上云无忧 > 文档中心 > 天翼云对象存储(OOS经典版)II型权限相关问题QA
对象存储
天翼云对象存储(OOS经典版)II型权限相关问题QA

文档简介:
Q:如何对OBS进行访问权限控制? A:您可以使用以下几种机制来控制对OBS的访问权限。 IAM策略 IAM策略是作用于云资源的,IAM策略定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 推荐使用IAM策略的场景:对同一账号内的子用户授权。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

权限相关

Q:如何对OBS进行访问权限控制?

A:您可以使用以下几种机制来控制对OBS的访问权限。

  • IAM策略

IAM策略是作用于云资源的,IAM策略定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。

推荐使用IAM策略的场景:对同一账号内的子用户授权。

IAM策略的实现机制如下:

a. 创建用户组,为用户组设定IAM权限集。

b. 创建主子账号,用户加入用户组以获取相关的权限。

  • IAM委托

委托其他账号或云服务访问OBS,被委托方可以通过切换委托的方式替委托方管理OBS资源,实现安全高效的代维工作。

  • 桶策略

桶策略是作用于所配置的OBS桶及桶内对象的。OBS桶拥有者通过桶策略可为主子账号或其他账号授权桶及桶内对象的操作权限。

  • 对象策略

桶策略中针对对象的策略是通过配置资源来实现对象匹配的,资源可配置“*”(表示所有对象)或对象前缀。对象策略则是直接选定对象后,配置到选定的对象资源的策略。

  • 访问控制列表 (ACL)

ACL是基于账号级别的读写权限控制,权限控制细粒度不如桶策略和IAM策略。一般情况下,建议使用IAM策略和桶策略进行访问控制。


Q:IAM策略和桶策略访问控制有什么区别?

A:IAM策略是作用于云资源的,IAM的OBS策略是作用于OBS的所有桶和对象的。

桶策略是作用于配置桶策略的单个桶的。


Q:桶策略和对象策略之间有什么关系?

A:对象策略即为桶策略中针对对象的策略,区别是对象策略只针对一个对象,桶策略中针对对象的策略可以配置多个对象或桶中所有对象。

相似文档
  • Q:创建桶失败 A: 检查本地与OBS的网络是否正常,若存在网络故障,解决网络故障,确保网络正常。 检查账户是否已欠费或余额不足。若欠费,请先续费。 检查账号是否拥有权限,若无权限,请授予对应的操作权限。 若当前用户所创建的桶已达到上限100个,删除一些闲置的桶再创建。 若是当前桶名已存在,则更换桶名再创建。
  • Q:我的数据存在OBS中,如何保证安全性? A:OBS本身是非常安全的。OBS本身也提供端到端的安全服务。访问桶或对象时,如果桶或对象未公开,只有桶或对象的拥有者才能够访问,访问时需要提供访问密钥(AK/SK)。您还可以使用各种访问控制机制,例如桶策略和访问控制列表(ACL),选择性地向您的用户和用户组授予权限。传输数据时,OBS支持HTTPS/SSL协议。
  • Q:为什么会有碎片产生? A:桶中不完整的数据称之为碎片,通常是由于数据上传失败而产生的。 OBS采用分块上传的模式上传数据,在下列情况下(但不仅限于此)通常会导致数据上传失败而产生碎片。 网络条件较差,与OBS的服务器之间的连接经常断开。 上传过程中,人为中断上传任务。 设备故障。 突然断电等特殊情况。
  • Q:我可以上传同名对象到同一个文件夹中吗? A:若开启了多版本控制,上传对象时,OBS自动为每个对象创建唯一的版本号。上传同名的对象将以不同的版本号同时保存在OBS中。 若未开启多版本控制,向同一个文件夹中上传同名的对象时,新上传的对象将覆盖原有的对象。
  • Q:我在什么场景下需要使用生命周期管理? A:生命周期管理可适用于以下典型场景: 周期性上传的日志文件,可能只需要保留一个星期或一个月。到期后要删除它们。 若您需要大量的删除桶内对象,您可以设置生命的周期的过期删除,可定时删除桶内对象。在“生命周期规则”界面,按照表3-6参数创建规则:
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部