赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 操作指南
  5. 日志应用
  6. CloudLens
  7. CloudLens for ALB(原ALB日志中心)
  8. 授权RAM用户操作CloudLens for ALB

授权RAM用户操作CloudLens for ALB

  • CloudLens for ALB(原ALB日志中心)
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

本文介绍如何授予RAM用户操作CloudLens for ALB的权限。

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户。

背景信息

您可以通过如下两种方式授予RAM用户操作CloudLens for ALB的权限。

  • 系统权限策略:权限范围较大,用户无法修改系统权限策略的内容,但配置步骤简单。

  • 自定义权限策略:权限范围更精细,用户可以修改自定义权限策略的内容,配置步骤比系统权限策略更复杂。

系统权限策略

  1. 使用阿里云账号(主账号)或RAM管理员登录RAM控制台。

  2. 为RAM用户授予日志服务的只读权限AliyunLogReadOnlyAccess或管理权限AliyunLogFullAccess。具体操作,请参见为RAM用户授权。

自定义权限策略

  1. 使用阿里云账号(主账号)或RAM管理员登录RAM控制台。

  2. 创建权限策略。

    您可以授予RAM用户使用CloudLens for ALB的只读权限或读写权限。

    只读权限

    只允许查看CloudLens for ALB中的各个页面。

    在创建权限策略页面,单击脚本编辑页签,并使用以下脚本替换配置框中的原有内容。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

    {
        "Statement": [
            {
                "Action": [
                    "log:GetLogStore",
                    "log:ListLogStores",
                    "log:GetIndex",
                    "log:GetLogStoreHistogram",
                    "log:GetLogStoreLogs",
                    "log:GetDashboard",
                    "log:ListDashboard",
                    "log:ListSavedSearch",
                    "log:GetProjectLogs"
                ],
                "Resource": [
                    "acs:log:*:*:project/*/logstore/*",
                    "acs:log:*:*:project/*/dashboard/*",
                    "acs:log:*:*:project/*/savedsearch/*"
                ],
                "Effect": "Allow"
            },
            {
                "Action": "log:GetProductDataCollection",
                "Resource": [
                    "acs:log:*:*:project/*/logstore/*",
                    "acs:alb:*:*:loadbalancer/*"
                ],
                "Effect": "Allow"
            },
            {
                "Action": "log:ListProject",
                "Resource": "acs:log:*:*:project/*",
                "Effect": "Allow"
            }
        ],
        "Version": "1"
    }

    读写权限

    允许操作CloudLens for ALB中的各个功能。

    在创建权限策略页面,单击脚本编辑页签,并使用以下脚本替换配置框中的原有内容。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

    {
        "Statement": [
            {
                "Action": [
                    "log:GetLogStore",
                    "log:ListLogStores",
                    "log:GetIndex",
                    "log:GetLogStoreHistogram",
                    "log:GetLogStoreLogs",
                    "log:GetDashboard",
                    "log:ListDashboard",
                    "log:ListSavedSearch",
                    "log:CreateLogStore",
                    "log:CreateIndex",
                    "log:UpdateIndex",
                    "log:ListLogStores",
                    "log:GetLogStore",
                    "log:GetLogStoreLogs",
                    "log:CreateDashboard",
                    "log:CreateChart",
                    "log:UpdateDashboard",
                    "log:UpdateLogStore",
                    "log:GetProjectLogs"
                ],
                "Resource": [
                    "acs:log:*:*:project/*/logstore/*",
                    "acs:log:*:*:project/*/dashboard/*",
                    "acs:log:*:*:project/*/savedsearch/*"
                ],
                "Effect": "Allow"
            },        
            {
                "Action": [
                    "log:GetProductDataCollection",
                    "log:OpenProductDataCollection",
                    "log:CloseProductDataCollection"
                ],
                "Resource": [
                    "acs:log:*:*:project/*/logstore/*",
                    "acs:alb:*:*:loadbalancer/*"
                ],
                "Effect": "Allow"
            },
            {
                "Action": [
                    "log:SetGeneralDataAccessConfig"
                ],
                "Resource": [
                    "acs:log:*:*:resource/sls.general_data_access.alb.global_conf.standard_channel/record"
                ],
                "Effect": "Allow"
            },
            {
                "Action": "ram:CreateServiceLinkedRole",
                "Resource": "*",
                "Effect": "Allow",
                "Condition": {
                    "StringEquals": {
                        "ram:ServiceName": "audit.log.aliyuncs.com"              }
                }
            },
            {
                "Action": "log:ListProject",
                "Resource": "acs:log:*:*:project/*",
                "Effect": "Allow"
            }
        ],
        "Version": "1"
    }
  3. 为RAM用户添加创建的自定义权限策略。具体操作,请参见为RAM用户授权。

相关文章

授权RAM用户操作CloudLens for ALB 2025-04-22 10:46

本文介绍如何授予RAM用户操作CloudLens for ALB的权限。 前提条件 已创建RAM用户。具体操作,

开启数据采集功能 2025-04-22 10:45

CloudLens for ALB支持一键开启数据采集功能,用于采集ALB访问日志。本文介绍开启数据采集功能的操作步骤及相关操作。 前提条件

查看数据报表 2025-04-22 10:45

CloudLens for ALB提供监控概览、监控中心、秒级监控、实例巡检和访问概览仪表盘,从不同维度展示ALB实例。 前提条件 已开启目标ALB实例的日志采集功能。具体操作,请参见开启数据采集功能。

指标说明 2025-04-22 10:45

本文介绍基于负载均衡7层访问日志提取的指标详情,包括全局指标、app_lb_id维度指标、status维度指标和upstream_status维度指标。 本文涉及的指标遵循时序数据格式,支持使用PromQL或SQL进行查询分析。更多信息,请参见时序数据查询和分析简介。

日志字段详情 2025-04-22 10:45

本文介绍ALB负载均衡7层访问日志的字段详情。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号