PolarDB-X 1.0-用户指南-SQL审计与分析-为子账号授予SQL审计权限

简介: 子账号开通或使用PolarDB-X SQL 审计功能之前,需要由主账号为其授权。

背景信息

使用日志服务实时日志分析, 需要如下权限:

操作类型

支持的操作账号类型

开通日志服务(全局一次性操作)

主账号

授权PolarDB-X写入数据到您的日志服务 (全局一次性操作)

  • 主账号
  • 具备 AliyunLogFullAccess 权限的子账号
  • 具备指定权限的子账号

使用日志分析功能

  • 主账号
  • 具备 AliyunLogFullAccess 权限的子账号
  • 具备指定权限的子账号

您也可以根据需求为子账号授权。

  • 为子账号授予日志服务的全部操作权限:授予全部管理权限AliyunLogFullAccess。详情请参见RAM 用户
  • 主账号开启PolarDB-X SQL审计分析后,为子账号授予日志查看的权限:授予只读权限AliyunLogReadOnlyAccess。详情请参见RAM 用户
  • 仅为子账号授予开通及及使用PolarDB-X SQL 审计与分析的权限,不授予其他日志服务管理权限:创建自定义授权策略,并为子账号授予该自定义授权策略。

操作步骤

  1. 登录 RAM 控制台
  2. 在策略管理中打开自定义授权策略页签。
  3. 在页面右上角单击新建授权策略。
  4. 单击空白模板,并输入策略名称和策略内容。 请替换参数后,输入以下策略内容。您也可以添加其他自定义授权内容。

说明 请将 ${Project}${Logstore}替换为您的日志服务 Project 和 Logstore 名称。


  1. {
  2.   "Version":"1",
  3.   "Statement":[
  4.       {
  5.       "Action":"log:GetProject",
  6.       "Resource":"acs:log:*:*:project/${Project}",
  7.       "Effect":"Allow"
  8.     },
  9.     {
  10.       "Action":"log:CreateProject",
  11.       "Resource":"acs:log:*:*:project/*",
  12.       "Effect":"Allow"
  13.     },
  14.     {
  15.       "Action":"log:ListLogStores",
  16.       "Resource":"acs:log:*:*:project/${Project}/logstore/*",
  17.       "Effect":"Allow"
  18.     },
  19.     {
  20.       "Action":"log:CreateLogStore",
  21.       "Resource":"acs:log:*:*:project/${Project}/logstore/*",
  22.       "Effect":"Allow"
  23.     },
  24.     {
  25.       "Action":"log:GetIndex",
  26.       "Resource":"acs:log:*:*:project/${Project}/logstore/${Logstore}",
  27.       "Effect":"Allow"
  28.     },
  29.     {
  30.       "Action":"log:CreateIndex",
  31.       "Resource":"acs:log:*:*:project/${Project}/logstore/${Logstore}",
  32.       "Effect":"Allow"
  33.     },
  34.     {
  35.       "Action":"log:UpdateIndex",
  36.       "Resource":"acs:log:*:*:project/${Project}/logstore/${Logstore}",
  37.       "Effect":"Allow"
  38.     },
  39.     {
  40.       "Action":"log:CreateDashboard",
  41.       "Resource":"acs:log:*:*:project/${Project}/dashboard/*",
  42.       "Effect":"Allow"
  43.     },
  44.     {
  45.       "Action":"log:UpdateDashboard",
  46.       "Resource":"acs:log:*:*:project/${Project}/dashboard/*",
  47.       "Effect":"Allow"
  48.     },
  49.     {
  50.       "Action":"log:CreateSavedSearch",
  51.       "Resource":"acs:log:*:*:project/${Project}/savedsearch/*",
  52.       "Effect":"Allow"
  53.     },
  54.     {
  55.       "Action":"log:UpdateSavedSearch",
  56.       "Resource":"acs:log:*:*:project/${Project}/savedsearch/*",
  57.       "Effect":"Allow"
  58.     }
  59.   ]
  60. }
  1. 单击新建授权策略。
  2. 在左侧导航栏中单击用户管理。
  3. 找到子账号并单击对应的授权。
  4. 添加上文中创建的自定义授权策略,并单击确定。
相关文章
|
5月前
|
SQL 数据可视化 关系型数据库
MCP与PolarDB集成技术分析:降低SQL门槛与简化数据可视化流程的机制解析
阿里云PolarDB与MCP协议融合,打造“自然语言即分析”的新范式。通过云原生数据库与标准化AI接口协同,实现零代码、分钟级从数据到可视化洞察,打破技术壁垒,提升分析效率99%,推动企业数据能力普惠化。
473 3
|
9月前
|
SQL 关系型数据库 MySQL
凌晨2点报警群炸了:一条sql 执行200秒!搞定之后,我总结了一个慢SQL查询、定位分析解决的完整套路
凌晨2点报警群炸了:一条sql 执行200秒!搞定之后,我总结了一个慢SQL查询、定位分析解决的完整套路
凌晨2点报警群炸了:一条sql 执行200秒!搞定之后,我总结了一个慢SQL查询、定位分析解决的完整套路
|
9月前
|
SQL 算法 数据挖掘
【SQL周周练】:利用行车轨迹分析犯罪分子作案地点
【SQL破案系列】第一篇: 如果监控摄像头拍下了很多车辆的行车轨迹,那么如何利用这些行车轨迹来分析车辆运行的特征,是不是能够分析出犯罪分子“踩点”的位置
277 15
|
10月前
|
SQL 关系型数据库 MySQL
【MySQL】SQL分析的几种方法
以上就是SQL分析的几种方法。需要注意的是,这些方法并不是孤立的,而是相互关联的。在实际的SQL分析中,我们通常需要结合使用这些方法,才能找出最佳的优化策略。同时,SQL分析也需要对数据库管理系统,数据,业务需求有深入的理解,这需要时间和经验的积累。
349 12
|
SQL 关系型数据库 分布式数据库
利用 PolarDB PG 版向量化引擎,加速复杂 SQL 查询!完成任务领发财新年抱枕!
利用 PolarDB PG 版向量化引擎,加速复杂 SQL 查询!完成任务领发财新年抱枕!
375 14
|
SQL 数据库 开发者
ClkLog埋点分析系统支持自定义SQL 查询
本期主要为大家介绍ClkLog九月上线的新功能-自定义SQL查询。
ClkLog埋点分析系统支持自定义SQL 查询
|
SQL 存储 数据可视化
手机短信SQL分析技巧与方法
在手机短信应用中,SQL分析扮演着至关重要的角色
|
前端开发 Java JSON
Struts 2携手AngularJS与React:探索企业级后端与现代前端框架的完美融合之道
【8月更文挑战第31天】随着Web应用复杂性的提升,前端技术日新月异。AngularJS和React作为主流前端框架,凭借强大的数据绑定和组件化能力,显著提升了开发动态及交互式Web应用的效率。同时,Struts 2 以其出色的性能和丰富的功能,成为众多Java开发者构建企业级应用的首选后端框架。本文探讨了如何将 Struts 2 与 AngularJS 和 React 整合,以充分发挥前后端各自优势,构建更强大、灵活的 Web 应用。
234 0
|
安全 druid Java
Seata 1.8.0 正式发布,支持达梦和 PolarDB-X 数据库
Seata 1.8.0 正式发布,支持达梦和 PolarDB-X 数据库
1540 95
Seata 1.8.0 正式发布,支持达梦和 PolarDB-X 数据库
|
存储 DataWorks 监控
DataWorks,一个 polar db 有上万个数据库,解决方案
DataWorks,一个 polar db 有上万个数据库,解决方案

热门文章

最新文章

相关产品

  • 云原生分布式数据库 PolarDB-X