对象存储服务 OBS-外部桶简介:挂载外部桶的桶权限授权

时间:2024-05-23 11:47:20

挂载外部桶的桶权限授权

桶的读写权限可以通过桶ACL和桶策略来授权。

桶ACL读写权限授权的操作如下:

表1 桶ACL读写权限

ACL权限

选项

对应桶策略高级设置中的动作

桶访问权限

读取权限

  • HeadBucket
  • ListBucket
  • ListBucketVersions
  • ListBucketMultipartUploads

写入权限

  • PutObject
  • DeleteObject
  • DeleteObjectVersion

ACL访问权限

读取权限

GetBucketAcl

写入权限

PutBucketAcl

标准桶策略授权的读写操作权限如下:

表2 标准桶策略读写权限

参数

公共读

公共读写

效果

允许

允许

被授权用户

*(任何用户)

*(任何用户)

资源

*(桶内所有对象)

*(桶内所有对象)

动作

  • GetObject
  • GetObjectVersion
  • HeadBucket
  • ListBucket
  • GetObject
  • GetObjectVersion
  • PutObject
  • DeleteObject
  • DeleteObjectVersion
  • HeadBucket
  • ListBucket

条件

高级桶策略授权权限时,必须开通的权限为HeadBucket、ListBucket、GetObject和GetObjectVersion,其他权限可根据需求开通。

support.huaweicloud.com/clientogw-obs/obs_03_0434.html