赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 操作指南
  5. 日志应用
  6. CloudLens
  7. CloudLens for SLS
  8. 授权RAM用户操作CloudLens for SLS

授权RAM用户操作CloudLens for SLS

  • CloudLens for SLS
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

本文介绍如何授予RAM用户操作CloudLens for SLS的权限。

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户。

背景信息

您可以通过如下两种方式为RAM用户授予CloudLens for SLS的操作权限。

  • 系统权限策略:权限范围较大,用户无法修改系统权限策略的内容,但配置步骤简单。

  • 自定义权限策略:权限范围更精细,用户可以修改自定义权限策略的内容,配置步骤比系统权限策略更复杂。

系统权限策略

  1. 使用阿里云账号(主账号)或RAM管理员登录RAM控制台。

  2. 为RAM用户授予日志服务的只读权限AliyunLogReadOnlyAccess或管理权限AliyunLogFullAccess。具体操作,请参见为RAM用户授权。

自定义权限策略

  1. 使用阿里云账号(主账号)或RAM管理员登录RAM控制台。

  2. 创建权限策略。

    您可以授予RAM用户使用CloudLens for SLS的只读权限或读写权限。

    只读权限

    只允许查看CloudLens for SLS中的各个页面。

    在创建权限策略页面,单击脚本编辑页签,并使用以下脚本替换配置框中的原有内容。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

    {
        "Statement": [
            {
                "Action": [
                    "log:GetLogStore",
                    "log:ListLogStores",
                    "log:GetIndex",
                    "log:GetLogStoreHistogram",
                    "log:GetLogStoreLogs",
                    "log:GetDashboard",
                    "log:ListDashboard",
                    "log:ListSavedSearch",
                    "log:GetProjectLogs"
                ],
                "Resource": [
                    "acs:log:*:*:project/*/logstore/*",
                    "acs:log:*:*:project/*/dashboard/*",
                    "acs:log:*:*:project/*/savedsearch/*"
                ],
                "Effect": "Allow"
            },
            {
                "Action": "log:GetProductDataCollection",
                "Resource": "acs:log:*:*:project/*",
                "Effect": "Allow"
            },
            {
                "Action": [
                    "log:ListCollectionPolicies"
                ],
                "Resource": "acs:log::*:collectionpolicy/*",
                "Effect": "Allow"
            },
            {
                "Action": "log:ListProject",
                "Resource": "acs:log:*:*:project/*",
                "Effect": "Allow"
            }
          
        ],
        "Version": "1"
    }

    读写权限

    允许操作CloudLens for SLS中的各个功能。

    在创建权限策略页面,单击脚本编辑页签,并使用以下脚本替换配置框中的原有内容。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

    {
        "Statement": [
            {
                "Action": [
                    "log:GetLogStore",
                    "log:ListLogStores",
                    "log:GetIndex",
                    "log:GetLogStoreHistogram",
                    "log:GetLogStoreLogs",
                    "log:GetDashboard",
                    "log:ListDashboard",
                    "log:ListSavedSearch",
                    "log:CreateProject",
                    "log:CreateLogStore",
                    "log:CreateIndex",
                    "log:UpdateIndex",
                    "log:ListLogStores",
                    "log:GetLogStore",
                    "log:GetLogStoreLogs",
                    "log:CreateDashboard",
                    "log:CreateChart",
                    "log:UpdateDashboard",
                    "log:UpdateLogStore",
                    "log:GetProjectLogs"
                ],
                "Resource": [
                    "acs:log:*:*:project/*/logstore/*",
                    "acs:log:*:*:project/*/dashboard/*",
                    "acs:log:*:*:project/*/savedsearch/*"
                ],
                "Effect": "Allow"
            },        
            {
                "Action": [
                    "log:GetProductDataCollection",
                    "log:OpenProductDataCollection",
                    "log:CloseProductDataCollection"
                ],
                "Resource": "acs:log:*:*:project/*",
                "Effect": "Allow"
            },
            {
                "Action": "log:SetGeneralDataAccessConfig",
                "Resource": "acs:log:*:*:resource/sls.general_data_access.sls.global_conf.standard_channel/record",
                "Effect": "Allow"
            },
            {
                "Action": "ram:CreateServiceLinkedRole",
                "Resource": "*",
                "Effect": "Allow",
                "Condition": {
                    "StringEquals": {
                        "ram:ServiceName": "audit.log.aliyuncs.com"              }
                }
            },
            {
                "Action": [
                    "log:ListCollectionPolicies",
                    "log:UpsertCollectionPolicy",
                    "log:DeleteCollectionPolicy"
                ],
                "Resource": "acs:log::*:collectionpolicy/*",
                "Effect": "Allow"
            },
            {
                "Action": "log:ListProject",
                "Resource": "acs:log:*:*:project/*",
                "Effect": "Allow"
            }
        ],
        "Version": "1"
    }
  3. 为RAM用户添加创建的自定义权限策略。具体操作,请参见为RAM用户授权。

相关文章

授权RAM用户操作CloudLens for SLS 2025-04-22 10:46

本文介绍如何授予RAM用户操作CloudLens for SLS的权限。 前提条件 已创建RAM用户。具体操作,请参见创建RAM用

开启日志采集功能 2025-04-22 10:46

CloudLens for SLS支持一键开启日志采集功能,用于采集全局日志(审计日志、错误日志、监控指标)和运行日志。本文介绍开启日志采集功能的操作步骤及相关操作。

设置告警 2025-04-22 10:46

日志服务已内置CloudLens for SLS告警监控规则,您只需添加对应的告警实例即可实时监控日志服务,并可通过钉钉等渠道接收到告警通知。本文介绍设置告警的相关操作。 前提条件

查看数据报表 2025-04-22 10:46

CloudLens for SLS应用提供开箱即用的仪表盘,用于分析与监控日志服务使用情况。 前提条件 已开启目标Project的重要日志、详

日志字段详情 2025-04-22 10:46

本文介绍CloudLens for SLS相关日志的字段详情。 审计日志

使用CloudLens for SLS分析资源用量 2025-04-22 10:46

本文介绍在CloudLens for SLS中自定义分析日志服务资源用量的常用场景。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号