对象存储服务 OBS-让IAM用户只能看到被授权的桶:配置须知

时间:2025-03-04 11:34:31

配置须知

  • 如果同时在 IAM 和企业项目中针对某个动作(Action)为某IAM用户进行了授权,授权结果以IAM为准。

    举例:

    1、如果在IAM和企业项目同时配置了列举桶权限(obs:bucket:ListAllMyBuckets),最终结果会列举出所有桶,包括用户所属企业项目之外的桶。

    2、针对上传权限(obs:object:PutObject),如果在IAM中配置Allow,企业项目中配置deny,最终结果为Allow,即允许上传对象。

  • 如果在IAM中为某IAM用户配置OBS Viewer权限,并且将其所在用户组加入至企业项目中,则IAM用户登录后将会出现无法列举桶的情况。
  • 配置完成进入桶后仍然会出现无权限相关提示,属于正常现象,因为控制台还调用了其他高级配置的接口,但此时已可以正常完成读写模式中允许的操作。
support.huaweicloud.com/perms-cfg-obs/obs_40_0038.html