本文介绍如何为阿里云RAM用户授予告警操作权限。
背景信息
您可以通过如下两种方式分别给RAM用户授予日志服务告警的只读权限和管理权限。
- 极简授权:权限较大,操作简单。
- 自定义权限策略:权限精细,配置复杂。
告警只读权限
极简授权
使用阿里云账号登录RAM控制台,为RAM用户授予告警只读管理权限(AliyunLogReadOnlyAccess)。具体操作,请参见为RAM用户授权。
自定义权限策略
- 使用阿里云账号登录RAM控制台。
- 创建权限策略。
- 在左侧导航栏中,选择。
- 单击创建权限策略。
- 在创建权限策略页面的脚本编辑页签中,将配置框中的原有脚本替换为如下内容,然后单击继续编辑基本信息。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"log:GetJob",
"log:ListJobs"
],
"Resource": "acs:log:*:*:project/Project名称/job/*"
},
{
"Effect": "Allow",
"Action": [
"log:GetLogStoreLogs",
"log:ListLogStores",
"log:GetIndex",
"log:GetDashboard",
"log:ListDashboard"
],
"Resource": [
"acs:log:*:*:project/Project名称",
"acs:log:*:*:project/Project名称/*",
"acs:log:*:*:project/sls-alert-*/*"
]
}
]
}
- 设置名称,然后单击确定。
- 为RAM用户授权。
- 在左侧导航栏中,选择。
- 找到目标RAM用户,单击添加权限。
- 在添加权限面板的选择权限区域,单击自定义策略,选中您在步骤2中创建的权限策略,然后单击确定。
- 确认授权成功后,单击完成。
告警管理权限
极简授权
使用阿里云账号登录RAM控制台,为RAM用户授予日志服务管理权限(AliyunLogFullAccess)。具体操作,请参见为RAM用户授权。
自定义权限策略
- 使用阿里云账号登录RAM控制台。
- 创建权限策略。
- 在左侧导航栏中,选择。
- 单击创建权限策略。
- 在创建权限策略页面的脚本编辑页签中,将配置框中的原有脚本替换为如下内容,然后单击继续编辑基本信息。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"log:CreateLogStore",
"log:CreateIndex",
"log:UpdateIndex"
],
"Resource": [
"acs:log:*:*:project/Project名称/logstore/internal-alert-history",
"acs:log:*:*:project/sls-alert-*/logstore/internal-alert-center-log"
]
},
{
"Effect": "Allow",
"Action": [
"log:*"
],
"Resource": "acs:log:*:*:project/Project名称/job/*"
},
{
"Effect": "Allow",
"Action": [
"log:CreateProject"
],
"Resource": [
"acs:log:*:*:project/sls-alert-*"
]
},
{
"Effect": "Allow",
"Action": [
"log:GetLogStoreLogs",
"log:ListLogStores",
"log:GetIndex",
"log:GetDashboard",
"log:CreateDashboard",
"log:UpdateDashboard",
"log:ListDashboard"
],
"Resource": [
"acs:log:*:*:project/Project名称",
"acs:log:*:*:project/Project名称/*",
"acs:log:*:*:project/sls-alert-*/*"
]
}
]
}
- 设置名称,然后单击确定。
- 为RAM用户授权。
- 在左侧导航栏中,选择。
- 找到目标RAM用户,单击添加权限。
- 在添加权限面板的选择权限区域,单击自定义策略,选中您在步骤2中创建的权限策略,然后单击确定。
- 确认授权成功后,单击完成。