详情页标题前

阿里云负载均衡授权RAM用户(子账号)使用CLB访问日志-云淘科技

详情页1

RAM用户(子账号)使用传统型负载均衡CLB访问日志功能前,需要阿里云账号(主账号)对其进行授权

前提条件

阿里云账号(主账号)已开通日志访问功能。具体操作,请参见开通访问日志功能。

创建授权策略

本文为您介绍通过脚本编辑模式创建自定义权限策略。如需通过可视化编辑模式创建自定义权限策略,请参见通过可视化编辑模式创建自定义权限策略。

  1. 使用阿里云账号登录RAM控制台。

  2. 在左侧导航栏,选择权限管理 > 权限策略

  3. 权限策略页面,单击创建权限策略

  4. 创建权限策略页面,单击脚本编辑页签。

  5. 输入权限策略内容,然后单击继续编辑基本信息

    {
      "Statement": [
       {
         "Action": [
           "slb:Create*",
           "slb:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/logstore/*"
       },
       {
         "Action": [
           "log:Create*",
           "log:List*",
           "log:Get*",
           "log:Update*"
         ],
         "Effect": "Allow",
         "Resource": "acs:log:*:*:project/*/dashboard/*"
       },
       {
         "Action": "cms:QueryMetric*",
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "slb:Describe*",
           "slb:DeleteAccessLogsDownloadAttribute",
           "slb:SetAccessLogsDownloadAttribute",
           "slb:DescribeAccessLogsDownloadAttribute"
         ],
         "Resource": "*",
         "Effect": "Allow"
       },
       {
         "Action": [
           "ram:Get*",
           "ram:ListRoles"
         ],
         "Effect": "Allow",
         "Resource": "*"
       }
      ],
      "Version": "1"
    }
  6. 输入权限策略名称备注

  7. 检查并优化权限策略内容。

    • 基础权限策略优化

      系统会对您添加的权限策略语句自动进行基础优化。基础权限策略优化会完成以下任务:

      • 删除不必要的条件。

      • 删除不必要的数组。

    • 可选:高级权限策略优化

      您可以将鼠标悬浮在可选:高级策略优化上,单击执行,对权限策略内容进行高级优化。高级权限策略优化功能会完成以下任务:

      • 拆分不兼容操作的资源或条件。

      • 收缩资源到更小范围。

      • 去重或合并语句。

  8. 单击确定

给RAM用户(子账号)授权

  1. 使用阿里云账号登录RAM控制台。

  2. 在左侧导航栏,选择权限管理 > 授权
  3. 授权页面,单击新增授权
  4. 新增授权页面,为RAM角色添加权限。
    1. 选择授权范围。
      • 整个云账号:权限在当前阿里云账号内生效。
      • 指定资源组:权限在指定的资源组内生效。说明 指定资源组授权生效的前提是该云服务已支持资源组。更多信息,请参见支持资源组的云服务。
    2. 输入授权主体。授权主体即需要授权的RAM角色。
    3. 选择权限策略。说明 每次最多绑定5条策略,如需绑定更多策略,请分次操作。
  5. 单击确定
  6. 单击完成
  7. 返回授权页面,确认该用户已具有新建的权限策略,则可以使用CLB日志访问功能。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/169856.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 腾讯云对象存储文档预览

    简介 本文档提供关于文档转码的 API 概览以及 SDK 示例代码。 API 操作描述 文档转码同步请求接口 用于文档转码同步请求的功能 SDK API 参考 SDK 所有接口的具体参数与方法说明,请参考 SDK API 参考。 文档转码同步请求接口 功能说明 用于文档转码同步请求的功能,文档预览功能支持对多种文件类型生成图片格式预览。注意:该接口属于同步请…

    腾讯云 2023年12月9日
  • 腾讯云对象存储文本审核

    简介 内容审核功能是由 数据万象(Cloud Infinite,CI)提供的,数据万象将处理能力与 COS SDK 完全结合,您可以直接按照本篇文档指引进行使用。说明使用内容审核服务需拥有数据万象使用权限:主账号请 单击此处 进行角色授权。子账号请参见 授权子账号接入数据万象服务 文档。本文档提供关于文本审核的 API 概览和 SDK 示例代码。注意 COS…

    腾讯云 2023年12月9日
  • 腾讯云容器服务购买限制同尘科技

    使用要求 在使用 TKE Serverless 集群前,您需要 注册腾讯云账号,并完成 实名认证。 支持地域 TKE Serverless 集群支持的地域请参见 地域和可用区,资源规格信息请参考 资源规格。 资源配额 集群与 Pod 限制 资源 限制(个) 说明 同一地域内最大集群数量 5 包括创建中、运行中状态的集群 同一集群最大 Pod 规模 500 包…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云轻量应用服务器Linux 实例安装 cloud-init云小二

    操作场景 Cloud-init 主要提供实例首次初始化时自定义配置的能力。本文档介绍如何在轻量应用服务器 Linux 实例上安装 cloud-init 服务。安装 cloud-init 推荐以下两种方式:通过 手工下载 cloud-init 源码包方式通过 使用软件源上的 cloud-init 包方式 前提条件 安装 cloud-init 的服务器可正常访问…

    腾讯云 2023年12月9日
  • 腾讯云轻量应用服务器设置允许多用户远程登录 Windows 实例云小二

    操作场景 本文档以使用 Windows Server 2016 系统镜像的轻量应用服务器为例,指导您配置多用户远程登录 Windows 实例。注意微软提供的多用户远程登录功能试用期为120天,若未购买多用户登录授权(RDS CALs),则试用期结束后会导致无法通过远程桌面登录轻量应用服务器,只能通过 mstsc /admin 命令登录。Windows Ser…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。