赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 操作指南
  5. 告警
  6. 授权
  7. 配置告警写入事件库的权限

配置告警写入事件库的权限

  • 授权
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

将告警信息写入事件库时,需要具备角色权限。本文介绍默认角色及自定义角色的权限配置方法。

您在配置告警监控规则时,打开输出目标-事件库的开启开关后,需要对角色进行授权。

默认角色授权

当授权方式选择为默认角色时:

  1. 单击前往授权,跳转至授权页面,根据界面提示完成授权。

    image.png

  2. 授权完成后,单击授权完成,请点刷新,查看角色信息。

    image.png

自定义角色授权

当授权方式选择为自定义角色时,需要先配置权限策略,创建自定义角色,并为角色授权。

  1. 使用阿里云账号(主账号)或RAM管理员登录RAM控制台。

  2. 创建一个自定义权限策略,其中在脚本编辑页签,请使用以下脚本替换配置框中的原有内容。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "log:PostLogStoreLogs",
          "Resource": "*"
        }
      ]
    }
  3. 创建阿里云服务需要扮演的RAM角色。具体操作,请参见创建可信实体为阿里云服务的RAM角色。

    重要
    • 创建RAM角色时,信任主体类型应选择云服务,且信任主体名称应选择日志服务。

    • 请检查角色的信任策略如下,Service内容至少包含"log.aliyuncs.com"。

      {
        "Statement": [
          {
            "Action": "sts:AssumeRole",
            "Effect": "Allow",
            "Principal": {
              "Service": [
                "log.aliyuncs.com"
              ]
            }
          }
        ],
        "Version": "1"
      }
  4. 为RAM角色添加创建的自定义权限。具体操作,请参见为RAM角色授权。

后续操作

获取RAM角色标识(ARN),具体操作,请参见查看RAM角色。您在创建告警监控规则时,选择授权方式为自定义角色,并输入该角色的ARN。

相关文章

授权RAM用户操作告警 2025-04-22 10:52

本文介绍如何为RAM用户授予操作告警权限,并介绍在配置跨Project、地域和阿里云账号监控日志时,如何配置授权。 前提条件 已创建RAM用户。具体操作,请参见创建RAM用户。

跨Project监控数据授权 2025-04-22 10:52

当告警监控规则跨Project、地域和阿里云账号监控目标时,日志服务需要通过扮演RAM角色的方式访问日志库或时序库,您需要进行相应的授权。 使用场景

配置告警写入事件库的权限 2025-04-22 10:52

将告警信息写入事件库时,需要具备角色权限。本文介绍默认角色及自定义角色的权限配置方法。 您在配置告警监控规则时,打开输出目标-事件库的开启开关后,需要对角色进行授权。 默认角色授权 当授权方式选择为

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号