上云无忧 > 文档中心 > 百度智能云对象存储BOS认证及权限管理类常见问题QA
对象存储BOS
百度智能云对象存储BOS认证及权限管理类常见问题QA

文档简介:
Bucket ACL和STS有什么区别? BOS的权限可以分成两类:基于资源的权限和基于用户的权限。 基于资源的权限是指控制某个资源可以被哪些人访问,Bucket ACL就是基于资源的权限。 基于用户的权限是指管理某个用户可以访问哪些资源,STS临时授权就是基于用户的权限的一种。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

Bucket ACL和STS有什么区别?

BOS的权限可以分成两类:基于资源的权限和基于用户的权限。

  • 基于资源的权限是指控制某个资源可以被哪些人访问,Bucket ACL就是基于资源的权限。
  • 基于用户的权限是指管理某个用户可以访问哪些资源,STS临时授权就是基于用户的权限的一种。

Bucket ACL和STS的权限控制都是基于ACL文件实现。语法很接近,都支持grantee(权限授予的主体,STS由于是基于用户的权限所以不需要该字段)、permission(操作)、resource(资源)、condition(条件)等字段。

从使用场景上来说,Bucket ACL比较适合grantee是某个百度智能云账号或者全部用户(含匿名用户)的场景;STS比较适合临时授权的场景,比方说某个手机需要临时上传一张图片。

GetObject权限和READ权限的区别?

GetObject权限仅包括GetObject和GetObjectMeta两个API操作;而READ权限除了GetObject权限所含的API操作外,还包含GetBucketLocation、HeadBucket、ListParts这三个API操作。更多细节请见Bucket权限控制。

Object权限和Bucket权限不一致时以哪个为准?

Object权限设置中,Object权限默认与所属Bucket的权限一致,用户也可按需将Object设置为公共读或私有权限。当Object读操作权限与所属Bucket权限不一致时,以Object权限为准。

BOS中如何设置账户拥有创建和读写权限,但不能删除?

可以通过上传ACL文件设置Bucket的细粒度权限来实现,详细信息参考上传acl文件方式的权限控制。

相似文档
  • BOS如何查看Bucket域名地址? 登录BOS控制台,进入Bucket对应的概览页,可以看到官网域名和自定义域名及CDN加速情况。还可以点击“域名发布信息”的“管理”进入域名编辑模块,添加自定义域名并进行CDN加速及发布缓存的相关配置。
  • BOS支持自定义文件属性吗? BOS支持系统Meta和自定义Meta。系统Meta是由BOS维护的Meta信息如Content-Length、Last-Modified。自定义Meta是以”x-bce-meta-“开头的对。您可以通过自定义meta来保存您希望存储的额外文件属性如x-bce-meta-owner: xiaoming。
  • BOS的错误响应如何定位? 当用户访问BOS出现错误时,BOS会返回用户错误码和错误信息,便于用户定位问题。详细的错误码和错误信息解释请参见错误码。
  • 如何将云磁盘CDS里面的内容转存到BOS上? CDS磁盘内的数据是不可以直接转到BOS中的,但是可以在挂载此CDS磁盘的服务器中操作。例如若服务器为windows系统则安装BOS的周边工具直接复制粘贴上传即可,若为linux系统则可以使用BOS CLI等工具,也可以通过API接口访问或调用SDK实现。
  • BOS开启原图保护后,访问图片链接报“Access Denied”错误。 BOS开启原图保护后,如果图片获取者未验证被授权的签名,则只能通过样式方式访问处理后的图像,直接访问原图或通过处理参数访问的方式会被拒绝,详情参见原图保护。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部