如果日志服务属于火山引擎账号 A,对象存储 TOS 属于火山引擎账号 B,当您需要将日志服务中的数据跨账号投递到 TOS Bucket 时,需要参考本文创建具备跨账号投递权限的自定义角色。
配置说明
在账号 B 中创建一个自定义角色,并为其授予 TLSShipperTosAccess 策略权限。TLSShipperTosAccess 策略权限为系统预设策略,具备日志服务投递数据到 TOS 所需的相关权限。完成授权后,日志服务投递任务可以扮演该角色,将账号 A 中的日志服务数据投递到账号 B 的 TOS Bucket 中。
说明
如果账号 B 为 IAM 账号,需先为账号 B 授予 TLSShipperTosAccess 权限。