すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:RAMユーザーにデータをOSSに送信する権限を付与する

最終更新日:Jan 02, 2025

Resource Access Management (RAM) ユーザーを使用して、新しいバージョンのデータ配布機能を使用してデータをObject Storage Service (OSS) に送信する前に、認証を完了する必要があります。 このトピックでは、RAMユーザーにデータをOSSに送信する権限を付与する方法について説明します。

前提条件

RAM ユーザーを作成します。 詳細については、「RAM ユーザーの作成」をご参照ください。

手順

  1. にログインします。RAMコンソールAlibaba Cloudアカウントを使用するか、RAM管理者として使用します。

  2. カスタムポリシーを作成します。 [JSON] タブで、エディターの既存のコンテンツを次のスクリプトに置き換えます。 詳細については、「」をご参照ください。スクリプト編集モードでカスタムポリシーを作成する.

    重要
    • 交換ProjectNameLogstoreName実際の状況に基づいてスクリプトで

    • RAMユーザーを使用してOSSデータシッピングジョブのアラートを設定する場合は、RAMユーザーにアラートの管理を許可する必要があります。 詳細については、「RAMユーザーにアラートの管理を許可する」をご参照ください。

    {
      "Version": "1",
      "Statement": [{
        "Effect": "Allow",
        "Action": [
          "log:GetLogStore",
          "log:GetIndex",
          "log:GetLogStoreHistogram",
          "log:GetLogStoreLogs"
        ],
        "Resource": [
          "acs:log:*:*:project/ProjectName/logstore/LogstoreName",
          "acs:log:*:*:project/ProjectName/logstore/internal-diagnostic_log"
        ]
      },
        {
          "Effect": "Allow",
          "Action": [
            "log:CreateJob",
            "log:UpdateJob",
            "log:DeleteJob",
            "log:ListJobs",
            "log:GetJob"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/job/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "log:ListLogStores",
            "log:ListDashboard",
            "log:ListSavedSearch"
          ],
          "Resource": "acs:log:*:*:project/ProjectName/*"
        },
        {
          "Effect": "Allow",
          "Action": [
            "ram:PassRole",
            "ram:GetRole",
            "ram:ListRoles"
          ],
          "Resource": "*"
        }
      ]
    }
  3. 作成したカスタムポリシーをRAMユーザーに追加します。 詳細については、「」をご参照ください。RAMユーザーに権限を付与する.