详情页标题前

阿里云日志服务SLS简介-云淘科技

详情页1

本文介绍RAM的基本概念和相关操作,包括身份管理、资源访问控制、授权RAM用户访问日志服务、授权服务角色读日志和授权用户角色操作日志服务。

基本概念

RAM(Resource Access Management)是阿里云提供的用户身份管理与资源访问控制服务。您可以通过RAM创建、管理用户账号(例如员工、系统或应用程序),并控制这些用户账号对您名下资源具有的操作权限。当您的企业存在多用户协同操作资源时,使用RAM可以让您避免与其他用户共享云账号密钥,按需为用户分配最小权限,从而降低您的企业信息安全风险。

为了更精细地管理和操作日志服务资源,您可以通过阿里云RAM产品为您名下的RAM用户、日志服务的RAM服务角色和用户角色赋予相应的访问权限。

相关操作

  • 身份管理

    您可以通过RAM进行用户身份管理。例如在您的账号下创建并管理用户账号、用户组、创建服务角色以代表日志服务,创建用户角色以进行跨账号的资源操作与授权管理。

    日志服务支持收集API网关、SLB等云产品的日志数据,您需要在配置前通过云资源访问授权页面完成服务角色的创建与授权。

    角色 默认权限 说明
    AliyunLogArchiveRole AliyunLogArchiveRolePolicy 日志服务默认使用此角色访问您的SLB云产品日志,默认授权策略用于导出SLB服务日志。快速授权请单击云资源访问授权。
    AliyunLogDefaultRole AliyunLogRolePolicy 用于日志服务默认角色的授权策略,包含OSS的写入权限。快速授权请单击云资源访问授权。
    AliyunLogETLRole AliyunLogETLRolePolicy 用于日志服务ETL功能角色的授权策略,日志服务默认使用此角色来访问您在其他云产品中的资源。快速授权请单击云资源访问授权。
    AliyunMNSLoggingRole AliyunMNSLoggingRolePolicy 日志服务默认使用此角色访问您的MNS云产品日志,默认授权策略用于导出MNS服务日志,包含OSS的写入权限。快速授权请单击云资源访问授权。
  • 资源访问控制

    您可以为名下的用户账号、用户组以及角色授予对应的授权策略。

    您也可以创建自定义授权策略,或者以自定义授权策略和系统授权策略为模板,参见鉴权规则编辑更细粒度的授权策略。更多信息,请参见鉴权规则。

    日志服务支持以下系统授权策略:

    授权策略 类型 说明
    AliyunLogFullAccess 系统策略 日志服务的全部管理权限。
    AliyunLogReadOnlyAccess 系统策略 只读访问日志服务的权限。
  • 授权RAM用户访问日志服务

    在实际的应用场景中,阿里云账号可能需要将日志服务的运营维护工作交予其名下的RAM用户,由RAM用户对日志服务进行日常维护工作;或者阿里云账号名下的RAM用户可能有访问日志服务资源的需求。此时,阿里云账号需要对其名下的RAM用户进行授权,授予其访问或者操作日志服务的权限。出于安全性的考虑,日志服务建议您将RAM用户的权限设置为需求范围内的最小权限。更多信息,请参见创建RAM用户及授权。

  • 授权服务角色读日志

    日志服务提供基于用户日志内容的报警功能。为了读取日志数据,需要您授权日志服务账号访问日志数据。更多信息,请参见创建可信实体为阿里云服务的RAM角色及授权。

  • 授权用户角色操作日志服务RAM用户角色是一种虚拟用户,它没有确定的身份认证密钥,且需要被一个受信的实体用户(比如云账号、RAM-User账号、云服务账号)扮演才能正常使用。扮演成功后实体用户将获得RAM用户角色的临时安全令牌,使用这个临时安全令牌就能以RAM用户角色身份访问被授权的资源。
    • 将日志服务的操作权限授予一个受信实体用户,允许该实体用户下的RAM角色操作日志服务。更多信息,请参见创建可信实体为阿里云账号的RAM角色及授权。
    • 授权移动应用客户端通过直连方式访问日志服务,将App的日志直接上传到日志服务中。更多信息,请参见采集-搭建移动端日志直传服务。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/166037.html

(0)
上一篇 2023年12月10日 上午8:26
下一篇 2023年12月10日
详情页2

相关推荐

  • 腾讯云内容分发网络CDN源站配置

    配置场景 若您需要修改域名源站基本信息、回源请求协议、回源 HOST等信息,可在源站配置模块进行相关操作。注意 建议您的源站根据加速区域配置相同地域的源站,例如,加速区域为中国境内,请配置为境内源站回源,如果源站位于中国香港或境外,由于回源存在跨境访问,将无法为您保障回源效果。如果您的加速区域为全球加速,可以在域名配置-源站配置中,设立区域独立源站,境内、境…

    2023年12月9日
  • 腾讯云Serverless应用中心部署应用-同尘科技

    操作场景 完成本地项目开发后,您可以快速部署应用、查看部署信息并进行函数调试。 前提条件 已完成本地项目开发(参考 项目开发)。 操作步骤 快速部署 您可以通过 Serverless Cloud Framework,快速将项目部署到云端,具体操作如下: scf deploy 输入该指令后,Serverless Cloud Framework CLI 将会为您…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云云函数(SCF)快速入门-云淘科技

    操作场景 Tencent Serverless Toolkit for VS Code 是腾讯云 Serverless 产品的 VS Code(Visual Studio Code)IDE 的插件。该插件可以让您更好的在本地进行 Serverless 项目开发和代码调试,并且轻松将项目部署到云端。通过该 VS Code 插件,您可以:拉取云端的云函数列表,并…

    2023年12月9日
  • 腾讯云云点播直播 App

    场景描述 直播 App 指主播通过网络实时进行某种现场播报、解说或表演的平台。2016 直播元年开始,直播行业蓬勃发展,已从娱乐类(秀场直播、游戏直播)发展出更多新的形式,如网络直播课、直播带货、直播答题。该场景的核心诉求主要有下列这些: 核心诉求 说明 直播录制 一方面,监管层要求直播视频需要保存一定时间以备审查;另一方面,运营方对高价值直播内容进行录制保…

    腾讯云 2023年12月9日
  • 腾讯云对象存储检查对象是否存在

    简介 本文档提供快捷查询存储桶中某个对象是否存在的示例代码。示例代码实际调用了 HEAD Object COS API,是该接口的简化版。HEAD Object 除了检查对象是否存在,主要功能为返回对象元数据。如需查看包含了 HEAD Object 完整功能的 SDK 接口,请参见 查询对象元数据。 API 操作名 操作描述 HEAD Object 查询对象…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。