704
windows
RAM子帐号访问控制台__常见问题_日志服务-阿里云
子帐号控制台登录前提条件
使用RAM子帐号访问日志服务控制台,子帐号本身需要满足以下两个条件:
- 需要为该子用户创建AccessKey。
- 必须启用该子帐号的控制台登录功能,为该子帐号设置登录用户名、密码。
设置方法请参考文档:《子帐号控制台登录》
授权子帐号访问日志服务控制台
满足登录前提条件的子帐号,要使用日志服务控制台还需要授权。控制台使用日志服务提供的OpenAPI访问后台的日志服务,因此这一步本质上就是授予子帐号调用日志服务某些OpenAPI的权限,下面针对一些典型的子用户访问场景,对授权方法进行说明。
授予子帐号对父帐号日志服务资源只读权限
- 登录访问控制服务控制台,到子用户管理界面,选择要授权的子用户。操作方法参考访问控制文档《给用户授权》
- 在授权策略页面选择AliyunLogReadOnlyAccess。
授予子帐号对父帐号日志服务资源完全访问权限
和场景《授予子帐号对父帐号日志服务资源只读权限》的唯一区别在于,授权策略选择AliyunLogFullAccess。
更细粒度的子用户权限控制
在访问控制服务控制台可以自定义授权策略,创建方法参考创建自定义授权策略,日志服务提供的权限策略参考日志服务RAM授权策略。
授权策略例子:
- 子帐号可以看到父帐号有哪些日志服务Project。
- 子帐号对父帐号的某个日志服务Project有只读的访问权限。
同时满足1、2的授权策略如下:
{
"Version": "1",
"Statement": [
{
"Action": ["log:ListProject"],
"Resource": ["acs:log:*:*:project/*"],
"Effect": "Allow"
},
{
"Action": [
"log:Get*",
"log:List*"
],
"Resource": "acs:log:*:*:project/<指定的Proejct名称>/*",
"Effect": "Allow"
}
]
}
最后更新:2016-11-28 10:02:21
上一篇:
Logtail性能/资源占用__常见问题_日志服务-阿里云
下一篇:
典型使用场景__最佳实践_日志服务-阿里云
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云