告警操作权限-云淘科技

详情页1

本文介绍如何为阿里云RAM用户授予警操作权限

前提条件

创建RAM用户。具体操作,请参见创建RAM用户。

背景信息

您可以通过如下两种方式分别给RAM用户授予日志服务告警的只读权限和管理权限。

  • 极简授权:权限较大,操作简单。
  • 自定义权限策略:权限精细,配置复杂。

告警只读权限

极简授权

使用阿里云账号登录RAM控制台,为RAM用户授予告警只读管理权限(AliyunLogReadOnlyAccess)。具体操作,请参见为RAM用户授权。

自定义权限策略

  1. 使用阿里云账号登录RAM控制台。
  2. 创建权限策略。
    1. 在左侧导航栏中,选择权限管理 > 权限策略。
    2. 单击创建权限策略。
    3. 在创建权限策略页面的脚本编辑页签中,将配置框中的原有脚本替换为如下内容,然后单击继续编辑基本信息。
      • Project名称表示用于只读告警数据的Project,请根据实际情况替换。
      • sls-alert-*表示当前阿里云账号下所有的全局告警中心Project。全局告警中心Project中包含该账号下所有告警规则的评估数据和发送的日志,告警相关的全局报表等。

        如果您不需要查看全局报表信息,可以在资源列表中删除acs:log:*:*:project/sls-alert-*/*

      {
        "Version": "1",
        "Statement": [
          {
            "Effect": "Allow",
            "Action": [
              "log:GetJob",
              "log:ListJobs"
            ],
            "Resource": "acs:log:*:*:project/Project名称/job/*"
          },
          {
            "Effect": "Allow",
            "Action": [
              "log:GetLogStoreLogs",
              "log:ListLogStores",
              "log:GetIndex",
              "log:GetDashboard",
              "log:ListDashboard"
            ],
            "Resource": [
              "acs:log:*:*:project/Project名称",
              "acs:log:*:*:project/Project名称/*",
              "acs:log:*:*:project/sls-alert-*/*"
            ]
          }
        ]
      }
    4. 设置名称,然后单击确定。
  3. 为RAM用户授权。
    1. 在左侧导航栏中,选择身份管理 > 用户。
    2. 找到目标RAM用户,单击添加权限。
    3. 在添加权限面板的选择权限区域,单击自定义策略,选中您在步骤2中创建的权限策略,然后单击确定。
    4. 确认授权成功后,单击完成。

告警管理权限

极简授权

使用阿里云账号登录RAM控制台,为RAM用户授予日志服务管理权限(AliyunLogFullAccess)。具体操作,请参见为RAM用户授权。

自定义权限策略

  1. 使用阿里云账号登录RAM控制台。
  2. 创建权限策略。
    1. 在左侧导航栏中,选择权限管理 > 权限策略。
    2. 单击创建权限策略。
    3. 在创建权限策略页面的脚本编辑页签中,将配置框中的原有脚本替换为如下内容,然后单击继续编辑基本信息。
      • Project名称表示用于管理告警数据的Project,请根据实际情况替换。
      • sls-alert-*表示当前阿里云账号下所有的全局告警中心Project。全局告警中心Project中包含该账号下所有告警规则的评估数据和发送的日志,告警相关的全局报表等。

        如果您只想授权RAM用户操作单个全局告警中心Project的权限,您可以将sls-alert-*配置为单个Project的名称,格式为sls-alert-${uid}-${region},例如sls-alert-148****6461-cn-hangzhou。

      • 创建Logstore、创建索引及更新索引的权限策略,用于RAM用户操作告警相关的系统日志库(告警历史日志库、全局告警中心日志库),从而进行告警历史等报表的查看。
      {
        "Version": "1",
        "Statement": [
          {
            "Effect": "Allow",
            "Action": [
              "log:CreateLogStore",
              "log:CreateIndex",
              "log:UpdateIndex"
            ],
            "Resource": [
              "acs:log:*:*:project/Project名称/logstore/internal-alert-history",
              "acs:log:*:*:project/sls-alert-*/logstore/internal-alert-center-log"
            ]
          },
          {
            "Effect": "Allow",
            "Action": [
              "log:*"
            ],
            "Resource": "acs:log:*:*:project/Project名称/job/*"
          },
          {
            "Effect": "Allow",
            "Action": [
              "log:CreateProject"
            ],
            "Resource": [
              "acs:log:*:*:project/sls-alert-*"
            ]
          },
          {
            "Effect": "Allow",
            "Action": [
              "log:GetLogStoreLogs",
              "log:ListLogStores",
              "log:GetIndex",
              "log:GetDashboard",
              "log:CreateDashboard",
              "log:UpdateDashboard",
              "log:ListDashboard"
            ],
            "Resource": [
              "acs:log:*:*:project/Project名称",
              "acs:log:*:*:project/Project名称/*",
              "acs:log:*:*:project/sls-alert-*/*"
            ]
          }
        ]
      }
    4. 设置名称,然后单击确定。
  3. 为RAM用户授权。
    1. 在左侧导航栏中,选择身份管理 > 用户。
    2. 找到目标RAM用户,单击添加权限。
    3. 在添加权限面板的选择权限区域,单击自定义策略,选中您在步骤2中创建的权限策略,然后单击确定。
    4. 确认授权成功后,单击完成。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/162189.html

(0)
上一篇 2023年12月10日 上午4:01
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡DescribeHighDefinationMonitor – 查询实例业务运行监控数据-云淘科技

    查询指定地域的秒级监控配置信息。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下: 操作…

    阿里云负载均衡 2023年12月10日
  • 阿里云日志服务SLS时序数据对接Grafana-云淘科技

    日志服务MetricStore提供了兼容Prometheus的查询接口,您可以直接通过Prometheus数据源方式对接到Grafana进行可视化演示。本文介绍配置Prometheus监控数据为Grafana数据源的操作步骤。 前提条件 已安装Grafana。具体操作,请参见安装Grafana。 已接入时序数据。具体操作,请参见通过Remote Write协…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云大数据开发治理平台 DataWorks使用内建函数-云淘科技

    函数列表页面为您展示MaxCompute系统自带的函数,您可以在该页面查看函数的分类、说明和示例。 背景信息 为了供您方便快捷的使用MaxCompute SQL进行数据分析和数据加工,MaxCompute提供了丰富的内建函数,以便您在日常开发和分析中使用,对于内建函数,您无需关注函数内部的实现逻辑,可直接进行调用。您可以根据需要从不同维度快速查询目标函数。 …

  • 阿里云ECS云服务器修改实例登录密码-云淘科技

    若您创建ECS实例时未设置密码或忘记密码,可通过云助手修改ECS实例的密码。相对于控制台重置实例登录密码,通过云助手修改实例密码后,无需重启实例即可生效。 操作步骤 登录ECS管理控制台。 在左侧导航栏,选择实例与镜像 > 实例。 在顶部菜单栏左上角处,选择地域。 单击要执行命令的实例ID,进入实例详情页面。 单击定时与自动化任务页签,然后单击发送命令…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS告警中心大盘-云淘科技

    告警中心大盘包括全局告警链路中心、全局告警监控规则中心、全局告警排障中心和开放告警中心,用于可视化展示告警的相关信息。 背景信息 在首次使用日志服务告警时,系统会提示您选择一个地域,并自动在该地域创建日志服务资源,即在您所选的地域创建一个名为sls-alert-主账号ID-区域的Project和名为internal-alert-center-log的Logs…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。