RAM用戶日志分析授權(quán)
如果RAM用戶需要使用短信服務(wù)日志查詢分析服務(wù),需要由阿里云賬號(hào)(主賬號(hào))為其進(jìn)行授權(quán)操作。
背景信息
開通和使用短信服務(wù)日志查詢分析服務(wù),具體涉及以下權(quán)限:
操作類型 | 支持的操作賬號(hào)類型 |
開通日志服務(wù)(全局一次性操作) | 阿里云賬號(hào)(主賬號(hào)) |
授權(quán)短信服務(wù)實(shí)時(shí)寫入日志數(shù)據(jù)到日志服務(wù)的專屬日志庫(全局一次性操作) |
|
使用日志查詢分析功能 |
|
您也可以根據(jù)實(shí)際需求為RAM用戶授予相關(guān)權(quán)限。
授權(quán)場(chǎng)景 | 授予權(quán)限 | 操作步驟 |
為RAM用戶授予日志服務(wù)產(chǎn)品的所有操作權(quán)限。 | 授予日志服務(wù)全部管理權(quán)限AliyunLogFullAccess | 具體操作步驟,請(qǐng)參見創(chuàng)建RAM用戶及授權(quán)。 |
阿里云賬號(hào)(主賬號(hào))開通短信服務(wù)日志查詢分析服務(wù)并完成授權(quán)操作后,為RAM用戶授予日志查看權(quán)限。 | 授予只讀權(quán)限AliyunLogReadOnlyAccess | |
僅為RAM用戶授予開通和使用短信服務(wù)日志查詢分析服務(wù)的權(quán)限,不授予日志服務(wù)產(chǎn)品的其他管理權(quán)限。 | 創(chuàng)建自定義權(quán)限策略,并為RAM用戶授予該自定義權(quán)限策略。 |
|
自定義權(quán)限策略示例
{
"Version": "1",
"Statement": [
{
"Action": "log:GetProject",
"Resource": "acs:log:*:*:project/sms-log-*",
"Effect": "Allow"
},
{
"Action": "log:CreateProject",
"Resource": "acs:log:*:*:project/*",
"Effect": "Allow"
},
{
"Action": "log:ListLogStores",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/*",
"Effect": "Allow"
},
{
"Action": "log:CreateLogStore",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/*",
"Effect": "Allow"
},
{
"Action": "log:GetIndex",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
"Effect": "Allow"
},
{
"Action": "log:CreateIndex",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
"Effect": "Allow"
},
{
"Action": "log:UpdateIndex",
"Resource": "acs:log:*:*:project/sms-log-*/logstore/sms-log",
"Effect": "Allow"
},
{
"Action": "log:CreateDashboard",
"Resource": "acs:log:*:*:project/sms-log-*/dashboard/*",
"Effect": "Allow"
},
{
"Action": "log:UpdateDashboard",
"Resource": "acs:log:*:*:project/sms-log-*/dashboard/*",
"Effect": "Allow"
},
{
"Action": "log:CreateSavedSearch",
"Resource": "acs:log:*:*:project/sms-log-*/savedsearch/*",
"Effect": "Allow"
},
{
"Action": "log:UpdateSavedSearch",
"Resource": "acs:log:*:*:project/sms-log-*/savedsearch/*",
"Effect": "Allow"
}
]
}
被授權(quán)的RAM用戶即可以開通和使用短信服務(wù)日志查詢分析服務(wù),但無法對(duì)日志服務(wù)產(chǎn)品的其它功能進(jìn)行操作。