閱讀131 返回首頁    go 魔獸


子賬號授權準備__日誌管理使用幫助_控製台使用幫助_消息服務-阿裏雲

子賬號授權準備

如果您使用子賬號進行日誌管理的配置,在開始配置之前,需要先給子賬號授予相應的權限,這篇將一一介紹如何授予這些權限。
在開始授權之前,請先使用主賬號登陸RAM的控製台

1. 創建授權策略

  • 1.1 列出RAM所有Role的權限

    • 按圖示操作,進入授權策略創建頁,選擇空白模板;account_policy1

    • 按照圖示操作,修改策略名稱和策略內容,策略名稱可以自定義;ram_policy2策略內容:

      1. {
      2. "Version": "1",
      3. "Statement": [
      4. {
      5. "Effect": "Allow",
      6. "Action": "ram:ListRoles",
      7. "Resource": "acs:ram:*:*:*"
      8. }
      9. ]
      10. }
  • 1.2 查看/設置MNS賬號屬性權限

    • 按圖示操作,進入授權策略創建頁,選擇空白模板;account_policy1

    • 按照圖示操作,修改策略名稱和策略內容,策略名稱可以自定義;account_policy2策略內容:

      1. {
      2. "Version": "1",
      3. "Statement": [
      4. {
      5. "Effect": "Allow",
      6. "Action":
      7. [
      8. "mns:SetAccountAttributes",
      9. "mns:GetAccountAttributes"
      10. ],
      11. "Resource": "acs:mns:*:*:*"
      12. }
      13. ]
      14. }
  • 1.3 LogService的ListProject和ListLogStore權限

    • 按照圖示,新建一個空白的自定義授權策略;log_policy1

    • 按照圖示,修改策略名稱和策略內容,策略名稱可以自定義;log_policy2策略內容:

      1. {
      2. "Version": "1",
      3. "Statement": [
      4. {
      5. "Effect": "Allow",
      6. "Action": "log:List*",
      7. "Resource": "acs:log:*:*:*"
      8. }
      9. ]
      10. }
  • 1.4 OSS的ListBuckets權限

    • 按照圖示,新建一個空白的自定義授權策略;log_policy1
    • 按照圖示,修改策略名稱和策略內容,策略名稱可以自定義;oss_policy2策略內容:
      1. {
      2. "Version": "1",
      3. "Statement": [
      4. {
      5. "Effect": "Allow",
      6. "Action": "oss:ListBuckets",
      7. "Resource": "acs:oss:*:*:*"
      8. }
      9. ]
      10. }

2. 授權策略給子賬號

  • 2.1 按照圖示,找到對應子賬號,進入授權頁麵auth1

  • 2.2 按照圖示,將剛創建的策略授予子賬號auth2

最後更新:2016-11-24 11:23:50

  上一篇:go 默認規則事件通知__事件通知使用幫助_控製台使用幫助_消息服務-阿裏雲
  下一篇:go 推送日誌到LogService__日誌管理使用幫助_控製台使用幫助_消息服務-阿裏雲