赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 无影云电脑企业版
  4. 操作指南
  5. 管理员指南
  6. 管控
  7. 管理权限
  8. 使用RAM进行访问控制
  9. 为无影流日志功能授权

为无影流日志功能授权

  • 使用RAM进行访问控制
  • 发布于 2025-04-17
  • 1 次阅读
文档编辑
文档编辑

您首次使用无影流日志时,系统将自动创建服务关联角色AliyunServiceRoleForGwsFlowLog,并为其授予相应权限策略。获得您的授权后,无影流日志才能借助该服务关联角色对流日志资源执行操作。

什么是服务关联角色AliyunServiceRoleForGwsFlowLog

服务关联角色是与特定的云服务关联的角色,通过服务关联角色可以更好地配置云服务正常操作所需的权限,避免误操作带来的风险。如需进一步了解,请参见服务关联角色。

在您使用无影流日志的过程中,无影服务需要通过服务关联角色AliyunServiceRoleForGwsFlowLog获取流日志资源的访问权限。

策略详情

  • 类型:系统策略

  • 创建时间:2024-07-19 17:20:17

  • 更新时间:2024-07-19 17:20:17

  • 当前版本:v1

策略内容

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "vpc:GetFlowLogServiceStatus",
        "vpc:OpenFlowLogService",
        "vpc:CreateFlowLog"
      ],
      "Resource": "*"
    },
    {
      "Effect": "Allow",
      "Action": [
        "vpc:DescribeFlowLogs",
        "vpc:DeleteFlowLog",
        "vpc:ModifyFlowLogAttribute",
        "vpc:ActiveFlowLog",
        "vpc:DeactiveFlowLog"
      ],
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "acs:ResourceTag/acs:gws:operater": [
            "gwsecd"
          ]
        }
      }
    },
    {
      "Effect": "Allow",
      "Action": [
        "log:GetProject",
        "log:ListProject",
        "log:ListLogStores",
        "log:GetLogstore"
      ],
      "Resource": "*"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "flowlog.gws.aliyuncs.com"
        }
      }
    }
  ]
}

我需要做什么

您首次使用无影流日志功能时,系统将自动创建服务关联角色AliyunServiceRoleForGwsFlowLog,并为其授予相应权限策略。您只需要在提示对话框中单击确认授权,以确认您同意无影流日志借助该服务关联角色对流日志资源执行操作。

如何删除服务关联角色

为确保您可以正常使用无影流日志功能,建议不要删除服务关联角色AliyunServiceRoleForGwsFlowLog。如确实需要删除,请按以下步骤操作。

  1. 确保您的无影账号下已经没有任何无影流日志资源。

  2. 通过阿里云访问控制的控制台删除该服务关联角色。具体步骤参见删除RAM角色。

相关文章

服务关联角色(AliyunServiceRoleForGws) 2025-04-17 11:24

当您需要访问其他阿里云服务的时候,系统会自动创建一个无影云电脑服务关联角色(AliyunServiceRoleForGws),本文为您介绍

服务关联角色(AliyunServiceRoleForGwsDiskEncryption) 2025-04-17 11:24

使用磁盘加密功能时,系统会自动创建一个无影云电脑服务关联角色(AliyunServiceRoleForGwsDiskEncryption)。本文为您介绍

为RAM用户授予无影云电脑企业版系统权限策略 2025-04-17 11:24

默认情况下,您可以使用阿里云账号操作该账号下的所有无影云电脑企业版资源,但如果使用的是RAM用户,您需要先为RAM用户授权,然后才能使用RAM用户实现无影云电脑企业版资源的管控。本文为您介绍如何为RAM用户授权。

为RAM用户授予在云电脑页面下单的权限 2025-04-17 11:24

购买云电脑时,系统会先查询您的阿里云账号余额,只有当余额大于0元时才允许下单。使用RAM用户在购买云电脑页面下单时,为帮助RAM用户能够顺利下单,您需要创建自定义权限策略并授权给RAM用户,以允许RAM用户执行下单操作。 前提条件

为无影全球加速功能授权 2025-04-17 11:24

您首次使用无影全球加速功能时,系统将自动创建服务关联角色AliyunServiceRoleForGwsGa,并为其授予相应权限策略。获得您的授权后,允许无影服务访问您的

为无影流日志功能授权 2025-04-17 11:24

您首次使用无影流日志时,系统将自动创建服务关联角色AliyunServiceRoleForGwsFlowLog,并为其授予相应权限策略。获得您的授权后,无影流日志才能借助该服务关联角色对流日志资源执行操作。 什么是服务关联角色AliyunServiceRoleForGwsFlowLog 服务关联角色

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号