閱讀349 返回首頁    go 人物


RAM支持的ActionTrail操作和資源__控製用戶的訪問權限_用戶指南_操作審計-阿裏雲

通過RAM,您可以授權子用戶對ActionTrail的操作權限。為了遵循最佳安全實踐,強烈建議您使用子用戶來操作ActionTrail。

RAM中可授權的ActionTrail操作列表

RAM中可授權的ActionTrail的操作(Action)如下:

  • CreateTrail
  • UpdateTrail
  • DeleteTrail
  • DescribeTrails
  • GetTrailStatus
  • StartLogging
  • StopLogging
  • LookupEvents

RAM中可收取的ActionTrail資源抽象

在RAM授權策略中,ActionTrail僅支持如下的資源抽象:

資源(Resource) 說明
* 表示所有雲資源。
acs:actiontrail:${region}:${AccountId}:* 表示指定區域的ActionTrail資源。

授權策略樣例

  • 允許對ActionTrail資源的隻讀操作。
  1. {
  2. "Version": "1",
  3. "Statement": [{
  4. "Effect": "Allow",
  5. "Action": [
  6. "actiontrail:LookupEvents",
  7. "actiontrail:Describe*",
  8. "actiontrail:Get*"
  9. ],
  10. "Resource": "*"
  11. }]
  12. }
  • 僅允許從指定IP地址發起請求對ActionTrail資源的隻讀操作。
  1. {
  2. "Version": "1",
  3. "Statement": [{
  4. "Effect": "Allow",
  5. "Action": [
  6. "actiontrail:LookupEvents",
  7. "actiontrail:Describe*",
  8. "actiontrail:Get*"
  9. ],
  10. "Resource": "*",
  11. "Condition":{
  12. "IpAddress": {
  13. "acs:SourceIp": "42.120.66.0/24"
  14. }
  15. }
  16. }]
  17. }

最後更新:2016-11-23 16:04:01

  上一篇:go 查看操作事件__快速入門_操作審計-阿裏雲
  下一篇:go 授權RAM用戶操作ActionTrail__控製用戶的訪問權限_用戶指南_操作審計-阿裏雲