子账号授权准备
如果您使用子账号进行日志管理的配置,在开始配置之前,需要先给子账号授予相应的权限,这篇将一一介绍如何授予这些权限。在开始授权之前,请先使用主账号登陆
RAM的控制台。
[backcolor=transparent]1. 创建授权策略
1.1 列出RAM所有Role的权限
按图示操作,进入授权策略创建页,选择空白模板;
按照图示操作,修改策略名称和策略内容,策略名称可以自定义;
策略内容:
1.2 查看/设置MNS账号属性权限
按图示操作,进入授权策略创建页,选择空白模板;
按照图示操作,修改策略名称和策略内容,策略名称可以自定义;
策略内容:
1.3 LogService的ListProject和ListLogStore权限
按照图示,新建一个空白的自定义授权策略;
按照图示,修改策略名称和策略内容,策略名称可以自定义;
[font=PingFangSC, 'helvetica neue', 'hiragino sans gb', arial, 'microsoft yahei ui', 'microsoft yahei', simsun, sans-serif]策略内容:
[font=PingFangSC, 'helvetica neue', 'hiragino sans gb', arial, 'microsoft yahei ui', 'microsoft yahei', simsun, sans-serif]
1.4 OSS的ListBuckets权限
- 按照图示,新建一个空白的自定义授权策略;
- 按照图示,修改策略名称和策略内容,策略名称可以自定义;
- 策略内容:
[backcolor=transparent]2. 授权策略给子账号
2.1 按照图示,找到对应子账号,进入授权页面
2.2 按照图示,将刚创建的策略授予子账号