赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 操作指南
  5. 消费与投递
  6. 数据投递
  7. 投递日志到OSS-HDFS
  8. 授权
  9. 授权RAM用户操作OSS-HDFS投递任务

授权RAM用户操作OSS-HDFS投递任务

  • 授权
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

当您操作OSS-HDFS投递任务时,需对RAM用户进行授权。

前提条件

已创建RAM用户。具体操作,请参见创建RAM用户。

操作步骤

  1. 使用阿里云账号(主账号)或RAM管理员登录RAM控制台。

  2. 创建一个自定义权限策略,其中在脚本编辑页签,请使用以下脚本替换配置框中的原有内容。具体操作,请参见通过脚本编辑模式创建自定义权限策略。

    重要
    • 脚本中的Project名称和Logstore名称请根据实际情况替换。

    • 如果您要使用RAM用户配置OSS-HDFS投递任务告警,还需授予RAM用户告警操作权限。更多信息,请参见授权RAM用户操作告警。

    {
      "Version": "1",
      "Statement": [{
        "Effect": "Allow",
        "Action": [
          "log:GetLogStore",
          "log:GetIndex",
          "log:GetLogStoreHistogram",
          "log:GetLogStoreLogs"
        ],
        "Resource": [
          "acs:log:*:*:project/Project名称/logstore/Logstore名称",
          "acs:log:*:*:project/Project名称/logstore/internal-diagnostic_log"
        ]
      },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateJob",
            "log:UpdateJob",
            "log:DeleteJob",
            "log:ListJobs",
            "log:GetJob"
          ],
          "Resource": "acs:log:*:*:project/Project名称/job/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:ListLogStores",
            "log:ListDashboard",
            "log:ListSavedSearch"
          ],
          "Resource": "acs:log:*:*:project/Project名称/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "ram:PassRole",
            "ram:GetRole",
            "ram:ListRoles"
          ],
          "Resource": "*"
        },
        {
          "Effect": "Allow",
          "Action": "oss:GetBucketInfo",
          "Resource": "acs:oss:*:*:Bucket名称"
        }
      ]
    }
  3. 为RAM用户添加创建的自定义权限策略。具体操作,请参见为RAM用户授权。

相关文章

授权RAM用户操作OSS-HDFS投递任务 2025-04-22 10:48

当您操作OSS-HDFS投递任务时,需对RAM用户进行授权。 前提条件 已创建RAM用户。具体操作,请参见创建RAM用户。

通过默认角色访问数据 2025-04-22 10:48

阿里云系统角色AliyunLogDefaultRole具备读取Logstore数据及写入数据到OSS Bucket的权限。您可以授权OSS-HDFS投递任务扮演AliyunLogDefaultRole角色来读取源Logstore的数据以及将数据写入到OSS Bucket中。 同账号投递

通过自定义RAM角色访问数据(同账号场景) 2025-04-22 10:48

OSS-HDFS投递任务运行时,将读取Logstore中的数据并投递到OSS-HDFS Bucket中,您可以授权OSS-HDFS投递任务扮演自定义RAM角色完成上述操作。本文介绍如何对自定义RAM角色进行授权。 前提条件

通过自定义RAM角色访问数据(跨账号场景) 2025-04-22 10:48

OSS-HDFS投递任务运行时,将读取Logstore中数据并投递到OSS Bucket中。您可以授权OSS-HDFS投递任务扮演自定义RAM角色完成上述操作。如果Logstore和OSS Bucket不属于同一个阿里云账号,您可参考本文档完成授权操作。 步骤一:授予阿里云账号A下的RAM角色

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号