授權(quán)RAM用戶操作OSS投遞
更新時(shí)間:
當(dāng)您使用RAM用戶操作OSS投遞(新版)功能時(shí),需參見本文中的步驟完成授權(quán)。
前提條件
已創(chuàng)建RAM用戶。具體操作,請(qǐng)參見創(chuàng)建RAM用戶。
操作步驟
使用阿里云賬號(hào)(主賬號(hào))或RAM管理員登錄RAM控制臺(tái)。
創(chuàng)建一個(gè)自定義權(quán)限策略,其中在腳本編輯頁簽,請(qǐng)使用以下腳本替換配置框中的原有內(nèi)容。具體操作,請(qǐng)參見通過腳本編輯模式創(chuàng)建自定義權(quán)限策略。
重要腳本中的
Project名稱
和Logstore名稱
請(qǐng)根據(jù)實(shí)際情況替換。如果您要使用RAM用戶配置OSS投遞任務(wù)告警,還需授予RAM用戶告警操作權(quán)限。更多信息,請(qǐng)參見授予RAM用戶告警操作權(quán)限。
{ "Version": "1", "Statement": [{ "Effect": "Allow", "Action": [ "log:GetLogStore", "log:GetIndex", "log:GetLogStoreHistogram", "log:GetLogStoreLogs" ], "Resource": [ "acs:log:*:*:project/Project名稱/logstore/Logstore名稱", "acs:log:*:*:project/Project名稱/logstore/internal-diagnostic_log" ] }, { "Effect": "Allow", "Action": [ "log:CreateJob", "log:UpdateJob", "log:DeleteJob", "log:ListJobs", "log:GetJob" ], "Resource": "acs:log:*:*:project/Project名稱/job/*" }, { "Effect": "Allow", "Action": [ "log:ListLogStores", "log:ListDashboard", "log:ListSavedSearch" ], "Resource": "acs:log:*:*:project/Project名稱/*" }, { "Effect": "Allow", "Action": [ "ram:PassRole", "ram:GetRole", "ram:ListRoles" ], "Resource": "*" } ] }
為RAM用戶添加創(chuàng)建的自定義權(quán)限策略。具體操作,請(qǐng)參見為RAM用戶授權(quán)。
文檔內(nèi)容是否對(duì)您有幫助?