详情页标题前

阿里云日志服务SLS授予RAM用户操作日志审计服务的权限-云淘科技

详情页1

本文介绍如何授予RAM用户操作日志审计服务的权限。

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户。

背景信息

您可以通过如下两种方式授予RAM用户操作日志审计控制台的权限。

  • 极简授权:权限较大,操作简单。

  • 自定义权限策略:权限精细,配置复杂。

极简授权

使用阿里云账号登录RAM控制台,为RAM用户授予全部管理权限(AliyunLogFullAccess、AliyunRAMFullAccess)。具体操作,请参见为RAM用户授权。

自定义权限策略

  1. 登录RAM控制台。

  2. 创建权限策略。

    1. 在左侧导航栏中,选择权限管理>权限策略

    2. 单击创建权限策略

    3. 创建权限策略页面的脚本编辑页签中,将配置框中的原有脚本替换为如下内容,然后单击继续编辑基本信息

      您可以授予RAM用户使用日志审计服务的只读权限或读写权限,具体权限策略说明如下:

      • 只读权限(只允许查看日志审计服务中的各个页面。)

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetApp"
                    ],
                    "Resource": [
                        "acs:log:*:*:app/audit"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:Get*",
                        "log:List*"
                    ],
                    "Resource": [
                        "acs:log:*:*:project/slsaudit-*"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetProductDataCollection"
                    ],
                    "Resource": "acs:config:*:*:*"
                }
            ]
        }
      • 读写权限(允许操作日志审计服务中的各个功能,如修改全局配置等。)

        {
            "Version": "1",
            "Statement": [
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetApp",
                        "log:CreateApp"
                    ],
                    "Resource": [
                        "acs:log:*:*:app/audit"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:Get*",
                        "log:List*",
                        "log:CreateJob",
                        "log:UpdateJob",
                        "log:CreateProject"
                    ],
                    "Resource": [
                        "acs:log:*:*:project/slsaudit-*"
                    ]
                },
                {
                    "Effect": "Allow",
                    "Action": [
                        "log:GetProductDataCollection",
                        "log:OpenProductDataCollection"
                    ],
                    "Resource": "acs:config:*:*:*"
                }
            ]
        }
    4. 设置名称,然后单击确定

      例如设置策略名称为log-slsaudit-policy

  3. 为RAM用户授权。

    1. 在左侧导航栏中,选择身份管理用户

    2. 找到目标RAM用户,单击添加权限

    3. 添加权限面板的选择权限区域,单击自定义策略,选中您在步骤2中创建的权限策略,然后单击确定

    4. 确认授权成功后,单击完成

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/163178.html

(0)
上一篇 2023年12月10日 上午5:02
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云RDS数据库添加下载备份文件权限给只读RAM账号-云淘科技

    基于安全角度考虑,只读RAM账号无法下载备份文件,可以通过RAM控制台给只读RAM账号添加下载备份文件的权限。 操作步骤 登录RAM控制台。 在左侧选择权限管理 > 权限策略。 单击创建权限策略,选中脚本编辑,并输入如下策略内容。 { “Statement”: [ { “Effect”: “Allow”, “Action”: [ “rds:Descri…

    阿里云数据库 2023年12月10日
  • 阿里云RDS数据库DescribeRdsResourceSettings – 获取RDS资源设置-云淘科技

    无替代API,历史原因导致该API被标记为弃用。 此API已废弃,不再使用。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色…

    阿里云数据库 2023年12月9日
  • 阿里云日志服务SLSRAM授权-云淘科技

    当您使用RAM用户或跨阿里云账号投递日志服务数据到OSS时,需先完成RAM授权。本文介绍不同场景下的RAM授权步骤。 前提条件 OSS Bucket拥有者已完成授权。具体操作,请参见云资源访问授权。 授权完成后,日志服务有权限扮演角色(STS机制)对OSS Bucket进行写入操作。 概述 不同场景下,配置投递任务所需完成的RAM授权。 如果您需要对OSS …

    阿里云日志服务SLS 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS通过自定义角色访问数据-云淘科技

    您可以在数据加工任务中配置自定义角色来读取源Logstore中的数据以及将数据加工结果写入目标Logstore。本文介绍如何为自定义角色授予Logstore数据访问权限。 前提条件 已创建RAM角色。具体操作,请参见创建可信实体为阿里云服务的RAM角色。 重要 创建RAM角色时,必须选择可信实体类型为阿里云服务。 授予RAM角色源Logstore读权限 使用…

    2023年12月10日
  • 阿里云对象存储OSS使用阿里云SDK发起请求概述-云淘科技

    您可以使用阿里云SDK向OSS发起经过签名验证的REST API请求。使用阿里云SDK发起请求,可以免去手动签名的过程。如果您直接使用REST API发起请求,您需要手动编写代码计算签名并将签名添加到请求中。 RAM用户访问密钥请求流程 使用RAM用户访问密钥向OSS发起请求的流程如下: 使用RAM用户访问密钥初始化一个OSSClient实例。 调用OSSC…

    阿里云对象存储 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。