SLS控制台内嵌操作指南

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: SLS控制台内嵌操作指南

一、机制

image.png

外部系统

日志服务

日志服务Web

登录服务

用户

自建丽eb

令牌服务(STS)

1.用户访问自连Web

2.访问令牌服务获取

临时AK

Token

返回临时AK&Token

用以请求登录服务

4.通过临时AK&Token

获取登剥Token

5.返回登录oken

6.通过登oken生成日志服务街eb访方问链接进行跳转

详见:https://help.aliyun.com/document_detail/74971.html


二、操作

2.1 子账号操作(主账号身份操作)

image.png

  • 创建子账号ak,并保存。

image.png

test@

.onaliyun.com

用户基本信息

编辑基本信息

用户名

UID

.onaliyun.com口复制

teste

显示名称

2021年5月24日13:40:57

创建时间

备注

认证管理

加入的组

权限管理

控制台登录管理

修改登录设置

清空登录设置

上次登录控制台时间

2021年5月24日13:41:38

控制台访问

已开启

下次登录重置密码

必须开启多因东认证

U2F安全密钥

虚拟MFA

虚拟多因素认证设备(VMFA)

启用虚拟MFA设备

循TOTP标准算法来产生6位数字验证码的应用程序.

未启用

设备状态

用户Accesskey

创建AcceSSKey

状态

最后使用时间?

创建时间

AccessKeyID

2021年5月24日13:46:27

已启用

2.2 创建操作角色(主账号身份)

  • 主账号下创建角色,授予当前账号AliyunLogReadOnlyAccess权限。

image.png

RAM访问控/RAM组色理

RAM访问控制

创建RAM角色

RAM角色管理

早贸

选择类型

配置角色

创建完成

人员管理

什么是RAM角色?

RU有色机期肉维住约三RAU用,个用)一主方,不

当前可信实体类型

用户组

您云账户下的一个RAM用户(可能是代表一个移动App的后端服务)

网里云账号

其他云账户中的RAM用户(需委进行拽账户的费源访间)

用户

受信云账号下的子用户可以通过满该RAM角色来访同他的云湖,受信云账号可以是当前云账号,也

ECS实制上运行的应用程序代码(要对云贸源执行接作)

某些阿里云服务(需要对您账户中的窗源进行操作才能提供服务)

设置

同皇云服务

企业的身份提供商ldP,可以用于角色sso.

受信云务可以通过洲演RAM角色来访问您的云资源

SSO管理

RAM角色册发对时有效约汤问令(STs令胖),使其酸为一种更安全的疫于场问政限的方法,

身份提供商

特别说明

汉购管理

身份提供离功笔,进过设善SSO可以实现从企业本地监号系你登问里云控制台,您解决企业的犯一

RAU指色不于付校想村重成盘誉义是一维),如用节色的功,考BU拟哦(

用户生录认证要求

授权

创建RAM角色

输入角色名称处备注

权阳蛋曦管理

RAM角色名称

备注

RAM角色管理

LogServicerLUsethisoletoaccessyourresourcosinot

AIIYyUNLOGACCESsingBSSRole

rViceS

用于资源元教据的服务关联角色,ResourceMetaCenter使用此

AlyunSeniceRoleForResourceMetaCenter

访间您在其地云产品中的资源.

(服务关联角色)

sls-audt-servico-dispatch

sIs-audt-sorvicomonitor

image.png

image.png

3

配置角色

创建完成

选择类型

角色创建成功!

为确保角色的正常使用,建议您继续为此角色添加权限

4:

为角色授权

精确授权

image.png

  • 这里的arn拷贝下来,后续代码使用。

image.png

信任策略,表示子账号具有assume权限。

{
"Statement": [
    {
"Action": "sts:AssumeRole",
"Effect": "Allow",
"Principal": {
"RAM": [
"acs:ram::主账号uid:root"        ]
      }
    }
  ],
"Version": "1"}

2.3 代码获取免登页面

代码链接:https://samplecode.oss-cn-hangzhou.aliyuncs.com/slsconsole.py?spm=a2c4g.11186623.2.17.71337019d4IbX1&file=slsconsole.py


需要修改的配置:

  • SigninHost: 国内站账号'https://signin-intl.aliyun.com',国际站账号:'https://signin.aliyun.com'
  • accessKeyId/accessKeySecret 子账号ak,即2.1建的ak
  • roleArn:主账号下建的role,即2.2建的role
  • destination:要访问的目的地
// destination取值样例:
// 完整查询分析页面:
https://sls4service.console.aliyun.com/lognext/project/<Project名称>/logsearch/<日志库名称>?hideTopbar=true&hideSidebar=true
## 查询页面
https://sls4service.console.aliyun.com/lognext/project/<Project名称>/logsearch/<日志库名称>?isShare=true&hideTopbar=true&hideSidebar=true
// 仪表盘页面
https://sls4service.console.aliyun.com/lognext/project/<Project名称>/dashboard/<仪表盘ID>?isShare=true&hideTopbar=true&hideSidebar=true



相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
3月前
|
Java 数据库 数据安全/隐私保护
基于JavaSE+JDBC使用控制台操作的简易购物系统【源码+数据库】
基于JavaSE+JDBC使用控制台操作的简易购物系统【源码+数据库】
|
5月前
|
SQL IDE Java
IDEA控制台如何查看格式化的SQL(MyBatis Log插件)
IDEA控制台如何查看格式化的SQL(MyBatis Log插件)
292 0
|
9月前
|
关系型数据库 MySQL 数据库
MYSQL查看操作日志
MYSQL查看操作日志
391 0
|
4月前
|
Java
如何实现一个高效的二叉搜索树(BST)?请给出时间复杂度分析。 要求:设计一个二叉搜索树,支持插入、删除和查找操作。要求在平均情况下,这些操作的时间复杂度为O(log n)。同时,考虑树的平衡性,使得树的高度保持在对数级别。
如何实现一个高效的二叉搜索树(BST)?请给出时间复杂度分析。 要求:设计一个二叉搜索树,支持插入、删除和查找操作。要求在平均情况下,这些操作的时间复杂度为O(log n)。同时,考虑树的平衡性,使得树的高度保持在对数级别。
34 0
|
1月前
|
SQL NoSQL Java
【七】springboot整合AOP实现日志操作
【七】springboot整合AOP实现日志操作
41 0
|
2月前
|
Java
SpringAop实现记录用户操作日志
java实现记录用户操作日志功能
|
6月前
IntelliJ IDEA 解决控制台不能显示日志
IntelliJ IDEA 解决控制台不能显示日志
252 0
|
6月前
|
存储 运维 监控
如何在 Spring Boot 中设计和实现业务操作日志功能?
如何在 Spring Boot 中设计和实现业务操作日志功能?
954 4
|
3月前
|
测试技术 Python
pycharm使用pytest运行测试用例,无法在控制台输出print语句、log语句的解决办法
pycharm使用pytest运行测试用例,无法在控制台输出print语句、log语句的解决办法
68 1
|
4月前
|
SQL 弹性计算 监控
构建多账号云环境的解决方案|多账号云上操作日志统一审计
操作审计(ActionTrail)是阿里云提供的云账号资源操作记录的查询和投递服务,可用于安全分析、资源变更追踪以及合规性审计等场景。企业在阿里云采用多账号的资源结构时,如何满对跨账号跨地域的云上操作日志进行统一归集留存和分析,是企业上云管云过程的必备环节。此次分享为您介绍如何使用操作审计产品进行中心化的审计,提升云上多账号操作的可控可见性,及时发现问题、响应问题,规避潜在风险。
251 0

相关产品

  • 日志服务