上云无忧 > 文档中心 > 天翼云对象存储(OOS经典版)II型配置对象策略
对象存储
天翼云对象存储(OOS经典版)II型配置对象策略

文档简介:
对象策略配置成功后,可在“高级桶策略”下查看到该策略。 对象策略是桶策略针对对象的策略,选中对象后配置该对象的对象策略。对象策略的资源为选中的对象,对应的动作和条件为通策略中针对对象的动作和条件。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

配置对象策略


步骤 7 单击“确定”。

对象策略配置成功后,可在“高级桶策略”下查看到该策略。


对象策略是桶策略针对对象的策略,选中对象后配置该对象的对象策略。对象策略的资源为选中的对象,对应的动作和条件为通策略中针对对象的动作和条件。

操作步骤

步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。

步骤 2 在左侧导航栏,单击“对象”。

步骤 3 在待操作的对象的后面,单击“更多>配置对象策略”,系统弹出“配置对象策略”对话框。

步骤 4 根据需求选择合适的策略模式。

  • 只读模式:被授权用户将拥有该对象的读权限,后续操作请参见步骤5。

  • 读写控制:被授权用户将拥有该对象的读写权限,后续操作请参见步骤5。

  • 自定义模式:自定义配置被授权用户可以拥有的对象的操作权限,具体参数配置请参见步骤6。

一次只能配置一种策略模式的对象策略。

步骤 5 (只读模式或读写模式)依次输入被授权用户和资源,然后单击“确定”,完成对象策略配置。

表2-21 只读/读写模式下对象策略参数说明

字段

描述

被授权用户

l 包含、排除

l 当前账号、其他账号

对象策略作用于的用户。

l 包含:桶策略对指定的用户生效。

l 排除:桶策略对除指定用户外的其他用户生效。

资源

包含、排除

对象策略作用于的资源。

l 包含:桶策略对指定的OBS资源生效。

l 排除:桶策略对除设置外的其他OBS资源生效。

步骤 6 (自定义模式)根据实际需求配置各参数,然后单击“确定”,完成对象策略配置。

图2-14 自定义模式下对象策略配置


表2-22 自定义模式下对象策略参数说明

字段

描述

效果

AllowDeny

对象策略的效果。

l Allow:指定本条桶策略描述的权限为接受请求。

l Deny:指定本条桶策略描述的权限为拒绝请求。

被授权用户

l 包含、排除

l 当前账号、其他账号

对象策略作用于的用户。

l 包含:桶策略对指定的用户生效。

l 排除:桶策略对除指定用户外的其他用户生效。

资源

l 包含、排除

对象策略作用于的资源。

l 包含:桶策略对指定的OBS资源生效。

l 排除:桶策略对除设置外的其他OBS资源生效。

动作

l 包含、排除

l 详细的动作信息,请参见对象相关动作含义

对象策略描述的操作。

l 包含:桶策略对指定的动作生效。

l 排除:桶策略对除指定动作外的其他动作生效。

条件

l 条件运算符:请参见1 各条件运算符含义

l 键:请参见通用键与对象动作相关的键

l 值:输入的值与键相关。

对象策略生效的条件。

相似文档
  • 作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。 步骤 3 在“桶ACLs”中,单击“编辑”可按照需求通过勾选相应权限对拥有者、注册用户组、匿名用户以及日志投递用户组赋予目标桶的ACL权限。
  • 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“对象”。 步骤 3 单击待操作的对象。 步骤 4 在“对象ACL”中,单击“编辑”按需求通过勾选相应权限对拥有者、注册用户组、匿名用户赋予目标对象的ACL权限。 步骤 5 可选:单击“增加”,如图2-18所示。
  • 在主账号下创建一个主子账号,主子账号不加入任何用户组,该主子账号没有任何权限。桶拥有者(主账号)或者拥有设置桶策略权限的账号及主子账号可以通过配置桶策略授予主子账号桶的权限。 下面示例以授予主子账号访问桶和上传对象的权限为例。
  • 桶拥有者(主账号)或者拥有设置桶策略权限的账号及主子账号可以通过配置桶策略授予其他账号或其他账号下主子账号桶的权限。 下面示例以授予其他账号访问桶和上传对象的权限为例。 说明:如果是给其他账号下的主子账号授权,需要同时配置桶策略和IAM策略。
  • 通过桶策略可以限制特定地址对指定桶的访问权限。本示例演示拒绝来源IP为“114.115.1.0/24”网段的客户端访问桶。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。 步骤 3 单击“桶策略>高级桶策略”。 步骤 4 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部