當您使用RAM用戶、RAM角色操作MaxCompute投遞(新版)功能時,需要具備投遞任務的管理權限,本文介紹如何授予投遞任務的管理權限。
前提條件
已創建RAM用戶。具體操作,請參見創建RAM用戶。
操作步驟
在RAM控制臺創建一個自定義權限策略,具體操作,請參見通過腳本編輯模式創建自定義權限策略。
其中在腳本編輯頁簽,請使用以下腳本替換配置框中的原有內容。
重要請根據實際情況替換腳本中的
Project名稱
和Logstore名稱
。如果您要使用RAM用戶配置MaxCompute投遞任務告警,還需授予RAM用戶告警操作權限。具體操作,請參見授予RAM用戶告警操作權限。
{ "Version": "1", "Statement": [{ "Effect": "Allow", "Action": [ "log:GetLogStore", "log:GetIndex", "log:GetLogStoreHistogram", "log:GetLogStoreLogs" ], "Resource": [ "acs:log:*:*:project/Project名稱/logstore/Logstore名稱", "acs:log:*:*:project/Project名稱/logstore/internal-diagnostic_log" ] }, { "Effect": "Allow", "Action": [ "log:CreateJob", "log:UpdateJob", "log:DeleteJob", "log:ListJobs", "log:GetJob" ], "Resource": "acs:log:*:*:project/Project名稱/job/*" }, { "Effect": "Allow", "Action": [ "log:ListLogStores", "log:ListDashboard", "log:ListSavedSearch" ], "Resource": "acs:log:*:*:project/Project名稱/*" }, { "Effect": "Allow", "Action": [ "ram:PassRole", "ram:GetRole", "ram:ListRoles" ], "Resource": "*" } ] }
為RAM用戶授予創建的自定義權限策略,具體操作,請參見為RAM用戶授權。
文檔內容是否對您有幫助?