將告警信息寫入事件庫時,需要具備角色權限。本文介紹默認角色及自定義角色的權限配置方法。
您在配置告警監控規則時,打開輸出目標-事件庫的開啟開關后,需要對角色進行授權。
默認角色授權
當授權方式選擇為默認角色時:
單擊前往授權,跳轉至授權頁面,根據界面提示完成授權。
授權完成后,單擊授權完成,請點刷新,查看角色信息。
自定義角色授權
當授權方式選擇為自定義角色時,需要先配置權限策略,創建自定義角色,并為角色授權。
使用阿里云賬號(主賬號)或RAM管理員登錄RAM控制臺。
創建一個自定義權限策略,其中在腳本編輯頁簽,請使用以下腳本替換配置框中的原有內容。具體操作,請參見通過腳本編輯模式創建自定義權限策略。
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "log:PostLogStoreLogs", "Resource": "*" } ] }
創建阿里云服務需要扮演的RAM角色。具體操作,請參見創建可信實體為阿里云服務的RAM角色。
重要創建RAM角色時,必須選擇可信實體類型為阿里云服務,且必須選擇受信服務為日志服務。
請檢查角色的信任策略如下,
Service
內容至少包含"log.aliyuncs.com"
。{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "log.aliyuncs.com" ] } } ], "Version": "1" }
為RAM角色添加創建的自定義權限。具體操作,請參見為RAM角色授權。
后續操作
獲取RAM角色標識(ARN),具體操作,請參見查看RAM角色。您在創建告警監控規則時,選擇授權方式為自定義角色,并輸入該角色的ARN。
文檔內容是否對您有幫助?