赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 安全合规
  5. 使用RAM进行访问控制
  6. 基于身份的策略
  7. 创建可信实体为阿里云服务的RAM角色及授权

创建可信实体为阿里云服务的RAM角色及授权

  • 基于身份的策略
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

可信实体为阿里云服务的RAM角色主要用于解决跨云服务授权访问的问题,本文介绍如何创建可信实体为阿里云服务的RAM角色及授权。

步骤一:创建RAM角色

创建信任主体名称为日志服务的RAM云服务角色。

  1. 使用RAM管理员登录RAM控制台。

  2. 在左侧导航栏,选择身份管理 > 角色。

  3. 在角色页面,单击创建角色。

    image

  4. 在创建角色页面,选择信任主体类型为云服务,然后选择具体的阿里云服务,最后单击确定。

    image

    说明

    信任主体名称中可以选择的阿里云服务请以控制台界面显示为准。

步骤二:为RAM角色授权

说明

成功创建RAM角色后,该RAM角色没有任何权限,您需要为该RAM角色授权。访问控制提供如下两种日志服务的系统策略,建议您遵循最小化原则,按需授予RAM角色必要的权限。

  • AliyunLogFullAccess:管理日志服务的权限。

  • AliyunLogReadOnlyAccess:只读访问日志服务的权限。

当系统策略无法满足您的需求,您可以通过创建自定义策略实现精细化权限管理。具体操作,请参见创建自定义权限策略。权限策略示例请参见RAM自定义授权示例和日志服务RAM授权策略。

  1. 使用RAM管理员登录RAM控制台。

  2. 在左侧导航栏,选择身份管理 > 角色。

  3. 在角色页面,单击目标RAM角色操作列的新增授权。

    image

    您也可以选中多个RAM角色,单击角色列表下方的新增授权,为RAM角色批量授权。

  4. 在新增授权面板,选中目标权限(如:AliyunLogReadOnlyAccess),单击确认新增授权。

  5. 单击关闭。

相关文章

日志服务系统权限策略参考 2025-04-22 10:30

本文描述日志服务支持的所有系统权限策略及其对应的权限描述,供您授权 RAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。阿里云访问控制(RAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由阿里云创

日志服务自定义权限策略参考 2025-04-22 10:30

如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权。使用自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。本文介绍日志服务使用自定义权限策略的场景和策略示例。 什么是自定义权限策略 在基于RAM的访问控制体系中,自定义权限策略是指在系统权限策略之外,您可以自

使用RAM角色实现跨云账号的资源访问 2025-04-22 10:30

如果您需要访问其他云账号的资源、或允许其他云账号访问您的资源,可以使用RAM角色实现,本文介绍创建和使用RAM角色的步骤。 方案概览 RAM角色是一种虚拟用户,可以被授予一组权

创建可信实体为阿里云服务的RAM角色及授权 2025-04-22 10:30

可信实体为阿里云服务的RAM角色主要用于解决跨云服务授权访问的问题,本文介绍如何创建可信实体为阿里云服务的RAM角色及授权。 步骤一:创建RAM角色 创建信任主体名称为

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号