上云无忧 > 文档中心 > 天翼云对象存储(OOS经典版)II型桶策略的效果
对象存储
天翼云对象存储(OOS经典版)II型桶策略的效果

文档简介:
桶策略的效果,具体表现为拒绝或允许请求。 Allow:指定本条桶策略描述的权限为接受请求。 Deny:指定本条桶策略描述的权限为拒绝请求。 当桶策略中既有Allow又有Deny的授权语句时,遵循Deny优先的原则,其判定逻辑如下: 图2-10 高级桶策略Allow和Deny冲突时逻辑判定
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

效果


桶策略的效果,具体表现为拒绝或允许请求。

  • Allow:指定本条桶策略描述的权限为接受请求。

  • Deny:指定本条桶策略描述的权限为拒绝请求。

当桶策略中既有Allow又有Deny的授权语句时,遵循Deny优先的原则,其判定逻辑如下:

图2-10 高级桶策略Allow和Deny冲突时逻辑判定

 


1. 用户发起访问请求。

2. OBS从桶策略中优先寻找效果设置为拒绝(显式拒绝)的策略。如果找到一个显式拒绝该访问请求的策略,OBS将直接返回拒绝访问的决定,访问请求结束。

3. 如果没有显式拒绝该访问的策略,OBS将寻找允许该访问请求的策略。

如果找到显式允许的策略,OBS返回允许访问的决定,随后由OBS继续处理该请求。

如果找不到显式允许的策略,最终返回拒绝访问的决定,访问请求结束。

4. 如果在判定过程中遇到错误,将生成异常信息返回给发起访问请求的用户。

相似文档
  • 被授权用户指桶策略作用的用户,这里的用户可以是账号,也可以是主子账号。被授权用户可以通过包含和排除两种方式来指定: 包含:桶策略对指定的用户生效。 排除:桶策略对除指定用户外的其他用户生效。 指定当前账号的主子账号
  • 在指定资源时,资源可以是当前整个桶,也可以是桶内对象。 资源可以通过包含和排除两种方式来指定: 包含:桶策略对指定的OBS资源生效。 排除:桶策略对除设置外的其他OBS资源生效。 指定资源为桶
  • 桶策略动作与资源相关,当资源为当前整个桶时,桶策略动作需配置为桶相关的动作;当资源为桶内对象时,桶策略动作需配置为对象相关的动作。 桶策略动作可以通过包含和排除两种方式来指定: 包含:桶策略对指定的动作生效。 排除:桶策略对除指定动作外的其他动作生效。 与桶相关的动作
  • 除了指定效果、被授权用户、资源、动作外,桶策略还可以指定生效条件。只有当条件设置的表达式与访问请求中的值匹配时,桶策略才生效。条件是可选参数,用户可以根据业务需要选择是否使用。 例如,账号A想要拥有账号B向其example桶中上传的对象的完全控制权限(因为默认情况下对象由上传该对象的账户B拥有)
  • 标准桶策略可一键式为桶配置私有、公共读、或公共读写的通用策略。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。 步骤 3 在“桶策略”页面,“标准桶策略”下通过单击选中卡片配置标准桶策略。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部