上云无忧 > 文档中心 > 天翼云对象存储(OOS经典版)II型为其他账号授予指定桶的操作权限
对象存储
天翼云对象存储(OOS经典版)II型为其他账号授予指定桶的操作权限

文档简介:
桶拥有者(主账号)或者拥有设置桶策略权限的账号及主子账号可以通过配置桶策略授予其他账号或其他账号下主子账号桶的权限。 下面示例以授予其他账号访问桶和上传对象的权限为例。 说明:如果是给其他账号下的主子账号授权,需要同时配置桶策略和IAM策略。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

为其他账号授予指定桶的操作权限


桶拥有者(主账号)或者拥有设置桶策略权限的账号及主子账号可以通过配置桶策略授予其他账号或其他账号下主子账号桶的权限。

下面示例以授予其他账号访问桶和上传对象的权限为例。

 说明:如果是给其他账号下的主子账号授权,需要同时配置桶策略和IAM策略。

1. 配置桶策略允许主子账号访问桶。

2. 被授权主子账号所属账号配置IAM策略,允许主子账号访问此桶。

桶策略和IAM策略中同时允许的权限才能生效。

操作步骤

步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。

步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。

步骤 3 单击“桶策略>高级桶策略”。

步骤 4 单击“创建桶策略”,系统弹出“创建桶策略”对话框。

步骤 5 配置如下参数,授予其他账号访问桶的权限。

表2-25 授予访问桶的权限的参数配置

参数

取值

策略模式

自定义模式

效果

Allow

被授权用户

l    包含

l    其他账号,并配置账号ID和用户ID

说明

账号ID和用户ID通过我的凭证页面可以获取。若是授权给账号,用户ID则不用配置;若是授权给其他账号的主子账号,还需配置用户ID,授权给多个主子账号时,用户ID使用英文逗号“,”分隔。

资源

l    包含

l    资源名称不配置

动作

l    包含

l    ListBucket

步骤 6 单击“确定”。

步骤 7 单击“创建桶策略”,系统弹出“创建桶策略”对话框。

步骤 8 配置如下参数,授予其他账号上传对象的权限。

 

授予用户对象操作权限前,需先授予其访问桶的权限。

表2-26 授予上传对象的权限的参数配置

参数

取值

策略模式

自定义模式

效果

Allow

被授权用户

l    包含

l    其他账号,并配置账号ID和用户ID

说明

账号ID和用户ID通过我的凭证页面可以获取。若是授权给账号,用户ID则不用配置;若是授权给其他账号的主子账号,还需配置用户ID,授权给多个主子账号时,用户ID使用英文逗号“,”分隔。

资源

l    包含

l    资源名称:*

动作

l    包含

l    PutObject

步骤 9 单击“确定”。


验证

使用OBS Browser+用来验证以上授权。

步骤 1 在管理控制台上创建被授权用户的AK/SK。

步骤 2 打开OBS Browser+,配置已获取到的AK/SK,并设置“访问路径”为授权的桶名称。

图2-18 添加新账号-OBS存储

步骤 3 当主账号未授权给用户访问桶权限时,用户用OBS Browser+访问桶时,被拒绝访问。

步骤 4 主账号配置授予给用户访问桶权限后,用户可以用OBS Browser+登录访问桶,桶界面正常显示桶中对象。

步骤 5 此时上传对象到桶中,上传失败。单击页面右上角的 ,进入“任务管理”界面,“状态”为“失败”,失败原因为“拒绝访问”。

步骤 6 主账号配置授予给用户上传对象权限后,用户用OBS Browser+上传对象成功,对象在对象列表中显示。

相似文档
  • 通过桶策略可以限制特定地址对指定桶的访问权限。本示例演示拒绝来源IP为“114.115.1.0/24”网段的客户端访问桶。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。 步骤 3 单击“桶策略>高级桶策略”。 步骤 4 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
  • 通过桶策略可以限制桶中对象的访问起始时间和结束时间。下面示例配置在2019-03-26T12:00:00Z到2019-03-26T15:00:00Z期间允许访问操作桶资源。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。 步骤 3 单击“桶策略>高级桶策略”。 步骤 4 单击“创建桶策略”,系统弹出“创建桶策略”对话框。
  • 使用OBS存储了大量全球各地的地图数据,这些数据需要对外开放供所有人查阅的。在这种情况下,该公司便可以为这部分数据设置匿名用户的读取权限,然后将这些数据对应的URL公开在英特网上,所有人就可以使用这个URL访问或下载这些公开数据了。 操作步骤 步骤 1 登录OBS管理控制台,在页面右上角单击“创建桶”创建一个新的桶。
  • 当一个文件夹下的对象都需要授权匿名用户访问权限时,可以通过桶策略和对象策略配置授予匿名用户访问文件夹内对象的权限。本示例以桶策略为例,对象策略方法的区别在于,对象策略是直接选中待配置的文件夹配置对象策略,其他参数设置一致。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“概览”页面。 步骤 2 在左侧导航栏,单击“权限”,进入权限管理页面。
  • 利用多版本控制,您可以在一个桶中保留多个版本的对象,使您更方便地检索和还原各个版本,在意外操作或应用程序故障时快速恢复数据。 默认情况下,OBS中新创建的桶不会开启多版本功能,向同一个桶上传同名的对象时,新上传的对象将覆盖原有的对象。 开启多版本控制 桶中已有对象版本ID(空)和内容都不会变化。再次上传该同名对象,对象版本示意图如图2-20所示。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部