详情页标题前

阿里云日志服务SLS授予RAM用户数据加工操作权限-云淘科技

详情页1

本文介绍如何授予RAM用户数据加工操作权限

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户。

背景信息

使用阿里云账号授予RAM用户数据加工操作权限。

  • 创建、删除、修改数据加工任务。
  • 读取源Logstore数据进行加工任务预览。

重要 本文对RAM用户授权仅用于实现通过RAM用户登录日志服务控制台进行数据加工操作。该授权与加工任务运行时访问Logstore数据的授权不同。如果当前RAM用户的访问密钥既要用于操作数据加工任务,又要用于数据加工任务运行时访问Logstore数据,则需要将本文中的权限策略内容与通过访问密钥访问数据中的权限策略内容相结合。您可以通过如下两种方式授予RAM用户操作日志服务数据加工的权限。

  • 极简授权:权限较大,操作简单。
  • 自定义权限策略:权限精细,配置复杂。

极简授权

使用阿里云账号登录RAM控制台,为RAM用户授予全部管理权限(AliyunLogFullAccess、AliyunRAMFullAccess)。具体操作,请参见为RAM用户授权。

自定义权限策略

  1. 使用阿里云账号登录RAM控制台。
  2. 创建权限策略。
    1. 在左侧导航栏中,选择权限管理 > 权限策略。
    2. 单击创建权限策略。
    3. 在创建权限策略页面的脚本编辑页签中,将配置框中的原有脚本替换为如下内容,然后单击继续编辑基本信息。请将Project名称Logstore名称替换为进行数据加工的日志服务Project名称和Logstore名称。 说明 如果您希望在加工过程中使用当前RAM用户的访问密钥来读写Logstore数据,则在添加如下策略内容时,还需添加Logstore数据读写权限的策略内容。具体的策略内容,请参见通过访问密钥访问数据。
      {
          "Version":"1",
          "Statement":[
              {
                  "Effect":"Allow",
                  "Action":[
                      "log:CreateLogStore",
                      "log:CreateIndex",
                      "log:UpdateIndex",
                      "log:Get*"
                  ],
                  "Resource":"acs:log:*:*:project/Project名称/logstore/internal-etl-log"
              },
              {
                  "Action":[
                      "log:List*"
                  ],
                  "Resource":"acs:log:*:*:project/Project名称/logstore/*",
                  "Effect":"Allow"
              },
              {
                  "Action":[
                      "log:Get*",
                      "log:List*"
                  ],
                  "Resource":[
                      "acs:log:*:*:project/Project名称/logstore/Logstore名称"
                  ],
                  "Effect":"Allow"
              },
              {
                  "Effect":"Allow",
                  "Action":[
                      "log:GetDashboard",
                      "log:CreateDashboard",
                      "log:UpdateDashboard"
                  ],
                  "Resource":"acs:log:*:*:project/Project名称/dashboard/internal-etl-insight*"
              },
              {
                  "Effect":"Allow",
                  "Action":"log:CreateDashboard",
                  "Resource":"acs:log:*:*:project/Project名称/dashboard/*"
              },
              {
                  "Effect":"Allow",
                  "Action":[
                      "log:*"
                  ],
                  "Resource":"acs:log:*:*:project/Project名称/job/*"
              },
              {
                  "Effect": "Allow",
                  "Action": [
                      "ram:PassRole",
                      "ram:GetRole",
                      "ram:ListRoles"
                  ],
                  "Resource": "*"
               }
          ]
      }
    4. 设置名称,然后单击确定。例如设置策略名称为log-sls-etl-policy。
  3. 为RAM用户授权。
    1. 在左侧导航栏中,选择身份管理 > 用户。
    2. 找到目标RAM用户,单击添加权限。
    3. 在添加权限面板的选择权限区域,单击自定义策略,选中您在步骤2中创建的权限策略,然后单击确定。
    4. 确认授权成功后,单击完成。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/164348.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云RDS数据库切换虚拟交换机-云淘科技

    您可以直接切换RDS PostgreSQL云盘实例的虚拟交换机。 前提条件 实例为RDS PostgreSQL云盘版。 影响 切换过程会有30秒闪断,请确保应用程序具有重连机制。 切换虚拟交换机会造成虚拟IP(VIP)的变更,请您在应用程序中尽量使用连接地址进行连接,不要使用IP地址。 VIP的变更会短暂影响到DMS、DTS的使用,变更结束后会自动恢复正常。…

    阿里云数据库 2023年12月9日
  • 阿里云对象存储OSS教程示例:通过Bucket Policy限制公网访问OSS-云淘科技

    Bucket Policy是阿里云对象存储OSS推出的针对存储空间(Bucket)的授权策略,您可以通过Bucket Policy禁止指定的RAM用户通过公网访问您指定的OSS资源。 场景描述 企业A在华东1(杭州)地域创建了名为examplebucket的存储空间,examplebucket的目录examplefolder下存放了大量的企业内部资料。企业A…

    阿里云对象存储 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云RDS数据库通过DMS登录RDS数据库-云淘科技

    您可以通过阿里云的数据管理服务DMS登录RDS数据库。 前提条件 登录DMS的账号为主账号,或已申请相应数据库权限的子账号。如何申请权限请参见DMS访问控制权限概述。 背景信息 数据管理DMS是一种集数据管理、结构管理、用户授权、安全审计、数据趋势、数据追踪、BI图表、性能与优化和服务器管理于一体的数据管理服务。 操作步骤 访问RDS实例列表,在上方选择地域…

    2023年12月9日
  • 阿里云RDS数据库【产品/功能变更】2022年10月10日起创建RDS PostgreSQL实例需SLR授权-云淘科技

    云数据库RDS PostgreSQL计划于2022年10月10日起逐步售卖新架构实例。新架构实例在运维效率、弹性管理方面均有明显优化,进一步提升产品稳定性。 变更说明 自2022年10月10日起,所有新购实例将逐步采用新架构。 首次购买新架构实例,需要使用主账号或具有AliyunRAMFullAccess权限的子账号进行SLR授权,允许RDS Postgre…

    2023年12月9日
  • 阿里云RDS数据库LockAccount – 锁定RDS PostgreSQL数据库账号-云淘科技

    该接口用于锁定RDS PostgreSQL实例的数据库账号。 接口说明 适用引擎 RDS PostgreSQL 相关功能文档 注意 使用该接口前,请仔细阅读功能文档,确保完全了解使用接口的前提条件及使用后造成的影响后,再进行操作。 RDS PostgreSQL锁定账号 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行…

    阿里云数据库 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。