下面介绍物联网平台日志导出服务关联角色(AliyunServiceRoleForIoTLogExport),以及如何删除该角色。

角色说明

物联网平台提供日志转储功能,可以将云端运行日志导出到您指定的阿里云日志服务实例Logstore中。为了实现该功能,需要获取日志服务的访问权限,因此,开通该功能时,系统自动创建相应的RAM角色:物联网平台日志导出服务关联角色(AliyunServiceRoleForIoTLogExport)。

角色名称:

AliyunServiceRoleForIoTLogExport

角色权限策略:

AliyunServiceRolePolicyForIoTLogExport

权限说明:

{
  "Version": "1",
  "Statement": [
    {
      "Action": [
        "log:PostLogStoreLogs",
        "log:CreateProject",
        "log:GetLogStoreLogs",
        "log:CreateLogStore",
        "log:GetLogStore",
        "log:ListLogStores",
        "log:UpdateLogStore",
        "log:CreateConfig",
        "log:UpdateConfig",
        "log:GetConfig",
        "log:CreateIndex",
        "log:GetIndex",
        "log:UpdateIndex",
        "log:CreateSavedSearch",
        "log:UpdateSavedSearch",
        "log:GetSavedSearch",
        "log:DeleteSavedSearch",
        "log:ListSavedSearch",
        "log:CreateDashboard",
        "log:UpdateDashboard",
        "log:GetDashboard",
        "log:DeleteDashboard",
        "log:ListDashboard"
      ],
      "Resource": "acs:log:*:*:project/iot-log-*",
      "Effect": "Allow"
    },
    {
      "Action": "ram:DeleteServiceLinkedRole",
      "Resource": "*",
      "Effect": "Allow",
      "Condition": {
        "StringEquals": {
          "ram:ServiceName": "log-export.iot.aliyuncs.com"
        }
      }
    }
  ]
}

删除角色

当您不再需要AliyunServiceRoleForIoTLogExport角色时,可以将角色删除。

  1. 逐一停止所有产品的日志转储功能。停止单个产品的日志转储功能,请参见停止日志转储
  2. 删除角色,请参见删除服务关联角色