详情页标题前

阿里云日志服务SLS通过默认角色访问数据-云淘科技

详情页1

阿里云系统角色AliyunLogDefaultRole具备读取Logstore数据及将数据投递到OSS Bucket中的权限。您可以授予OSS投递任务(新版)使用AliyunLogDefaultRole角色来读取源Logstore中的数据并将数据投递到OSS Bucket中。

账号投递

如果您的日志服务Logstore和OSS Bucket属于同一个账号,则只需使用该账号完成云资源访问授权。授权链接为云资源访问授权。

授权完成后,OSS投递任务(新版)将使用AliyunLogDefaultRole角色来读取源Logstore中的数据并将数据投递到OSS Bucket中。即您在创建OSS投递任务(新版)时,需在写OSS RAM角色和读Logstore RAM角色中输入AliyunLogDefaultRole角色的ARN(例如acs:ram::10****12:role/aliyunlogdefaultrole)。如何获取,请参见获取AliyunLogDefaultRole的ARN。阿里云日志服务SLS通过默认角色访问数据-云淘科技

跨账号投递

如果日志服务Logstore和OSS Bucket不属于同一个阿里云账号,例如Logstore属于阿里云账号A,OSS Bucket属于账号B,则两个账号分别完成云资源访问授权(授权链接为云资源访问授权)后,还需进行如下配置。

  1. 使用阿里云账号B登录RAM 控制台。
  2. 在左侧导航栏中,选择身份管理 > 角色。
  3. 修改AliyunLogDefaultRole角色的信任策略。
    1. 在RAM角色列表中,单击AliyunLogDefaultRole。
    2. 在信任策略管理页签中,单击修改信任策略。
    3. 修改信任策略。

      在Service配置项中添加阿里云账号A的ID@log.aliyuncs.com,并根据实际情况替换该值。您可以在账号中心查看阿里云账号ID。

      该策略表示账号A有权限通过日志服务获取临时Token来操作账号B中的资源。

      {
        "Statement": [
         {
           "Action": "sts:AssumeRole",
           "Effect": "Allow",
           "Principal": {
             "Service": [
               "账号A对应的阿里云账号ID@log.aliyuncs.com",
               "log.aliyuncs.com"
             ]
           }
         }
        ],
        "Version": "1"
      }
    4. 单击确定。

    授权完成后,OSS投递任务(新版)将使用账号A下的AliyunLogDefaultRole角色来读取源Logstore中的数据,使用账号B下的AliyunLogDefaultRole角色将数据投递到OSS Bucket中。即您在创建OSS投递任务(新版)时,需在写OSS RAM角色中输入账号B的AliyunLogDefaultRole角色的ARN(例如acs:ram::11****13:role/aliyunlogdefaultrole),在读Logstore RAM角色中输入账号A的AliyunLogDefaultRole角色的ARN(例如acs:ram::10****12:role/aliyunlogdefaultrole)。如何获取,请参见获取AliyunLogDefaultRole的ARN。阿里云日志服务SLS通过默认角色访问数据-云淘科技

获取AliyunLogDefaultRole的ARN

  1. 登录RAM 控制台。
  2. 在左侧导航栏中,选择身份管理 > 角色。
  3. 在RAM角色列表中,单击AliyunLogDefaultRole。
  4. 在基本信息区域,获取ARN。请记录该信息,如果您在创建OSS投递任务时使用的是默认角色,则需要输入该信息。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/163241.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 腾讯云轻量应用服务器Apache 服务器证书安装(Windows)云小二

    操作场景 本文以使用 Windows Server 2012 R2 系统镜像的轻量应用服务器为例,介绍如何在服务器中安装 SSL 证书并开启 HTTPS 访问。说明本文档以通过腾讯云 SSL 证书服务申请的付费、免费证书为例。腾讯云 SSL 证书服务相关信息可参见 SSL 证书产品介绍、SSL 证书购买指南 和 申请免费 SSL 证书。 示例信息 证书名称:…

    2023年12月9日
  • 阿里云对象存储OSS0003-00000001-云淘科技

    问题描述 您的账号不允许对Bucket或Object进行相关操作,或提供的认证信息不正确。 问题原因 您发起了对Bucket或Object的访问请求,通过请求中携带了身份认证信息,但是您提供的身份认证信息对应的账号没有对该Bucket或Object进行相关操作的权限。 您提供的账号AccessKey ID或签名不正确导致身份认证失败。 问题示例 您使用RAM…

    阿里云对象存储 2023年12月10日
  • 腾讯云对象存储基于存储桶复制的容灾高可用架构

    简介 腾讯云对象存储(Cloud Object Storage,COS)为客户提供了99.95%的可用性和99.999999999%的可靠性。然而,由于自然灾害、光纤故障等诸多不可控因素的存在,云上数据的可用性和可靠性均无法达到100%,同时,部分行业由于业务的特殊性,例如金融行业,需要保证业务高可用和高可靠性。为了实现企业业务的连续性和稳定性,满足企业对高…

    2023年12月9日
  • 腾讯云容器服务使用 CBS CSI 插件对 PVC 进行备份与恢复同尘科技

    操作场景 如需为 PVC 数据盘创建快照来备份数据,或者将备份的快照数据恢复到新的 PVC 中,可以通过 CBS-CSI 插件来实现,本文将介绍如何利用 CBS-CSI 插件实现 PVC 的数据备份与恢复。 前提条件 已创建 TKE 集群 或已在腾讯云自建 Kubernetes 集群,集群版本 >= 1.18。 已安装 CBS-CSI 插件。 在 访问…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS授权概述-云淘科技

    您使用MaxCompute投递(新版)功能时,涉及MaxCompute投递操作权限和数据访问权限。 您可以使用阿里云账号或RAM用户操作MaxCompute投递任务。两者的授权说明如下:重要 为了保障您的云资源安全,建议使用RAM用户。 阿里云账号:需完成MaxCompute投递任务访问数据的授权。 RAM用户:需完成MaxCompute投递操作授权和Max…

    阿里云日志服务SLS 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。