上云无忧 > 文档中心 > 天翼云对象存储(OOS经典版)II型桶策略被授权用户
对象存储
天翼云对象存储(OOS经典版)II型桶策略被授权用户

文档简介:
被授权用户指桶策略作用的用户,这里的用户可以是账号,也可以是主子账号。被授权用户可以通过包含和排除两种方式来指定: 包含:桶策略对指定的用户生效。 排除:桶策略对除指定用户外的其他用户生效。 指定当前账号的主子账号
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

被授权用户


被授权用户指桶策略作用的用户,这里的用户可以是账号,也可以是主子账号。被授权用户可以通过包含和排除两种方式来指定:

  • 包含:桶策略对指定的用户生效。

  • 排除:桶策略对除指定用户外的其他用户生效。

指定当前账号的主子账号

当桶策略的“被授权用户”类型设置“当前账号”时,可以选择配置当前账号下的主子账号(可多选),即为当前账号的主子账号授权桶策略。

指定其他账号

当桶策略的“被授权用户”类型设置“其他账号”时,可以为设置一个其他账号。若是只想为其他账号下的主子账号授权,则需再配置用户ID,可以指定多个主子账号,用户ID使用(,)分隔。

 说明:

账号ID和用户ID需要由被授权用户使用主子账号登录至控制台,前往“我的凭证”页面获取。

指定任何人(匿名用户)

要将桶访问权限授予给任何人,桶策略的“被授权用户”类型设置“其他账号”,账号ID输入“*”通配符。

须知:

为匿名用户设置桶访问权限需谨慎使用。如果您授予匿名用户桶访问权限,则意味着世界上任何人都可以访问您的桶,而由此产生的流量、存储费用,都将由桶拥有者(云服务账户)自己承担。在一定要使用的情况下,我们建议您在条件中对访问请求进行限制,比如限制只能某一个IP地址的用户可以访问。

相似文档
  • 在指定资源时,资源可以是当前整个桶,也可以是桶内对象。 资源可以通过包含和排除两种方式来指定: 包含:桶策略对指定的OBS资源生效。 排除:桶策略对除设置外的其他OBS资源生效。 指定资源为桶
  • 桶策略动作与资源相关,当资源为当前整个桶时,桶策略动作需配置为桶相关的动作;当资源为桶内对象时,桶策略动作需配置为对象相关的动作。 桶策略动作可以通过包含和排除两种方式来指定: 包含:桶策略对指定的动作生效。 排除:桶策略对除指定动作外的其他动作生效。 与桶相关的动作
  • 除了指定效果、被授权用户、资源、动作外,桶策略还可以指定生效条件。只有当条件设置的表达式与访问请求中的值匹配时,桶策略才生效。条件是可选参数,用户可以根据业务需要选择是否使用。 例如,账号A想要拥有账号B向其example桶中上传的对象的完全控制权限(因为默认情况下对象由上传该对象的账户B拥有)
  • 标准桶策略可一键式为桶配置私有、公共读、或公共读写的通用策略。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。 步骤 3 在“桶策略”页面,“标准桶策略”下通过单击选中卡片配置标准桶策略。
  • 如果期望给予特定用户特定的权限或其他需求,则可以在高级设置下配置。当标准桶策略和高级桶策略有冲突时,以高级桶策略>标准桶策略的优先级顺序决定授权结果。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部